Keylogger Tersembunyi Ditemukan di Laptop HP

Perangkat lunak tersembunyi yang bisa merekam setiap huruf yang diketik di keyboard komputer atau biasa disebut keylogger telah ditemukan pra-instal pada ratusan model laptop HP. Hal tersebut ditemukan oleh peneliti keamanan Michael Myng menemukan kode keylogging pada driver perangkat lunak yang terpasang pada laptop HP untuk membuat keyboard bekerja. HP mengatakan lebih dari 460 model laptop yang dipengaruhi oleh potensi kerentanan keamanan.

HP saat ini telah mengeluarkan patch perangkat lunak bagi penggunanya untuk menghapus keylogger tersebut. Masalah tersebut memengaruhi laptop antara lain seri EliteBook, ProBook, Pavilion dan Envy. HP telah mengeluarkan daftar lengkap perangkat yang terpengaruh, sejak tahun 2012.

Dalam sebuah pernyataan, HP mengatakan bahwa mereka menggunakan touchpad Synaptics di beberapa PC mobile-nya dan telah bekerja dengan Synaptics untuk memberikan perbaikan pada kesalahan mereka terhadap sistem HP yang terkena dampak yang tersedia melalui buletin keamanan di HP.com.

Myng menemukan keylogger tersebut saat memeriksa perangkat lunak Synaptics Touchpad, untuk mengetahui bagaimana cara mengontrol lampu latar keyboard pada laptop HP. Menurutnya, keylogger secara default dinonaktifkan, namun penyerang yang memiliki akses ke komputer bisa mengaktifkannya untuk merekam apa yang diketik pengguna.

Menurut HP, pada awalnya perangkat lunak tersebut ditmabhkan ke dalam  Synaptics untuk membantu debug kesalahan. HP mengakui bahwa hal itu dapat menyebabkan hilangnya kerahasiaan, namun dikatakan bahwa, baik Synaptics maupun HP tidak memiliki akses ke data pelanggan sebagai akibat dari kekurangan tersebut. Pada bulan Mei yang lalu, keylogger serupa ditemukan pada driver audio yang telah diinstal sebelumnya pada beberapa model laptop HP. Pada saat itu, perusahaan mengatakan kode keylogger telah keliru ditambahkan ke perangkat lunak.

Sumber: BBC