【阿里聚安全·安全周刊】共享充电宝安全吗 | 惠普笔记本内置键盘记录器


【阿里聚安全·安全周刊】共享充电宝安全吗 | 惠普笔记本内置键盘记录器



共享充电宝安全吗?

在共享充电宝面世之前,大家在车站机场看到的都是手机充电站。在今年315大会上,手机充电站被证实具有严重的安全隐患。它在给手机充电时,会诱导用户授权从而安装各种推广应用,当你授权充电站后,攻击者将可以通过充电站控制你的手机,通讯录、短信、照片随意翻看。并且这些应用往往会携带病毒木马,对手机带来极大的安全隐患。

手机充电站毕竟是台“电脑”,里面自带集成电路板,黑客想要利用很容易。但是巴掌大的充电宝,要怎么利用?小编提示大家,永远不要小瞧“科技的力量”。

笔者在本次试验中,植入了带有wifi功能模块的“Raspberry Pi Zero(树莓派)”,它其实是台小型计算机。将树莓派接到充电宝的锂电池上保持供电,再将充电宝的数据线内测接口直接接入树莓派,这样你的手机在“充电”的时候就是直接连接到树莓派上。用户授权信任后,手机上的所有信息都会被自动同步到树莓派的SD卡上,包括你的手机唯一标识码、通讯录、照片甚至是手机应用的账号密码……信息泄露的危险小编不再强调了。

小编教大家几个保护隐私的办法:
1、ios用户在没有数据传输需求的情况下,不要轻易点击“信任此电脑”,尤其是连接陌生设备的时候;
2、Android用户平时不要打开“开发者模式”,这个太可怕了;
3、使用充电宝前注意它的“完整性”,别用老旧、有破坏痕迹的充电宝。

惠普笔记本被爆预装键盘记录器!

用惠普笔记本的小伙伴们要注意了,你所输入的内容可能被静默记录!

瑞士安全公司Modzero的研究人员在检查Windows Active Domain的基础设施时发现惠普音频驱动中存在一个内置键盘记录器监控用户的所有按键输入。

这个记录文件位于公用文件夹C:\Users\Public\MicTray.log中,包含很多敏感信息如用户登录数据和密码,其它用户或第三方应用程序都可访问。因此安装到计算机上的恶意软件甚至是能物理接近计算机的人都能够复制日志文件并访问所有的用户按键、提取敏感数据如银行详情、密码、聊天日志和源代码。更有甚者,即使用户手动将这些本地明文文件删除,重启之后依然会再次出现。

该键盘记录器存在于 Conexant (科胜讯)提供的声卡驱动包里,该驱动包被预装在大量惠普笔记本中,包括惠普 Elitebook、ProBook、ZBook ,以及最新的 Folio G1 商务笔记本。 

本文来自合作伙伴“阿里聚安全”,发表于 2017年05月12日 14:31.

时间: 2024-09-16 15:57:20

【阿里聚安全·安全周刊】共享充电宝安全吗 | 惠普笔记本内置键盘记录器的相关文章

独家| ofo密研共享充电宝 切四线城市狙击摩拜?

称ofo正在秘密研发共享充电宝,早在去年年初便试图找过多家合作方,今年6月与深圳一家代工厂确立合作.启动研发,进度顺利地话,11月底即可完工.雷锋网就这一讯息向ofo方面求证,ofo公关人员予以否认,表示没有进行相关研发制作. 该爆料人士对雷锋网称,深圳一家曾为街电代工过充电宝的代工厂,此次负责ofo共享充电宝模具的开发与组装生产.双方从今年六月启动研发合作,一直隐秘进行.没有公开,近期由于将部分产品放在公开场所进行小规模内侧,被网友发现,并上传至网络. 同时,该人士透露,这家代工厂与ofo合作

【阿里聚安全·安全周刊】IPv6安全防护准备好了吗?| 苹果的 iOS安全性已经今非昔比

关键词:IPv6安全防护丨iOS 安全丨AI.type虚拟键盘泄漏数据丨互联网大会丨僵尸网络Andromeda丨谷歌严打应用内广告丨内鬼泄露用户信息|GOLDEN SAML|iOS 11.2 本周资讯top3 [网络安全]下一代互联通信网络部署在即,IPv6安全防护准备好了吗? 近日,中共中央办公厅.国务院办公厅印发了<推进互联网协议第六版(IPv6)规模部署行动计划>,计划中重点要求升级安全系统,强化IPv6地址管理,增强IPv6安全防护,加强IPv6环境工业互联网.物联网.车联网.云计算.

【阿里聚安全·安全周刊】双十一背后的“霸下-七层流量清洗”系统| 大疆 VS “白帽子”,到底谁威胁了谁?

关键词:霸下-七层流量清洗系统丨大疆 VS "白帽子"丨抢购软件 "第一案"丨企业安全建设丨Aadhaar 数据泄漏丨朝鲜APT组织Lazarus丨31款违规APP|Terdot银行木马 本周资讯top3 [技术揭秘]天猫双十一1682亿背后的"霸下-七层流量清洗"系统 上古神话中,龙生九子,其六为赑屃(bi xi),又名霸下,力大无穷,喜负重.在阿里安全也有这么一套技术框架以此命名. 霸下的责任是支撑阿里安全产品的底层技术框架,它面向的用户是安

【阿里聚安全·安全周刊】App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI

[阿里聚安全·安全周刊]App通过超声波信号静默追踪用户 | 图片噪点可骗过Google最顶尖的图像识别AI 数百款App通过超声波信号静默追踪手机用户 你的智能手机上可能安装了一些app持续监听用户周遭无法听到的高频超声波,借此了解到你的动向和喜好,而你对此一无所知. 超声波跨设备追踪是一种新技术,目前一些营销人员和广告公司用于跟踪多台设备中用户的动向并访问比之前广告更有针对性的信息.例如,用户去过的零售店.看过的商业广告或网页上的广告能发出一种独特的"超声音频信号",包含接收器的移

【阿里聚安全·移动安全周刊】三星开发人员之锅?自家Tizen系统被爆存在40多个0day漏洞

[阿里聚安全·移动安全周刊]三星开发人员之锅?自家Tizen系统被爆存在40多个0day漏洞 三星自家Tizen系统被曝存在40多个0 day漏洞 izen是三星自家的操作系统,目前上百万的三星产品都安装了这种操作系统,但一名安全研究人员近期在Tizen系统中发现了40个此前未被发现的0 day漏洞. 就在上个月,维基解密泄漏的CIA内部文档曝光了这一间谍机构目前正在通过三星智能电视监控用户的事实,而Vault 7也将美国中央情报局推倒了舆论的风口浪尖. 但现在的情况就更加严重了,因为一名以色列

【阿里聚安全·安全周刊】阿里双11技术十二讲直播预约|AWS S3配置错误曝光NSA陆军机密文件

关键词:阿里双11技术十二讲直播丨雪人计划丨亚马逊AWS S3配置错误丨2018威胁预测丨MacOS漏洞丨智能风控平台MTEE3丨黑客窃取<权利的游戏>剧本|Android 8.1 本周资讯top3 [技术直播]承担双11万亿流量,阿里核心技术揭秘:12位大咖告诉你! 分享主题有:<阿里下一代技术架构:云化架构演进之路>.<2017双11供应链的那些事儿>.<分布式存储系统盘古在双11中的战役>.<双11中的智能化网络实践>······ http

【阿里聚安全·安全周刊】阿里安全潘多拉实验室完美越狱iOS11.2.1|Janus漏洞修改安卓app而不影响签名

关键词:阿里安全潘多拉实验室丨Janus漏洞丨御城河丨编程语言出现漏洞丨APP追踪定位丨银行APP存在漏洞丨安卓统一推送联盟|AhMyth RAT|HP笔记本 本周资讯top3 [越狱苹果]独家探寻阿里安全潘多拉实验室,完美越狱苹果iOS11.2.1 知道如何从攻击的视角去发现漏洞,才能建立更安全的体系,促进了整个生态的良性发展.以阿里安全潘多拉实验室为例,在对移动系统安全研究的过程中,把研究过程中发现的问题上报给厂商,促进系统安全性的提升.此次攻破苹果iOS11.2.1的重要成员之一龙磊,已向

阿里聚安全受邀参加2016中国网络与信息安全大会,分享互联网业务下的新安全体系构建

2016年8月3日,在工业与信息化部指导下,由中国电子学会.四川省信息安全产业发展推进小组办公室.中国国际贸易促进委员会四川省委员会主办,中国电子学会信息安全专家委员会.四川省国际展览中心.中国信息安全研究院.中电长城网际公司.成都电子学会.成都安全可靠信息技术联合会协办的"2016中国网络与信息安全大会(CNISC)"在成都世纪城国际会议中心隆重召开.工业和信息化部党组成员.办公厅主任莫玮与四川省人民政府副秘书长赵卫平出席会议并致辞,由方滨兴院士.沈昌祥院士.邬江兴院士引领,荟萃国内

北上广深的请注意,阿里聚安全来找你玩啦~

北上广深的小伙伴,阔别这么久,聚安全来找你们玩啦~ 本次阿里聚安全企业沙龙行,时间跨度11月18日至11月30日,分别举行4场活动,覆盖北京.深圳.广州.上海等地.届时会有阿里安全部门的神秘大咖到来,分享互联网业务安全趋势及应对方案.技术实践深度解析等等.现场设置互动问答环节,不仅可以解决困扰各位的疑难杂症,还能了解到阿里安全最新的技术知识,一起边学边玩,精彩不容错过! 欢迎各路的小伙伴前来参加,还有一份惊喜送给大家! 沙龙日期 11月18日--北京  11月22日--深圳  11月23日--广