HP在電腦未獲得同意下,安裝一個名為HP Touchpoint Analytics間諜軟體引發用戶反彈

HP在電腦中悄悄安裝間諜軟體引發用戶反彈!

還記得2015年初聯想筆電偷裝Superfish廣告程式嗎?最近HP也被使用者發現在未經同意下,安裝了蒐集電腦遙測資料的軟體。
 
上周有HP電腦使用者分別在 BleepingComputer論壇反應,他的機器在未獲得同意下,被安裝一個名為HP Touchpoint Analytics的軟體,遭到防毒軟體檢測出來。他發現這軟會開啟Windows的記憶體傾印檔案(dump file)檢查工具,並進行磁碟掃瞄及電池測試。

另有人在HP討論區抱怨被偷裝Touchpoint Manager軟體,並嚴重拖慢電腦執行速度。

Touchpoint Manager是為HP提供給企業IT部門進行公司電腦設備的安全、軟體及裝置管理的工具。不過根據HP網站,Touchpoint Manager最近成為HP Device as a Service (DaaS)雲端分析及主動管理服務的一部份,這項服務旨在減輕IT部門「裝置支援及生命周期管理的繁重工作,並降低採購複雜性及成本可預測性」。隨著成為雲端服務,HP也終止了用戶自主管理的HP Touchpoint Manager服務。
 
為能掌握終端裝置的軟、硬體設定及運行狀態,此類裝置管理軟體的代理程式會將列管裝置中的資訊傳送給管理者。如果使用者電腦被安裝Touchpoint Analytics,它會出現在Program Files/HP/HPTouchpoint Analtyics Client的檔案夾。而根據Touchpoint Analtyics的描述,它會蒐集HP Touchpoint分析服務所用的遙測資訊。

目前HP官方還未對此做出回應。不過任憑理由再怎麼充分,只要牽涉蒐集用戶電腦資訊都會引起相當反彈,微軟Windows 10即曾因為蒐集電腦遙測資料而備受矚目。而為了平息隱私爭議,微軟在9月釋出的Windows 10秋季創作者更新版即加入設定選項,提供用戶控制遙測資料回傳的多寡。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

逾400款HP筆電含有鍵盤側錄臭蟲,HP緊急修補

資安研究人員Michael Myng上周揭露,HP筆電中含有一鍵盤側錄臭蟲,波及逾400款HP筆電,結果是HP除錯時所使用的工具,只是忘了將它移除,目前多數裝置已修補完成。

這是Myng在無意間發現的,他說有人問他如何控制HP筆電的鍵盤背光功能,傳給他HP筆電的SynTP.sys鍵盤驅動程式,開啟之後他發現當中含有奇怪的字串,細究之後竟是鍵盤側錄功能。

SynTP.sys是由人機介面製造商Synaptics所撰寫的驅動程式,並被預裝在HP的筆電中,Myng找到的鍵盤側錄工具可用來紀錄使用者所鍵入的所有資料,從帳號、密碼到信用卡資訊等,雖然該工具在SynTP.sys中的預設值是關閉的,但只要設定一個登錄值便能啟用它,且坊間有眾多的開源工具能夠繞過UAC提示以於變更登錄值時不被察覺。

Myng說,當他通知HP時,HP馬上就回應了,承認該鍵盤側錄工具的存在,但說它其實是個臭蟲追蹤工具,並迅速釋出更新移除了該工具。

今年5月HP也曾發生類似的事件,只不過當時出問題的是音效驅動程式,同樣內含鍵盤側錄程式。

HP則說,這是藏匿於Synaptics觸控板驅動程式某些版本中的安全漏洞,影響Synaptics所有的OEM合作夥伴,要開採該漏洞必須取得管理權限才行,不論是Synaptics或HP都未藉由該漏洞存取客戶資料。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏