Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.modzero.ch/modlog/archives/2...index.html

01.png

 

스위스의 보안 업체인 modzero는 미국 HP의 PC에 설치된 오디오 드라이버에 키로거가 있다고 발표했습니다. 최소 2015년 크리스마스 이후에 출시된 HP의 PC에 존재한다네요.

 

원래 이 코드는 마이크가 작동, 녹음, LED 컨트롤 등 오디오 하드웨어를 제어하기 위한 특수 키의 사용 여부를 감지하는 것이나, 개발자가 디버그를 위해서 모든 키 입력을 기록하도록 남겨둔 상태로 출고되지 않았을가 추측 중.

 

최신 드라이버 버전인 1.0.0.46에선 C:\Users\Public\MicTray.log 파일에 키 로그가 기록됩니다. 이 소프트웨어 자체는 Conexant가 개발/디지털 서명했으며 HP 웹사이트에서 패키지로 구성해 배포합니다.


TAG •

  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.05.12 17:15
    도대체 어디를 믿어야 하는가... 저거 누가 조금만 손 보면 상당히 위험한 거 아닌가요?
  • profile
    title: 오타쿠아라 2017.05.12 18:17
    레노버 이후 또하나의 충격이네요.
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2017.05.12 18:49
    와..
    또 이것도 엄청난 파문이 ..
  • profile
    Induky      자타공인 암드사랑 정회원입니다 (_ _) 2017.05.12 20:57
    의도치 않은 백도어가 심어진 셈이네요 ㄷㄷㄷ
  • profile
    Renfro.      the last resort 2017.05.12 23:16
    hp면 기업고객이 많을텐데... 망했어요...?
  • profile
    ヌテラ未来      7460 2017.05.12 23:24
    HPE에서 판매한건 문제 없겠죠? 오디오 드라이버이니...
  • profile
    넥부심      https://namu.wiki/w/%EC%99%84%EB%B2%BD%ED%95%9C%20%ED%8F%AD%EB%8F%99 2017.05.13 13:30
    대충대충 넘기려다 딱 걸려버렸네요
  • ?
    개김 2017.05.13 19:41
    역시 믿고 거르는 HP...
  • ?
    nyvyr 2017.05.14 23:45
    HP면 믿을수 있다 생각했는데...

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    리눅스 6.1, 결함이 있는 코어를 감지하는 기능을 도입

    리눅스 커널 6.1에 결함이 있는 코어를 감지하는 기능이 도입됩니다. 불량이 발생한 코어, CPU, 소켓, 시간대를 로그로 남겨둡니다. 다수의 CPU/코어로 구성된 대규모 서버에서 하드웨어 불량을 찾는 데 도움을 줄 듯 합니다. 인텔은 이와...
    Date2022.08.26 소식 By낄낄 Reply1 Views988
    Read More
  2. MSI 클라우드 센터 파일 공유 프로그램 출시

    MSI가 파일 공유 프로그램인 클라우드 센터를 출시했습니다. PC, 안드로이드, iOS 사이에서 파일을 백업/다운로드할 수 있으며, 사진과 영상을 비롯해 스마트폰의 모든 파일을 선택할 수 있습니다. 유료 클라우드 서비스가 아니라 자신이 ...
    Date2022.08.26 소식 By낄낄 Reply1 Views559 file
    Read More
  3. No Image

    트위터는 봇 계정의 정확한 숫자를 모른다

    2020년 11월에 트위터에 입사했던 사이버 보안 전문가인 Peiter "Mudge" Zatko는 트위터 경영진이 스팸 봇의 정확한 수를 알지 못한다고 주장했습니다. 또 트위터가 인정한 수 이상으로 스팸 봇이 있다고도 주장했습니다. 이 소식이 알려...
    Date2022.08.25 소식 By낄낄 Reply2 Views991
    Read More
  4. No Image

    코드 깎는 전설의 노인...

    뭐 그런 뉴스입니다.   5월달에 awk의 유니코드 항목에서 수많은 줄이 삭제 되었습니다. 정확하겐 한 사람의 요청이었습니다. (가짜 커밋 형식)   유닉스의 공동 창시자이자, K&R의 K이자, awk의 K인 Brian Kernighan이 BWK AWK의 유...
    Date2022.08.24 소식 Bytitle: 폭8책읽는달팽 Reply9 Views2423
    Read More
  5. 클립스튜디오 버전 제공 및 판매 방법 변경

    프로부터 흔한짤쟁이, 새로 그림을 입문하는 사람들까지 수많은 유저들이 사용하는 클립스튜디오가 향우 2.0 업데이트부터 결제모델을 변경할것을 예고하는 내용의 공지가 올라왔습니다.   대충 어떤느낌이냐면 기존 영구제&구독제 ...
    Date2022.08.23 소식 Bytitle: 몰?루스와마망 Reply23 Views1401 file
    Read More
  6. 테슬라 FSD 베타 10.69 35분 주행 영상

      35분간 운전자 개입 없이 시내 주행하는 영상입니다.        머스크가 10.69에서 큰 발전이 있을거라고 예고했고 테스터들도 반응이 좋습니다.    테스터들 리뷰를 보면 까다로운 상황에서 이전보다 훨씬 사람처럼 운전하기 시작했다고...
    Date2022.08.22 일반 ByNPU Reply7 Views1343 file
    Read More
  7. 테슬라, 북미 FSD 옵션 가격을 2000만원으로 올림

      테슬라는 현재 12000달러인 FSD 옵션을 9월 5일 부터 15000 달러, 한화 2000만원으로 올린다고 발표했습니다.    FSD 옵션은 현재 미국에서 일부 운전자 대상으로 베타 테스트 중인 FSD 기능이 정식 출시될 경우 이를 사용할 수 있는 ...
    Date2022.08.22 일반 ByNPU Reply5 Views1053 file
    Read More
  8. No Image

    스포티파이 요즘은 어떤가요?

    한~참 들여오자마자 체험할때 영어제목으로 노래나오는거랑 이것저걱 국내위주 사용자는 만족하기 어려웠는데요. 요즘은 서비스 괜찮나요?
    Date2022.08.22 질문 Bytitle: 명사수M16 Reply4 Views679
    Read More
  9. No Image

    원격 검진을 위해 아들의 사진을 찍은 아버지를 구글이 성범죄자 취급함

    미국에서 한 아버지가 아들의 성기 부위에서 이상한 걸 발견하고 의사에게 문의했습니다. 병원에선 코로나 때문에 올 수 없으니 해당 부위의 사진을 찍어 보내라 안내했고, 아버지는 그대로 했으며, 병원에선 처방을 줬습니다. 그런데 그 ...
    Date2022.08.22 소식 By낄낄 Reply17 Views1209
    Read More
  10. (6.85MB gif) 중국의 투명 앱

    베이징에 거주하는 저우모 씨는 최근 휴대폰에 알 수 없는 광고 팝업창이 떴는데 지워지지 않아 불편을 겪었습니다. 이상하다고 느낀껴 전문가에게 의뢰한 결과, 휴대폰 바탕화면에 파일명이 없는 투명한 애플리케이션(앱)이 깔려있다는 ...
    Date2022.08.21 소식 By낄낄 Reply10 Views2692 file
    Read More
  11. 머스크의 봇 탐지 프로그램 개발자 - 이건 머스크를 봇으로 볼거요

    https://botometer.osome.iu.edu/   현재 일론 머스크는 트위터 봇을 잡기 위해 이 botometer을 씁니다. 법원에서 33%라고 했는데, 머스크가 쓰는 이건 0~5에요... 어디서 33%가 나오죠(?) 값은 자기가 정하는겁니다. 그리고 개발자는 일...
    Date2022.08.21 소식 Bytitle: 폭8책읽는달팽 Reply5 Views1430 file
    Read More
  12. 구글, 사상 최대 규모의 DDoS 공격을 방어

    구글 클라우드는 6월 1일에 사상 최대 규모의 DDoS 공격을 방어했다고 발표했습니다. 1초에 4600만 개의 리퀘스트를 날리는 HTTPS DDoS가 들어왔는데, 이건 지금까지 알려진 것 중에 가장 큰 레이어 7 DDoS이며, 기존의 최대 기록보다 76%...
    Date2022.08.21 소식 By낄낄 Reply6 Views2416 file
    Read More
  13. No Image

    애플 iOS, iPadOS, macOS의 제로데이 취약점 패치

    애플리케이션이 커널 권한으로 임의의 코드를 실행할 수 있으며, 이를 악용됐을 가능성이 있다고 보고됐습니다. 해당 버전은 다음과 같습니다. iOS 15.6.1, iPadOS 15.6.1 https://support.apple.com/en-us/HT213412 macOS 12.5.1: https:...
    Date2022.08.21 소식 By낄낄 Reply2 Views859
    Read More
  14. No Image

    비트코인, 3주 최저치인 21,400달러로 하락

    비트코인이 9.3% 가량 떨어지면서 3주만에 최저치인 21,400달러까지 떨어졌습니다. 비트코인은 5월 5일부터 6월 19일 사이에 50% 이상 떨어지면서 19000달러를 찍었다가, 7월 말 이후 24,000달러까지 다시 올라왔으나 다시 주춤한 모양새...
    Date2022.08.21 소식 By낄낄 Reply0 Views654
    Read More
  15. No Image

    틱톡의 내장 브라우저에 키보드 입력 모니터링 코드가 있음

    iOS용 틱톡 앱에 내장된 인앱 브라우저는 사용자가 특정 웹사이트에 접속할 동안 틱톡이 '모든 키보드 입력과 탭'을 모니터링하는 자바스크립트 코드를 실행합니다. 틱톡 대변인은 이런 자바스크립트 코드가 있다는 것을 인정했으...
    Date2022.08.20 소식 By낄낄 Reply14 Views1209
    Read More
목록
Board Pagination Prev 1 ... 154 155 156 157 158 159 160 161 162 163 ... 577 Next
/ 577

최근 코멘트 30개
검은숲
01:21
냥뇽녕냥
01:09
냥뇽녕냥
01:06
빈도
00:58
헥사곤윈
00:42
헥사곤윈
00:41
캐츄미
00:31
TundraMC
00:28
ExpBox
00:05
mnchild
00:05
Touchless
00:03
babozone
00:02
초코칩자반고등어
23:51
급식단
23:51
초코칩자반고등어
23:50
초코칩자반고등어
23:50
초코칩자반고등어
23:49
일설공
23:34
메케메케
23:28
포도맛계란
23:23
포도맛계란
23:23
슬렌네터
23:14
360Ghz
23:13
슬렌네터
23:13
wwsun98
23:12
슬렌네터
23:12
메케메케
23:07
뚜찌`zXie
23:05
포인트 팡팡!
23:02
uss0504
23:02

더함
한미마이크로닉스
MSI 코리아
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소