Ouvrir le menu principal

MacGeneration

Recherche

Des portables HP ont un mouchard sous le clavier

Florian Innocente

vendredi 12 mai 2017 à 16:15 • 26

Matériel

Un peu moins de 30 portables HP sont susceptibles de contenir un keylogger, un bout de code qui enregistre et stocke chacun des caractères frappés au clavier.

Modzero, une société suisse de consulting en sécurité a constaté la présence inexpliquée de ce mouchard sur quelques machines et ce sont au moins 28 modèles qui sont concernés — dans les gammes professionnelles de surcroît — EliteBook, ProBook, ZBook et Elite, avec Windows 7 et 10.

Le keylogger en question fait partie du pilote de la puce audio fournie à HP par l'entreprise américaine Conexant. À la base, le code est là pour réagir à l'utilisation de touches de fonction et de contrôle de la lecture. Cependant, au fil de révisions de ces pilotes, il s'est avéré qu'il contenait une interface de débogage qui enregistrait scrupuleusement la pression de toutes les touches, et pas des quelques-unes liées à l'audio.

Mail, identifiants, mots de passe, tout ce que l'utilisateur tape durant sa session est consigné dans un fichier aisément accessible et lisible. Ce fichier a beau être écrasé après chaque redémarrage, dans la théorie rien n'empêcherait un outil d'en récupérer discrètement le contenu. Dans la pratique, ce fichier se retrouve du coup dans les bagages des sauvegardes ou clones de son système que l'on peut effectuer. Les machines porteuses de la version problématique de ce pilote ont été commercialisées depuis 2015.

Modzero n'a obtenu aucune information ni explications d'HP et de Conexant. Cette découverte remonte au 28 avril, les deux entreprises en ont été averties dans la foulée de plusieurs manières. Dans l'intervalle, une mise à jour du pilote a aggravé la situation. La branche entreprise d'HP, sollicité en premier, a transmis l'information aux équipes sécurité du groupe mais aucun retour n'a eu lieu à ce jour.

Dans la fiche technique détaillant sa découverte, Modzero explique comment supprimer les fichiers incriminés.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le Mac Studio 2025 n'a pas de mode Performance, et ce n'est pas grave

11/03/2025 à 22:53

• 2


macOS 15.3.2 est de sortie, avec Safari 18.3.1

11/03/2025 à 21:08

• 6


B&You Pure fibre : frais de mise en service exceptionnellement offerts pour cette offre jusqu’à 8 Gb/s à petit prix

11/03/2025 à 18:11

• 47


Bon plan : le Mac mini M4 avec 24 Go de RAM et SSD 512 Go à 1 000 €

11/03/2025 à 16:10

• 15


macOS 15.4 camoufle la matière grise d’Apple Intelligence

11/03/2025 à 16:00

• 8


L’excellente souris ergonomique Logitech Lift à partir de 37 €, son prix le plus bas

11/03/2025 à 14:36

• 17


Antitrust : Google doit vendre Chrome, mais pas Android

11/03/2025 à 11:00

• 64


Bouygues Telecom a connu une grosse panne en tout début de matinée

11/03/2025 à 10:20

• 28


L’app carte Vitale activable partout en France… pour les utilisateurs de France Identité

11/03/2025 à 10:11

• 121


Le fond d’écran bleuté du MacBook Air M4 est déjà dans la nature

11/03/2025 à 09:24

• 10


Les nouveaux MacBook Air et Mac Studio auraient une mise jour dédiée pour macOS Sequoia

11/03/2025 à 07:30

• 3


Évitez l’augmentation de prix de Microsoft 365 avec cette licence à vie de Microsoft Office 📍

11/03/2025 à 00:02


DMA : Apple et Meta pourraient écoper de modestes amendes

10/03/2025 à 23:04

• 36


Portal Kombat : quand le narratif russe infiltre l’intelligence artificielle

10/03/2025 à 22:00

• 24


iOS 19 et macOS 16 auraient une toute nouvelle interface inspirée de visionOS

10/03/2025 à 21:56

• 65


macOS 15.4 bêta 3 disponible pour les développeurs

10/03/2025 à 19:23

• 0