Hati-Hati! HP Punya Keylogger yang Ter-Built-In

Hati-Hati! HP Punya Keylogger yang Ter-Built-In

Apakah sobat memiliki laptop HP? Iya? Duh, hentikan dulu aktifitas apapun yang sobat lakukan dan perhatikan baik-baik. Laptop HP sobat mungkin secara diam-diam merekam semua yang sobat ketika pada Keyboard sobat.

HP Keylogger

Ketika memeriksa infrastruktur Windows-nya, peneliti keamanan dari perusahaan keamanan Swiss, Modzero menemukan keylogger yang terbuilt-in/terpasang secara default di driver audio laptop HP yang memata-matai setiap tombol yang kita ketik.

Secara umum, Keylogger ini adalah program yang merekam setiap tombol yang kita ketik pada keyboard. Biasanya malware dan trojan menggunakan ini untuk mencuri informasi akun, nomor kartu kredit, password dan informasi pribadi lainnya.

Komputer HP dilengkapi dengan chip audio yang dikembangkan oleh Conexant, sebuah perusahaan penghasil sirkuit yang juga mengembangkan driver untuk chip audio mereka.

Bergantung pada model komputer, HP juga memasukan beberapa kode ke dalam driver audio yang diberikan Conexant, yang bisa membuat kita mengendalikan tombol volume dan yang lainnya melalui tombol khusus pada keyboard.

Keylogger Ditemukan di Driver Audio HP

Menurut peneliti, celah dengan kode (CVE-2017-8360) yang ditulis HP kurang diimplementasikan yang ga hanya menangkap tombol khusus, tapi juga merekam setiap tombol yang ditekan dan menyimpannya dalam file yang dapat dibaca manusia.

Log file ini yang berlokasi di folder Public C:\Users\Public\MicTray.log, berisi banyak informasi sensitif seperti login data pengguna dan password, yang bisa diakses oleh setiap pengguna atau aplikasi pihak ketiga yang terinstal pada komputer.

Oleh karena itu, software perusak yang terpasang atau bahkan orang-orang pun bisa meng-copy file log ini dan, ya membuka data sensitif kita kaya informasi bank, password, obrolan dan source code.

"So, apa gunanya keylogger pada driver audio? Apakah HP menghadirkan spyware pre-installed? Apakah HP itu sendiri adalah korban dari software yang dikembangkan vendor pihak ketiga atas nama HP?" Tulis peneliti Modzero yang mempertanyakan HP.

Pada tahun 2015, fitur keylogging ini diperkenalkan sebagai fitur diagnostik baru dengan versi terbaru 1.0.0.46 untuk driver audio HP dan ada pada hampir 30 jenis Windows PC berbeda yang dikirim sejak saat itu.

Jenis PC/Laptop yang terkena dampak ini adalah dari seri HP Elitebook 800, EliteBook Folio G1, HP ProBook 600 dan 400, dan banyak lainnya. Sobat bisa nemuin daftar lengkapnya disini sob.

Peneliti juga memperingatkan bahwa "kemungkinan, vendor hardware lainnya yang dikirim Conexant, baik itu hardware dan driver, mungkin juga terinfeksi".

Cara Memeriksa Apakah PC Sobat Kena Juga dan Pencegahannya

Jika salah satu dari dua file berikut, ada pada sistem sobat, maka keylogger sedang ngopi dan nongkrong di perangkat sobat :

  • C:\Windows\System32\MicTray64.exe
  • C:\Windows\System32\MicTray.exe

Kalo sobat nemu salah satu file diatas, Modzero menyarankan buat menghapus atau setidaknya me-rename file tersebut agar driver audio ga bisa merekam tombol apa saja yang kita tekan.

"Meskipun file tersebut di overwrite setiap kali login, isinya mngkin dengan mudah dimonitor oleh proses-proses yang berjalan, atau alat forensik", si peneliti memperingatkan. "Jika anda secara rutin melakukan backup hard drive - baik itu di cloud storage atau hard drive eksternal - history tombol yang pernah anda ketik mungkin bisa ditemukan disana".

Juga, jika kita buat backup rutin yang nyertain folder Public, file keylogging yang dimaksud mungkin ada juga disana, dengan berisi data sensitif kita dalam bentuk teks, yang otomatis bisa dibaca dan dilihat oleh siapapun. Jadi, delete juga sob lah.
Ada Windows 10 yang Gak Dapet Update? Cek Sekarang Versimu Sob!

Ada Windows 10 yang Gak Dapet Update? Cek Sekarang Versimu Sob!

Setelah 9 Mei 2017, perangkat yang menjalankan Windows 10 versi 1507 tidak akan mendapatkan update security dan quality.

Windows 10 versi 1507 Tak Akan Dapat Update Baru

Itulah yang tertulis di situs resmi microsoft 12 April lalu. Nyatanya, perusahaan teknologi tersebut tidak akan meluncurkan update baru buat Windows 10 yang versi awal mereka, yaitu versi 1507.

Windows 10

Penghentian tersebut bersamaan dengan pembaruan terbaru versi 1507 yang dirilis minggu ini. Tapi menurut saya sih, kenapa harus ada update baru kalo emang udah ga dipakai? Hihihi

Buat sobat yang menggunakan Windows 10 versi 1507, sebaiknya cepet-cepet update ke versi terbaru aja deh, yang versi 1703. Sobat bisa update Windows 10 melalui tautan berikut :
Setelah di situs tersebut, sobat tinggal klik update now untuk mendownload versi Windows 10 terbaru.

So, coba cek sekarang, apakah Windows 10 yang sobat pakai itu versi 1503 atau bukan?

Ada pertanyaan? Tulis di komentar ya sob!
Cara Melihat Siapa Aja yang Login di Komputer Kita

Cara Melihat Siapa Aja yang Login di Komputer Kita

Pernahkan sobat ingin tahu, kapan dan siapa aja sih yang menggunakan komputer kita? Buat yang pake Windows edisi profesional, kita bisa ngaktifin logon auditing untuk melacak akun pengguna yang digunakan untuk login dan kapan waktunya.

Siapa Aja yang Login di Komputer Kita

Pengaturan Audit Logon Events ini melacak login lokal dan login jaringan sob. Tiap kali siapa saja login dari akun pengguna manapun, si audit logon ini akan menentukan dan menyimpan data login, akun pengguna mana yang digunakan dan kapan waktu loginnya.

Catatan : Logon Auditing hanya akan bekerja pada Windows versi Professional. So, buat sobat yang memiliki Home Edition mungkin ga akan bisa menjalankan Logon Auditing ini. Fitur ini juga seharusnya bisa bekerja pada Windows 7, 8 atau bahkan Windows 10, meskipun tampilannya akan berbeda tergantung pada versi yang digunakan. Disini, saya menggunakan Windows 8.1 Pro.

Mengaktifkan Logon Auditing

Pertama, buka Local Group Policy Editor. Caranya tekan tombol Windows + R, lalu ketikan gpedit.msc di kotak Run dan tekan Enter.

gpedit.msc

Arahkan ke folder berikut : Local Computer Policy > Computer Configuration > Security Settings > Local Policies > Audit Policy.

Local Group Policy Editor

Double klik Audit logon events policy setting di sebelah kanan. Pada jendela properties, aktifkan success untuk login yang berhasil. Kita juga bisa mengaktifkan failure untuk login yang gagal.

Audit Logon Events Properties

Setelah itu klik OK. Nantinya, jika sobat memilih yang success saja, tiap login yang berhasil akan terlacak oleh fitur tersebut. Sedangkan bagi sobat yang memilih failure dan success, tiap login yang berhasil dan gagal akan terlacak oleh komputer.

Melihat Kapan dan Siapa yang Login

Setelah mengaktifkan pengaturan ini, Windows akan mencatat tiap login, termasuk username dan waktu ke system security log.

Untuk melihatnya, buka Event Log. Pada kotak pencarian ketikkan View Event Log dan klik untuk membukanya.

View Event Logs

Arahkan ke Windows Logs > Security.

Event Viewer

Lihat untuk setiap event dengan ID 4624. Ini menunjukan semua login yang berhasil.

Untuk melihat informasi lebih, misalnya seperti akun pengguna yang dipakai login, kita bisa double klik peristiwa tersebut dan men-scroll-nya kebawah.

Event Properties

Kalo security log sobat berantakan, kita bisa klik Filter Current Log... yang ada di sidebar dan saring dengan event ID 4626. Event Viewer nantinya hanya akan nampilin event logon.

So, itu dia cara mengetahui kapan dan akun mana yang digunakan login Windows di komputer kita. Sobat punya pertanyaan? Tulis di bawah ya!