Aggiornamenti recenti Dicembre 15th, 2025 2:32 PM
Dic 11, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Il desiderio di migliorare i propri prodotti e tenere sotto controllo il loro utilizzo può giocare brutti scherzi. A sperimentare il classico effetto di “arma a doppio taglio” di questo tipo di policy è stata HP, che nei giorni scorsi ha pubblicato un aggiornamento dei driver per numerosi computer portatili.
Il motivo? All’interno dei programmi di controllo per la tastiera si nascondeva un componente che avrebbe potuto essere usato come keylogger da un eventuale malware.
Il “colpevole” di tutto ciò è SynTP.sys, contenuto nei driver Synaptics Touchpad integrati nei notebook HP. Come spiega in un report il ricercatore Michael Myng, la funzione di log è collegata a un WPP Software Tracing, una tecnica utilizzata dagli sviluppatori per eseguire il debug dei loro software analizzando le operazioni che eseguono.
Applicata ai driver della tastiera, però, l’attività di log si trasforma in un perfetto strumento di spionaggio che un eventuale cyber-criminale non deve nemmeno preoccuparsi di realizzare e installare sul PC: è già lì, pronto per l’uso. E, soprattutto, visto che agisce a livello di Kernel il suo utilizzo non accenderebbe nessun “campanello di allarme” nel sistema.

Scoprire di aver “dimenticato” un keylogger nei driver deve essere un brutto colpo per qualsiasi sviluppatore.
In realtà la funzione di keylogging all’interno dei driver HP è disabilitata per impostazione predefinita, ma come fa notare lo stesso Myng, è possibile attivarla semplicemente modificando alcune specifiche chiavi nel Registro di Sistema di Windows.
Il ricercatore, come spiega nel suo post, non ha potuto verificare sul campo l’efficacia della tecnica, ma a confermargli la presenza del problema (con tempi “terribilmente rapidi” scrive Myng) è stata la stessa HP dopo la sua segnalazione.
L’azienda ha rilasciato un aggiornamento che elimina il keylogger e ha pubblicato sul suo sito un elenco dei computer affetti dal problema. Il suggerimento per tutti i possessori di uno dei modelli indicati è naturalmente quello di eseguire l’aggiornamento il prima possibile.
Mar 21, 2025 0
Ago 26, 2024 0
Mag 24, 2024 0
Nov 03, 2023 0
Dic 15, 2025 0
Dic 15, 2025 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 15, 2025 0
Il 2025 sta giungendo al termine e nel mondo della...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 15, 2025 0
Nel periodo compreso tra il 6 e il 12 dicembre,...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
