Keylogger: HP aktualisiert Notebook-Audio-Treiber

HP hat mit der Verteilung eines Patches begonnen, der die gestern bekannt gewordene Keylogger-Funktion aus einem Audio-Treiber von HP-Notebooks entfernt. Anfänglich steht er allerdings nur für neuere Geräte zur Verfügung, die ab 2016 gefertigt wurden. Heute im Lauf des Tages soll jedoch schon ein Update für die betroffenen 2015er-Modelle folgen.

Den Keylogger hatte der Schweizer Sicherheitsforscher Thorsten Schröder gestern öffentlich gemacht. Demnach verfügt ein Treiber für Audio-Chips von Conexant über eine Funktion zur Aufzeichnung jeglicher Tastatureingaben. Diese werden in der Datei „C:\Users\Public\MicTray.log“ abgelegt. Jeder Nutzer – und natürlich auch Malware – mit Zugriff auf ein betroffenes System kann die Datei auslesen und alle Tasteneingaben nachvollziehen.

Auch das HP EliteBook 1030 G1 hat den fraglichen Audio-Treiber mit Keylogger-Funktion (Bild: HP).Davon betroffen ist die Treiberversion 1.0.0.46 und früher. Sie findet sich unter Umständen auf Dutzenden Modellen der Produktreihen Elitebook, ProBook, Elite x2 und ZBook. Der Treiber liegt zudem für Windows 10 und Windows 7 vor und unterstützt neben Conexant ISST Audio auch den Intel Smart Sound Technology (ISST) Audio Controller.

„HP bekennt sich zur Sicherheit und Privatsphäre seiner Kunden und uns ist das Keylogger-Problem bestimmter HP-PCs bekannt“, sagte ein Sprecher des Unternehmens. „HP hat als Folge des Fehlers keinen Zugriff auf Kundendaten.“ HP Vice President Mike Nash ergänzte in einem Telefonat mit ZDNet USA, dass die Keylogger-Funktion versehentlich zur Produktionsversion des Treibers hinzugefügt worden sei. Es sei nie geplant gewesen, den Treiber so an Kunden auszuliefern.

Wie viele Modelle oder Kunden betroffen sind, ließ der Manager indes offen. Der fehlerhafte Treiber sei aber nicht nur auf Business-Notebooks installiert worden, sondern auch auf Consumer-Geräten.

Der jetzt von HP entwickelte Patch entfernt neben dem Keylogger-Code auch die fragliche Log-Datei. Die Verteilung des Updates erfolgt über die HP-Website und Nash zufolge auch über Windows Update.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Zack Whittaker, ZDNet.com]

Tipp: Was wissen Sie eigentlich über Hewlett Packard? Überprüfen Sie Ihr Wissen – mit 16 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

2 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

2 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

2 Tagen ago