Té un ordinador portàtil HP? Aleshores pot ser que estigueu enregistrant en silenci tot el que escriviu al teclat. Sí, un investigador de seguretat anomenat ZwClose va descobrir un keylogger en diversos ordinadors portàtils Hewlett-Packard (HP) que podrien permetre als pirates informàtics registrar cada pulsació de tecla i robar dades sensibles, incloses les contrasenyes.

El keylogger, que en realitat era una traça de depuració, s'ha identificat amb algunes versions de controladors de touchpad Synaptics que s'inclouen amb ordinadors portàtils HP, deixant més de 460 models de portàtils HP vulnerables als pirates informàtics.
L' investigador de seguretat buscava el conductor per veure si podia ajustar la llum de fons dels teclats portàtils HP. Llavors, una línia del controlador de teclat SynTP.sys va cridar l’atenció. Si s’hi va aprofundir més, li va demostrar que el controlador “guardava els codis d’escaneig en un rastreig WPP” (preprocessador de rastreig del programari Windows).

Tot i que el component keylogger està desactivat de manera predeterminada, els pirates informàtics poden fer ús de les eines de codi obert disponibles per evitar les sol·licituds de control de comptes d'usuari (UAC) per habilitar el keylogger integrat "establint un valor de registre".
Aquí teniu la ubicació de la clau de registre:
HKLM \ Software \ Synaptics \% ProductName%
HKLM \ Software \ Synaptics \% ProductName% \ Default
L'investigador va comunicar el component de keylogger a HP i la companyia va reconèixer la presència de keylogger, dient que en realitat es tractava de "un rastre de depuració" que es va deixar accidentalment però que ara s'ha eliminat.
Per solucionar la possible vulnerabilitat de seguretat, HP havia llançat una actualització que elimina la traça. Podeu trobar la llista de models HP i controladors fixos afectats al lloc web d'assistència d'HP. L'actualització també està disponible mitjançant l'actualització de Windows.
No és la primera vegada que es detecta un keylogger a l’aguait dels ordinadors HP. Al maig d’aquest any, HP va haver de publicar una solució després que els investigadors van descobrir un keylogger control de les pulsacions de tecles en un paquet de controladors d'àudio instal·lat en gairebé 30 models d'ordinadors HP i emmagatzemats en un fitxer llegible per humans.
