ニュース
Synapticsのドライバにキーロガー、HPが対策へ
2017年12月11日 13:49
開発者のMichael Myng氏(ZwClose)は、HP製のSynapticsドライバに“潜在的な”キーロガーが存在するとし、HPにこの問題を報告した。即日にもHPが対策プログラムを配布している。
ZwClose氏によれば、知人からHPのノートPCはどのようにしてバックライトを制御しているのか尋ねられることがあったという。そのとき「SynTP.sys」と呼ばれるSynapticsのタッチパッドドライバによって制御していると答えたのだが、これをIDAで開き調査したところ、キーロガーと思わしき文字列を発見したのだという。
このキーロガーと思われる文字列は、「sub_140022C10」と呼ばれる機能に呼び出されていた。そしてこのsub_140022C10の正体は「KeyboardHookCallback」で、「TraceMessege」と呼ばれる機能に呼び出され、キーをトレースしていたという。
ただしこの機能を有効にするためには「DebugMask」の値を2にセットしなければならず、標準では「3」に設定されていて無効化されている。また、ドライバのプロバイダIDとメッセージIDを取得しなければ、キートレースを取得できない(ただしこれは解明済みで、ZwClose氏はHPの製品を所持していなかったため検証できなかった)。
ZwClose氏はコミュニティにこの問題を報告したが、誰も相手にしてくれなかった。そこでHPに直接報告したところ、すぐにこれがキーロガー(実際にはデバッグトレースだった)だと判明し、問題を修正するためのアップデートを配布したという。
この脆弱性を突くためには、UACを迂回してWindowsのレジストリを編集する必要があるため、影響はきわめて限定的である。また、HPやSynapticsはこの機能でユーザーのデータにアクセスしたりはできない。しかし、この問題の影響を受ける機種のリストを見ると、約470機種ほどが該当するほか、SynapticsのすべてのOEMパートナーの製品に影響するため、比較的大規模な脆弱性修正が行なわれると見られる。CVEによる脆弱性問題の公開はもうじきアナウンスするとしている。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Anker Soundcore Liberty 4(Bluetooth 5.3)【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / 3Dオーディオ / ワイヤレス充電/マルチポイント接続/外音取り込み / 最大28時間再生 / ハイレゾ / IPX4防水規格 / ヘルスモニタリング/PSE技術基準適合】ミッドナイトブラック
¥14,990
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722