Ouvrir le menu principal

MacGeneration

Recherche

Des portables HP ont un mouchard sous le clavier

Florian Innocente

vendredi 12 mai 2017 à 16:15 • 26

Matériel

Un peu moins de 30 portables HP sont susceptibles de contenir un keylogger, un bout de code qui enregistre et stocke chacun des caractères frappés au clavier.

Modzero, une société suisse de consulting en sécurité a constaté la présence inexpliquée de ce mouchard sur quelques machines et ce sont au moins 28 modèles qui sont concernés — dans les gammes professionnelles de surcroît — EliteBook, ProBook, ZBook et Elite, avec Windows 7 et 10.

Le keylogger en question fait partie du pilote de la puce audio fournie à HP par l'entreprise américaine Conexant. À la base, le code est là pour réagir à l'utilisation de touches de fonction et de contrôle de la lecture. Cependant, au fil de révisions de ces pilotes, il s'est avéré qu'il contenait une interface de débogage qui enregistrait scrupuleusement la pression de toutes les touches, et pas des quelques-unes liées à l'audio.

Mail, identifiants, mots de passe, tout ce que l'utilisateur tape durant sa session est consigné dans un fichier aisément accessible et lisible. Ce fichier a beau être écrasé après chaque redémarrage, dans la théorie rien n'empêcherait un outil d'en récupérer discrètement le contenu. Dans la pratique, ce fichier se retrouve du coup dans les bagages des sauvegardes ou clones de son système que l'on peut effectuer. Les machines porteuses de la version problématique de ce pilote ont été commercialisées depuis 2015.

Modzero n'a obtenu aucune information ni explications d'HP et de Conexant. Cette découverte remonte au 28 avril, les deux entreprises en ont été averties dans la foulée de plusieurs manières. Dans l'intervalle, une mise à jour du pilote a aggravé la situation. La branche entreprise d'HP, sollicité en premier, a transmis l'information aux équipes sécurité du groupe mais aucun retour n'a eu lieu à ce jour.

Dans la fiche technique détaillant sa découverte, Modzero explique comment supprimer les fichiers incriminés.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Sortie de veille : avec Jony Ive à ses côtés, Sam Altman est-il le nouveau Steve Jobs ?

08:00

• 0


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

07:51

• 94


Des traces d’un MacBook Pro M3 Ultra testé en interne dans le code d’iOS 18

23/05/2025 à 21:00

• 7


Kevin Rose verrait bien Pocket rejoindre Digg

23/05/2025 à 17:47

• 0


xtool permet de créer des apps iOS en Swift sous Windows et Linux

23/05/2025 à 17:31

• 2


Au Japon, Anker attire les clients dans un café pour recharger et télétravailler en groupe

23/05/2025 à 16:55

• 3


Promo : 10 € offerts tous les 100 € d’achats à la Fnac, de bonnes affaires sur les iPhone et les Mac

23/05/2025 à 16:24

• 2


Apple confirme travailler sur une refonte de l’app Calendrier

23/05/2025 à 15:00

• 21


Series 11, Ultra 3 : à quoi ressembleront les Apple Watch de 2025 ?

23/05/2025 à 14:59

• 8


Alors que Foxconn investit 1,5 milliard en Inde, Donald Trump menace d’ajouter 25 % de taxes sur les produits Apple

23/05/2025 à 14:26

• 48


Promo : 6 mois de Geforce Now à -40 %

23/05/2025 à 10:43

• 10


Les Apple Store vont appliquer le bonus réparation

23/05/2025 à 08:05

• 38


Mozilla annonce la fermeture de Pocket dès le 8 juillet 2025

23/05/2025 à 07:49

• 36


Les regrets des premiers acheteurs du casque Vision Pro, un an plus tard

22/05/2025 à 22:53

• 80


Apple met la touche finale à ses lunettes connectées, mais abandonnerait la caméra dans la Watch

22/05/2025 à 22:53

• 35


Le dernier document produit au procès de Google déclenche la colère de la presse américaine

22/05/2025 à 21:45

• 13