HP удалила функционал кейлоггера из аудио драйверов

HP удалила функционал кейлоггера из аудио драйверов

HP удалила функционал кейлоггера из аудио драйверов

В пятницу HP сообщила пользователям, что обновила аудио драйверы для некоторых своих ноутбуков и планшетов, чтобы удалить функционал кейлоггера, обнаруженный исследователями безопасности.

Напомним, что в четверг компания Modzero предупредила пользователей о том, что приложение, установленное на многих устройствах HP с аудио драйверами Conexant, регистрировало нажатие клавиш в файле и передавало их в API отладки, позволяя локальному пользователю или процессу легко получить доступ к паролям и другим потенциально конфиденциальным данным, введенным пользователями.

Обнаруженная уязвимость, известная под идентификатором CVE-2017-8360, была найдена в 28 ноутбуках и планшетах компании HP, включая модели EliteBook, ProBook, Elite X2 и ZBook. Также могут быть затронуты устройства других производителей, которые используют аппаратное обеспечение и драйверы Conexant, но точной информации по этому поводу нет.

Возможности кейлоггера являются частью функции мониторинга нажатия клавиш, предназначенной для определения, нажал ли пользователь какие-либо специальные звуковые клавиши (например, отключить/включить звук).

Исследователи заявили, что не было доказательств того, что функционал кейлоггера был использован в злонамеренных целях.

«Если разработчик просто отключит все протоколирование, это решит любые проблемы, связанные с конфиденциальностью данных пользователей» - утверждает эксперт Thorsten Schroeder, обнаруживший брешь.

HP выпустила обновление для аудио драйвера и пообещала опубликовать официальное сообщение, предоставляющее более подробную информацию. Компания утверждает, что ошибка не позволяет ей получить доступ к данным клиента.

«Наш партнер-поставщик разработал программное обеспечение для тестирования аудиофункций до запуска продукта, и оно не должно было быть включено в конечную версию» - заявляет HP.

Нейросети и ДНК: ИИ-лидеры просят закрыть лазейку для биооружия

В ИИ-индустрии произошло почти невероятное событие. Главы OpenAI, Anthropic, Google DeepMind и Microsoft AI выступили единым фронтом и попросили Конгресс США срочно ужесточить правила продажи синтетической ДНК и РНК.

3 июня Сэм Альтман, Дарио Амодеи, Демис Хассабис и Мустафа Сулейман подписали открытое письмо, в котором призвали обязать компании, занимающиеся синтезом генетического материала, проверять не только сами заказы, но и их заказчиков.

Причина проста: ИИ становится слишком хорошим помощником. Авторы письма опасаются, что современные языковые модели постепенно снижают порог входа в область биотехнологий.

Если раньше потенциальному злоумышленнику требовались серьёзные знания в биологии, то теперь часть информации может подсказать нейросеть: где искать нужные гены, как формулировать запросы и каким образом обходить существующие механизмы проверки.

Впрочем, паники в письме нет. Подписанты отдельно подчёркивают, что современные ИИ-модели пока не способны самостоятельно разработать полноценный патоген с нуля. Для этого всё ещё нужны профессиональные знания и практические навыки.

Но проблема, по их мнению, в другом: защитные барьеры постепенно размываются, а значит, лучше закрывать уязвимости заранее, чем ждать первого громкого инцидента.

Особенно тревожит экспертов рынок синтетической ДНК. Сегодня заказать нужную генетическую последовательность можно сравнительно быстро и недорого. А если ИИ поможет подобрать или замаскировать опасный заказ, существующие системы контроля могут не справиться.

В качестве примера авторы приводят исследование Microsoft, опубликованное в прошлом году. Тогда ИИ-системы для проектирования белков смогли сгенерировать потенциально опасные последовательности, которые прошли мимо фильтров поставщиков. Формально это были новые белки, но по структуре они напоминали уже известные опасные образцы.

Из этого подписанты делают вывод: проверять нужно не только клиентов биотехнологических компаний, но и сами ИИ-системы. Иными словами, фильтры безопасности придётся строить сразу на нескольких уровнях.

Любопытно, что главным событием здесь многие считают даже не содержание письма, а список подписантов. Когда Альтман и Амодеи оказываются под одним документом, значит, вопрос действительно считают серьёзным.

RSS: Новости на портале Anti-Malware.ru