Hace 6 años | Por Calipodelimon a hipertextual.com
Publicado hace 6 años por Calipodelimon a hipertextual.com

Debido al driver de audio, algunos PCs de HP están almacenando todo lo que escriben los usuarios en un archivo de texto sin cifrar, incluyendo contraseñas.

Comentarios

ElPerroDeLosCinco

Qué HPs son los de HP.

Calipodelimon

#1 "algunos equipos de HP, perteneciente a la línea EliteBooks, ProBooks, ZBooks, y Elite"

ElPerroDeLosCinco

#2 Creo que no se ha entendido lo que quería decir al llamarles "HPs".

Calipodelimon

#4 Jajajajajajaja touché. Espeso de lunes

A

#1 eso es lo que acaban diciendo la mayoría de sus trabajadores que son unos hp

frankiegth

#1 Esta vez 'por omisión', no por acción, pero sí, no son de fiar. Con el tema de las impresoras y el bloatware masivo instalado de serie en sus PCs salta a la vista.

McQueen

#1 HP, hay que decirlo más...

D

#1 tres amigos compramos en mediamarkt tres pc Hp
ls tres al mes el waptouh abollado, el teclado no respondia bien etc
si no se va a ls 5 dias no lo cambian y si se va dspués
un mes d espera si vas a reclamar garantia y si no a pagar del bolsillo :
a comprar otro..IGUAL !!!

Unregistered

Nuevo HP con Keylogger de serie.

Stash

#16 ¿Se le ocurra?
¿Que te hace pensar que no trae de serie uno?

adimdrive

#40 Siguen las tácticas sucias de Lenovo

Hace 8 años | Por Pixmac a hipertextual.com

Creo que te habías pasado esto por alto. Desde entonces ni un Lenovo más.

thingoldedoriath

#41 Cierto... Yo nunca he usado Windows y a veces no tengo en cuenta que en una pregunta de ese estilo, es probable que la mayor parte de los que preguntan usen ese OS.

Pido disculpas por ello.

Mis recomendaciones están basadas en mi experiencia con portátiles que pueden comprarse con distribuciones GNU/Linux desde el inicio o no presentan dificultades de hardware para instalarlo después de comprarlo con su Windows. Y en ese caso, es mejor centrarse en Clevo, Dell y algunos modelos de Asus.

D

De todo el hardware que he visto la serie pavilion es la basura más grande que existe.
Ordenadores diseñados a drede para que palmen al vencer la garantía, alucinante.

woopi

#21 ¡¡¡Los Pavilion!!! Repito un comentario de hace tiempo.

He tenido éxitos reparando móviles, cámaras, ordenadores, etc. Casi todos los repuestos posibles están en internet y me atrevo modestamente con muchos aparatos. Es una afición y me resisto a tirar algo si se puede reparar. Los ordenadores se me dan particularmente bien... Pero a veces hay fracasos clamorosos.

Recuerdo una reparación, a priori sencilla, en un portátil HP Pavilion bastante nuevo que se empezó a torcer durante la apertura: cables rotos, tornillos pasados de rosca, conectores frágiles que rompían al desconectarlos, pestañas de plástico ¡click! y que rompían con mirarlas, etc... ¡¡¡Y mira que he desmontado ordenadores en mi vida!!! Pues con éste sudé como nunca y con los nervios al filo de cortocircuito. Una basura de materiales y todo era una pesadilla.

Cuando llegué al problema en cuestión me había cargado el conector de la webcam, la WiFi, una placa del USB, etc y la cosa pintaba muy mal. Una derrota total y el ordenador no funcionó bien nunca. Eso sí, no compro un portátil HP más en la xxxx vida!

D

Menudo chollo de driver de audio, un keylogger que guarda las pulsaciones porque si y luego se borra al reiniciar... ¿Y HP no hace nada, sobre todo afectando a equipos de gamas Pro? Genial, HP, genial...

spidey

Un HP Elite es posiblemente a fecha de hoy es el mejor hardware que se puede adquirir. Todos los modelos vienen con certificaciones militares (resistencia a temperatura, polvo, caídas), fáciles de desmontar/ampliar, un diseño y acabados exquisitos y unas garantías excepcionales. Es verdad que nuevos son caros, pero se pueden conseguir muy bien de precio en el mercado de segunda mano (en ocasiones los seminuevos o refurbished comprados en eBay USA y el teclado es_ES en español salen como a un tercio de su precio aquí).

Personalmente no me fío de nada que venga con Windows y drivers del fabricante por cosas como ésta, pero con un Arch o Antergos (una vez conoces las rolling release no hay vuelta atrás, lo siento Ubuntu y derivadas) estas máquinas son tremendamente fiables y a prueba de todo.

Vrek

#28 No lo compré yo, fue cosa de un familiar y fue a parar a mis manos (después de que su anterior dueño se hartara de esta mierda)

Paracelso

Yo tengo miles de estos equipos y fue el día 12 cuando se pusieron en contacto con nosotros para comunicarnos este fallo, con riesgo de seguridad alto (significa que si lo necesito tengo técnicos 24x7 arreglándolo). Básicamente, siendo sinceros, no entendí nada de las explicaciones técnicas pero si que se corrige solo actualizando el driver de audio y que la motivación de que exista este fichero es para el asistente de Audio pudiera generar un diccionario personalizado. Me resulta anecdotico que las grandes empresas nos comuniquen esto hace 2 semanas y ahora lo veo aquí.
Por si os resulta útil el correo indicaba estos equipos y la solución en :
https://support.hp.com/gb-en/drivers/selfservice/swdetails/hp-probook-650-g2-notebook-pc/8430739/swItemId/ob-185493-1

The models affected are:

· HP EliteBook 820 G3 Notebook PC
· HP EliteBook 828 G3 Notebook PC
· HP EliteBook 840 G3 Notebook PC
· HP EliteBook 848 G3 Notebook PC
· HP EliteBook 850 G3 Notebook PC
· HP ProBook 640 G2 Notebook PC
· HP ProBook 650 G2 Notebook PC
· HP ProBook 645 G2 Notebook PC
· HP ProBook 655 G2 Notebook PC
· HP ProBook 450 G3 Notebook PC
· HP ProBook 430 G3 Notebook PC
· HP ProBook 440 G3 Notebook PC
· HP ProBook 446 G3 Notebook PC
· HP ProBook 470 G3 Notebook PC
· HP ProBook 455 G3 Notebook PC
· HP EliteBook 725 G3 Notebook PC
· HP EliteBook 745 G3 Notebook PC
· HP EliteBook 755 G3 Notebook PC
· HP mt42 Mobile Thin Client
· HP EliteBook 1030 G1 Notebook PC
· HP ZBook 15u G3 Mobile Workstation
· HP Elite x2 1012 G1 Tablet
· HP Elite x2 1012 G1 with Travel Keyboard
· HP Elite x2 1012 G1 Advanced Keyboard
· HP EliteBook Folio 1040 G3 Notebook PC
· HP ZBook 17 G3 Mobile Workstation
· HP ZBook 15 G3 Mobile Workstation
· HP ZBook Studio G3 Mobile Workstation
· HP EliteBook Folio G1 Notebook PC

Arkhan

#55 Sobre mi experiencia laboral con HP, teniendo en cuenta que se circunscribe a nivel usuario, no los administro, decir que en ese campo me inspira cierta confianza. Hemos tenido, y tenemos, puestos de trabajo de esa marca, que duran lo que no está escrito y que llevan sus años aguantando tralla 24x7 sin dar ningún problema que los usuarios detectemos.

Sobre las marcas de portátiles, repito lo mismo, HP siempre ha estado el último en mi lista, pero después de la experiencia con mi máquina tengo que decir que la experiencia no está siendo tan mala. Aún así, sigo prefiriendo personalmente Dell o la gama Thinkpad de Lenovo.

kaidohmaru

Menos mal que fue tenerlo en mis manos, y le metí mi querido Arch Será suerte pero siempre me han salido bastante buenos los productos de HP. Y no puedo estar más contenta con este Envy 13".

capitan__nemo

#24 Quizas.
Otra es que la vulnerabilidad fuese introducida adrede por alguien que se metió en los sistemas y repositorios de conexant. O bien que la vulnerabilidad la conociesen "algunos" desde hace mucho.

C

#25 teniendo en cuenta que esta noticia es vieja y que hp fue la que dio el aviso..

Maddoctor

#33 Efectivamente.

Maddoctor

#39 digo añadir una "s"

Maddoctor

#0 En castellano las siglas no se pluralizan.

D

#31 A menos que muchos lo hagamos, constantemente y con perseverancia, entonces, si somos muchos, sí se pluralizan y luego lo tiene que aceptar DRAE.

HPs.

I

#33 y #31, en realidad sí se pluralizan muchas siglas (FFAA -> Fuerzas Armadas, EEUU -> Estados Unidos...), así que voto por HHPP

Mister_Lala

Genial, apuntados a la lista de no comprar nada de ellos.

t

#10 Pero aun no estaban?

Vrek

#10 #11 ¿Y qué marca queda que sea decente para comprar? A mí me gustaban los Toshiba, pero creo que dejaron de fabricarlos.

Mi HP debe de ser uno de estos que está controlando todo el rato, porque nunca me ha parecido normal que esté constantemente leyendo del HD. El inicio es absolutamente horrible con lo que tarda. Portátiles de hace 8 años sin SSD tardan menos que la puta mierda esta del HP que tiene 2 o así. se nota que estoy harto, ¿verdad?

D

#15 Mis últimos portátiles han sido Acer.
Son baratos y robustos. No he tenido un solo problema con ellos en diez años (y funcionan con Linux a la perfección).

voidcarlos

#15 Claro, a quién se le ocurre comprar un HP

thingoldedoriath

#15 Te quedan unas cuantas marcas conocidas y otras no tan conocidas que son (en los últimos 10/15 años) una referencia en lo que se refiere a la calidad de su hardware (aunque no todos los modelos presentan la misma calidad):

- Asus. En general tanto la marca como otras que utilizan sus "chasis y otro hardware", siguen siendo muy fiables.

- Lenovo. Incluso fuera de la línea de los ThinkPad, tiene modelos muy atractivos a precios muy ajustados.

- Dell. Siguen respondiendo muy bien, aunque no son baratos.

- Clevo. Cada vez es más difícil conseguir (en el mercado español) portátiles con la marca Clevo. Pero se pueden comprar otras marcas que utilizan hardware de Clevo Capok. Destacan algunos modelos de MSI, System76, Sager y Mountain (aunque estos últimos no solo utilizan hardware de esa marca, venden caro y en los últimos años el servicio técnico va de pena).
En esta web tienes una lista de ensambladores que utilizan hardware fabricado por Clevo Kapok:
https://en.wikipedia.org/wiki/Clevo

Yo no compro nada de HP, Acer, Packar Bell, Fujitsu y otras por el estilo (las que venden en Carrefour y en la teletienda...).

Arkhan

#40 Para mi la opción principal sigue siendo Dell, aunque como dices, si, esa calidad en el hardware la hacen pagar bien. Cuando tuve que cambiar el portátil estuve mirando los Lenovo a los que tenía acceso y me encontré con máquinas de plástico barato que cuando tecleabas se hundía toda la carcasa en la parte del teclado. No me pareció un acabado digno para un portátil.

Solo decir que tenía reticencias a HP y al final acabé con uno, me llevé una máquina digna por poco más de 300 eurs por una oferta de la marca en un centro comercial que me lo hizo atractivo y me hizo pensar que me valía la pena hacerme con él. Ya ha pasado su segundo año de vida y el ordenador sigue funcionando muy bien, sin ninguna tara y sin que falle nada, así que, en este caso, HP me salió a cuenta. Ya veremos cuando vuelva a renovar el portátil.

thingoldedoriath

#51 Has tenido suerte. Aunque en los dos primeros años es raro que presenten problemas serios. Hace años, yo compraba algunos Compaq (sobre 2005) y algunos aún están ahí, con procesadores AMD!! A un par de ellos se le han cambiado extractores que ya patinaban de forma ruidosa, pero no han muerto. Después HP se hizo con esta marca y tuve que dejar de comprar Compaq. Me pareció que compraron Compaq para quitarse un competidor de en medio para vender más HP y no entré en el juego.

En el año 2001 la empresa para la que trabajaba, que venía comprando servidores HP notó una bajada en la calidad del hardware y se pasó a Dell, que aparte de ser más baratos, en aquella época era la "única" marca que vendía máquinas sin sistema operativo; y como hacíamos muchas migraciones a Red Hat y algunas a Debian, el dinero que se ahorraba en el hardware se empleaba en formación y soporte.

Ahora mismo todos los portátiles que tengo aquí son Clevo. El hardware es muy robusto, ninguno tiene menos de 5 años y ninguno ha tenido instalado otro OS que no fuese UNIX (Slackware, Debian, FreeBSD)
Ningún problema. A algunos les he puesto unidades SSD y si antes iban rápido, ahora vuelan

yusavi

#15 Slimbook, vantpc...

Rubenix

#15 +1 por los slimboock y Vant, estos últimos usan chasis Clevo.

Ambos con GNU/Linux a los que les puedes instalar windows.

ulufi

Tengo un HP de esas series pero no aparece en la busqueda el archivo "MicTray64.exe" entiendo que está libre

Sofrito

Y yo me preguntó: en qué momento decidieron que un driver de audio debía guardar todo lo que escribíamos?

D

He votado sensacionalista, no explica qué pasa, y luego resulta que es un fichero que se borra al reiniciar. Solo faltaría ver si realmente almacena todo.

D

#17 Se borra pero queda guardado en disco duro, es muy fácil recuperar esa información.

D

#19 Si alguien llega hasta tu disco duro para recuperar archivos eliminados lo más probable es que ya tenga medios para colarte su propio keylogger. No te quito razón en lo que dices, es una vulnerabilidad, pero me sigue pareciendo un artículo sensacionalista.

D

#17 La cuestión es que cualquier troyano que se te meta puede leer ese archivo mientras el ordenador está encendido, sin necesidad de meter su propio keyloger.
Es una cagada como la copa de un pino.
Ni siquiera me imagino para qué cojones quiere un driver de sonido las pulsaciones de teclado.

capitan__nemo

Bueno, y ¿esta "funcionalidad" quién la metió?
Casualidad no creo que sea.

D

#22 Quizás sea simplemente estupidez, no soy un experto en el tema, pero puede tener que ver con escuchar el teclado en busca que hotkeys para alguna funcionalidad chorra que igual no necesitas.

C

#22 es un debug del listener del teclado para las teclas rápidas del volumen. Se dejaron la aplicación en debug, nada más.

D

los hp portatiles no son santos de mi devocion

sieteymedio

Que H de P !!

D

¿Los hp son los antiguos dy?

D

Son buenos para hackintosh, sobre todo los elite

AlbertoPiO

Si es el driver de audio puede que este problema lo tengan todos los fabricantes que incluyan ese chip y ese driver. No solo hp.

Turtle

Uff.. el archivo de texto de alguno debe ser como el diccionario universal del porno

Liet_Kynes

#6 No creas. Se borra en cada reinicio