Laptops da HP vêm com ferramenta inativa para monitorar o que você digita
O pesquisador Michael Myng descobriu que existe um keylogger — ferramenta para registrar o que o usuário digita — em laptops da HP. Ele fica escondido no driver de touchpad, e está desativado por padrão.
A HP reconheceu o problema e liberou uma atualização para mais de 460 modelos de laptop. Ela também sugere que outras fabricantes podem ter o mesmo keylogger.
De acordo com a BBC, esse recurso está presente nos drivers da Synaptics para ajudar a corrigir bugs, mas não deveria ter sido distribuído aos usuários em geral. “A HP usa touchpads da Synaptics em alguns de seus laptops, e está trabalhando em fornecer correções para o erro da Synaptics nos sistemas impactados.”
Segundo a HP, essa falha “impacta todas as parceiras OEM da Synaptics”. Ou seja, provavelmente outras fabricantes devem lançar atualizações para remover o keylogger. Por enquanto, ele foi encontrado em diversos modelos de laptop, incluindo EliteBook, ProBook, Pavilion e Envy, lançados desde 2012.
Você pode conferir aqui a lista completa dos dispositivos afetados. Ela também inclui uma versão atualizada do driver, desta vez sem o keylogger. “Nem a Synaptics nem a HP tiveram acesso aos dados do cliente como resultado desse problema”, diz a fabricante.
Este ano, pesquisadores descobriram que a HP usava um driver de áudio com keylogger embutido. O problema foi resolvido após uma atualização via Windows Update. Ela também foi flagrada ativando um cliente de telemetria sem pedir permissão.
Com informações: BBC, The Register.