HP Dizüstülerde Skandal

Bu konuyu okuyanlar

Ben Kenobi

Dekan
Katılım
6 Kasım 2011
Mesajlar
7,336
Reaksiyon puanı
3,155
Puanları
113
c05474612.png


HP marka dizüstü bilgisayarlarda, kullanıcının bastığı tüm tuşları kaydeden gizli bir yazılım olduğu fark edildi.

Yüzlerce HP marka dizüstü bilgisayarda, kullanıcının bastığı tüm tuşları kaydeden gizli bir yazılımın ön yüklü bulunduğu ortaya çıktı.

Güvenlik araştırmacısı Michael Myng tarafından bulunan tuş kaydedici kod, HP dizüstü bilgisayarların yazılım sürücülerinin içinde bulunuyor ve klavyenin çalışmasını sağlıyor.

Ancak bu kodun takip ettiği klavye hareketleri, siber korsanlar tarafından da ulaşılabilir.

HP, 460'dan fazla dizüstü modelinin 'potansiyel güvenlik açığından' etkilendiğini duyurdu. Firma, tuş kaydedici yazılımı sistemden kaldıran bir yazılım güncellemesi yayınlandı.

Güvenlik açığından etkilenen HP dizüstü modelleri arasında EliteBook, ProBook, Pavilion ve Envy ürünleri yer alıyor. HP, 2012 yılından bu yana kullanılan yazılımın tehlikeye attığı tüm modellerin listesini burada yayınladı.

Araştırmacı Myng, tuş kaydedicinin devre dışı durduğunu ancak bilgisayara sızacak bir siber korsanın bunu kullanıcının haberi olmadan aktifleştirebileceğini belirtti. Böylesi bir senaryoda, kullanıcının yazdığı her şey (buna kredi kartı bilgileri ve kişisel bilgileri dahil) kötü niyetli kişilerin eline geçebilir.

HP, dizüstülerinde kullandığı touchpad'lerin üreticisi Synaptics'in donanımının denetlenmesi için yazılımı geliştirdiğini belirtirken, Synaptics'in ya da kendisinin bu tuş kaydediciden hiçbir müşteri verisi almadıklarının altını çizdi.

Mayıs ayında HP dizüstü modellerinin ön yüklü hoparlör sürücülerinde de tuş kaydedici yazılım fark edilmişti. Firma yazılımın yanlışlıkla eklendiğini açıklamıştı.

Yüzlerce dizüstünde ön yüklü keylogger bulundu
 

Mtn S

Guru
Emektar
Katılım
16 Ocak 2017
Mesajlar
23,350
Reaksiyon puanı
15,356
Puanları
113
:D demekki içimdeki his buymuş yıllardan beri HP'nin laptoplarına karşı soğuk bakışlarımın nedeni
 

Yazıcızade

Asistan
Katılım
29 Ekim 2017
Mesajlar
196
Reaksiyon puanı
82
Puanları
28
Bu haberin aslı var mı? Genelde bu şekilde marka propagandası yapılıyor.
 

7.43

Dekan
Katılım
11 Haziran 2008
Mesajlar
8,969
Reaksiyon puanı
332
Puanları
83
HP'yi hiç sevemedim, ama yazıcıları güzeldi.
 
Katılım
8 Ekim 2011
Mesajlar
53,871
Çözümler
1
Reaksiyon puanı
16,118
Puanları
113
ne notebookunu ne de yazıcılarını sevmem 60TL'ye aldığmız deskjet1000-j110a'nın kartuşları 100TL tutuyor ki kazık...
 

Mtn S

Guru
Emektar
Katılım
16 Ocak 2017
Mesajlar
23,350
Reaksiyon puanı
15,356
Puanları
113
Aynen bir ara yazıcıları popülerdi bende hala var çalışıyor
 

daimy2017

Öğrenci
Katılım
17 Ağustos 2017
Mesajlar
93
Reaksiyon puanı
15
Puanları
8
Yaş
47
HP'nin kendi websitesinde böyle bir bilgi yok, haberlerde de böyle bir şeye rastlamadım. Yanlış bilgi olabilir
 

errno

Doçent
Katılım
17 Temmuz 2016
Mesajlar
694
Reaksiyon puanı
567
Puanları
93
Merhaba,

kesinlikle haberin doğru olduğuna inanıyorum. Yakın geçmişte Audio sürücüsündeki bir casus yazılım yüzünden de HP'nin başı bayağı ağrımıştı ve hatta kullanıcıların önlem alması için etkilenen çeşitli Notebook'ların listesini de yayınlamıştı. Bir Audio driver sürücüsünde casus yazılımın işi nedir..?

Devletimizin ve bağlı kurumlarının bu konulara çok dikkat etmesi gerekiyor. Aksi halde farkına bile varmadan bilgi sızdırılabilir.

Saygılarımla
 

errno

Doçent
Katılım
17 Temmuz 2016
Mesajlar
694
Reaksiyon puanı
567
Puanları
93
Merhaba,

kendi güvenliğimizi sağlamadığımız sürece bu işin önüne geçemezsiniz. Notepad++ adlı programı kullanmayan mı var. O programın bile adı nelere karışmadı. Bunun gibi yüzlerce program var. WireShark ile veya bir program yazıp veri trafiğini kontrol edin bakalım bilgisayarımız nerelere bağlanıyor, ne testlere sokuluyor ve daha neler. Bunun adı da telemetry sistemi oldu, yazılma yardım oldu, oldu da oldu.. Virüs programları da sisteme çok güzel ayak uyduruyorlar. Telemetry programına izin vermiyorsunuz ama virüs programınız sizi uyarmıyor.. Şimdi arka planda olan biteni kim açıklayacak ?? Kimse buna bir kılıf bulamaz. Ne virüs programlarına güvenim var, ne Linux ne Windows.. Bu işin en güzelini Google, Yahoo gibi dev firmalar çözmüş bile yıllar öncesinden. FreeBSD/OpeBSD gibi temellerin kendilerine göre geliştirilmesi ve güvenliğinin sağlanması. Kendi yazılımlarını kendileri yapıyorlar. Hiçbir sisteme bağlı olmaksızın.

Şimdi kim dışardan müdahale edebiliyor..?

Saygılarımla
 
Üst