Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Dic 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Il desiderio di migliorare i propri prodotti e tenere sotto controllo il loro utilizzo può giocare brutti scherzi. A sperimentare il classico effetto di “arma a doppio taglio” di questo tipo di policy è stata HP, che nei giorni scorsi ha pubblicato un aggiornamento dei driver per numerosi computer portatili.
Il motivo? All’interno dei programmi di controllo per la tastiera si nascondeva un componente che avrebbe potuto essere usato come keylogger da un eventuale malware.
Il “colpevole” di tutto ciò è SynTP.sys, contenuto nei driver Synaptics Touchpad integrati nei notebook HP. Come spiega in un report il ricercatore Michael Myng, la funzione di log è collegata a un WPP Software Tracing, una tecnica utilizzata dagli sviluppatori per eseguire il debug dei loro software analizzando le operazioni che eseguono.
Applicata ai driver della tastiera, però, l’attività di log si trasforma in un perfetto strumento di spionaggio che un eventuale cyber-criminale non deve nemmeno preoccuparsi di realizzare e installare sul PC: è già lì, pronto per l’uso. E, soprattutto, visto che agisce a livello di Kernel il suo utilizzo non accenderebbe nessun “campanello di allarme” nel sistema.

Scoprire di aver “dimenticato” un keylogger nei driver deve essere un brutto colpo per qualsiasi sviluppatore.
In realtà la funzione di keylogging all’interno dei driver HP è disabilitata per impostazione predefinita, ma come fa notare lo stesso Myng, è possibile attivarla semplicemente modificando alcune specifiche chiavi nel Registro di Sistema di Windows.
Il ricercatore, come spiega nel suo post, non ha potuto verificare sul campo l’efficacia della tecnica, ma a confermargli la presenza del problema (con tempi “terribilmente rapidi” scrive Myng) è stata la stessa HP dopo la sua segnalazione.
L’azienda ha rilasciato un aggiornamento che elimina il keylogger e ha pubblicato sul suo sito un elenco dei computer affetti dal problema. Il suggerimento per tutti i possessori di uno dei modelli indicati è naturalmente quello di eseguire l’aggiornamento il prima possibile.
Mar 21, 2025 0
Ago 26, 2024 0
Mag 24, 2024 0
Nov 03, 2023 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
