• ¡¡¡Bienvenidos Al Blog!!!

    Bienvenidos. Hola que tal bienvenidos a este blog donde día a día tratare de subir contenido sobre seguridad informática...

  • DNS Spoofing: El Arte Del Engaño

    Un DNS Spoofing es un ataque MITM que consiste...

  • Evil Twin "El Gemelo Malvado".

    El infame "Gemelo Malvado" Uno de los ataques que mas indice de éxito tiene en redes desprevenidas...

  • Review: "Fluxion"

    ¿Que es "Fluxion"? Fluxion es una herramienta diseñada para auditoria WIFI Codeada en Bash, basada en la mítica LINSET del aun mas mítico vk496...

  • HP Y El Keylogger Preinstalado.

    HP Haciendo De Las Suyas. Así es una ves mas encontramos problemas con esta marca, al parecer un "Security Researcher" conocido como ZwClose...

Mostrando entradas con la etiqueta Vulneravilidades. Mostrar todas las entradas
Mostrando entradas con la etiqueta Vulneravilidades. Mostrar todas las entradas

miércoles, 13 de diciembre de 2017

HP Y El Keylogger Preinstalado.

HP Haciendo De Las Suyas.

Así es una ves mas encontramos problemas con esta marca, al parecer un "Security Researcher" conocido como ZwClose encontro en algunas maquinas de esta marca algo que pareceria un keylogger preinstalado en algunas maquinas, atravez de diferentes capturas de pantalla este informatico nos muestra el funcionamiento de dicho programa en su cuenta de github.

Captura de pantalla proporcionada por ZwClose.



La compañía ya se expreso al respecto en un comunicado oficial excusándose del error diciendo que era parte del desarrollo y por error no fue eliminado y desde su pagina web lanzo un boletín donde añadió a todos los equipos afectados por su "bug" de seguridad. No obstante no hay que olvidar que esta no es la primera vez en lo que va del año que una vulnerabilidad de este tipo se presenta en equipos HP, pues recordemos el driver de audio que grababa a sus usuarios también por "equivocación". El kaylogger fue embebido en el archivo
SynTP.sys una parte fundamental del driver de Synaptics que se utiliza para los touchpads de mas de 460 HP Notebooks que ahora son vulnerables, pues aunque el keylogger viene desactivado esta vulnerabilidad puede ser explotada por un hacker que tras hacer un bypass al UAC (User Account Contro) y pueda reactivar el keylogger.

La compañía ya ha sacado una actualización que promete solucionar el problema del driver para cualquier pc afectada por este accidente esperemos y problemas de este tipo no se vean mas en el futuro de la compañia.

esto es todo por hoy ^^)/ .


Share:

Pancho Hacking Top