近日,網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組發(fā)布的安全信息通報曝光了惠普電腦存在的隱藏鍵盤記錄器的安全問題,雖然惠普方面表示此事是由于供應(yīng)商的原因妓湘,但對于惠普的市場聲譽來說無疑是個打擊∥谘惠普在今年一季度超越了聯(lián)想榜贴,時隔四年后重回PC市場第一的寶座,在業(yè)內(nèi)人士看來妹田,隨著互聯(lián)網(wǎng)的融會貫通唬党,隱私已經(jīng)變成人們越來越重視的敏感問題,再加上惠普電腦在國內(nèi)市場的口碑一直不是很好鬼佣,所以在品牌形象方面驶拱,惠普的口碑肯定會因為此事被大打折扣,PC市場第一的位置很難保住晶衷。
安全隱患
網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組發(fā)布的安全信息通報顯示:“近期蓝纲,惠普電腦音頻驅(qū)動被發(fā)現(xiàn)存在隱藏鍵盤記錄器。該按鍵記錄器監(jiān)控用戶所有的按鍵記錄晌纫,并明文存儲至文本文件或者以調(diào)試信息發(fā)送税迷,其他用戶或第三方應(yīng)用程序均有可能復(fù)制按鍵記錄文件并查看用戶所有的按鍵記錄,提取到敏感信息如用戶名锹漱、密碼等箭养。”
其實凌蔬,早在今年5月,來自瑞士安全公司Modzero的研究人員在檢查Windows Active Domain的基礎(chǔ)設(shè)施時就發(fā)現(xiàn)惠普音頻驅(qū)動中存在一個內(nèi)置鍵盤記錄器監(jiān)控用戶的所有按鍵輸入闯冷。研究人員指出砂心,惠普的音頻驅(qū)動文件中隱藏缺陷代碼 (CVE-2017-8360)的漏洞,它不但會抓取特殊鍵蛇耀,而且還會記錄每次按鍵并將其存儲在人類可讀取的文件中辩诞。
按鍵記錄器會通過監(jiān)控用戶所按下的鍵來記錄所有的按鍵。惡意軟件和木馬通常會使用這種功能來竊取用戶賬戶信息纺涤、信用卡號译暂、密碼等私人信息抠忘。惠普計算機帶有集成電路廠商Conexant開發(fā)的音頻芯片外永,該廠商還會為音頻芯片開發(fā)驅(qū)動即Conexant高清音頻驅(qū)動崎脉,有助于軟件跟硬件通信。根據(jù)計算機機型的不同伯顶,惠普還將一些代碼嵌入由Conexant開發(fā)的音頻驅(qū)動中從而控制特殊鍵囚灼,如鍵盤上的Media鍵。
據(jù)了解祭衩,2015年灶体,這個按鍵記錄功能以新的診斷功能身份在惠普音頻驅(qū)動版本1.0.0.46中推出,并自此有近30款惠普計算機都內(nèi)置這種功能掐暮。受影響的機型包括HP Elitebook 800系列蝎抽、EliteBook Folio G1、HP ProBook 600和400系列等路克。
對此樟结,惠普回應(yīng)稱,已經(jīng)對這一缺陷進行了調(diào)查衷戈,“聲卡驅(qū)動程序中部分調(diào)試代碼被錯誤地保留下來狭吼,這是一個意外。這些代碼的目的是幫助我們調(diào)試殖妇、解決驅(qū)動程序出現(xiàn)的問題刁笙。Conexant應(yīng)當(dāng)發(fā)現(xiàn)并修正這一問題,我們希望未來不會再出現(xiàn)類似問題”谦趣。根據(jù)惠普官網(wǎng)發(fā)布的安全公告疲吸,惠普筆記本用戶可以查看自己是否中招。此外前鹅,惠普還發(fā)布了新版驅(qū)動程序摘悴,修正了這一缺陷,中招的用戶可以從惠普下載舰绘、安裝更新后的驅(qū)動程序蹂喻。
重回第一
據(jù)北京商報記者了解,這并不是惠普電腦第一次出現(xiàn)安全問題捂寿。今年2月口四,朝陽出入境檢驗檢疫局發(fā)布提醒,惠普科技(北京)有限公司2013年3月-2014年5月生產(chǎn)的部分筆記本用電池組存在安全隱患秦陋。
當(dāng)時蔓彩,惠普科技(北京)有限公司向國家質(zhì)檢總局備案了召回計劃,擴大召回部分筆記本用電池組。此部分電池組隨特定HPCompaq赤嚼、HPProBook旷赖、HPENVY、Compaq Presario以及HP Pavilion筆記本計算機自2013年3月-2016年10月在全球銷售更卒,或作為配件等孵、備件銷售,或通過技術(shù)支持部門作為更換件向消費者提供逞壁。擴大召回范圍后流济,中國內(nèi)地地區(qū)受影響的電池組數(shù)量共計22097個。本次召回范圍內(nèi)的電池組腌闯,由于電芯在生產(chǎn)過程中混入了金屬異物绳瘟,以及部分電極涂層材料厚度超標(biāo),導(dǎo)致電池內(nèi)部可能會出現(xiàn)短路姿骏,筆記本使用過程中糖声,電池可能存在過熱或燃燒的安全隱患。
惠普在分拆后分瘦,一度業(yè)績不振蘸泻。2016財年四季度,分拆后的惠普企業(yè)和惠普公司凈利潤分別大幅下滑78%和63%嘲玫,無論是云計算等數(shù)據(jù)業(yè)務(wù)還是傳統(tǒng)PC等硬件業(yè)務(wù)悦施,似乎都沒有朝著利好的方向發(fā)展。
不過去团,惠普在2017年一季度的銷售表現(xiàn)再次超過了聯(lián)想抡诞,成為世界第一的電腦制造及銷售商。根據(jù)IDC公布的最新報告數(shù)據(jù)顯示土陪,今年一季度全球電腦銷售量仍然增長乏力昼汗,不過惠普表現(xiàn)不錯。2017年一季度全球電腦銷售量總計6030萬臺鬼雀,惠普一季度出貨1310萬臺顷窒,同比增長13.1%,市占率達21.8%源哩,聯(lián)想出貨量1230萬臺鞋吉,同比增長1.7%。
據(jù)悉励烦,惠普在2013年被聯(lián)想超越谓着,讓出全球第一PC制造商位置之后,市場占有率就未能再居冠崩侠,這次重回第一漆魔,主要靠筆記型計算機出貨增長,在北美却音、歐洲都有表現(xiàn)改抡,亞太區(qū)相對疲軟,惠普剔除許多低價PC生產(chǎn)系瓢,目前專注于高階及高溢價產(chǎn)品阿纤。
受電腦銷量增長的帶動,惠普公司在2017財年二季度來自于持續(xù)運營業(yè)務(wù)的凈利潤為6億美元夷陋,銷售額為124億美元欠拾。該公司首席執(zhí)行官迪翁·維斯勒指出,這是個人電腦和打印機業(yè)務(wù)的營收自2010年以來首次雙雙實現(xiàn)了同比增長骗绕,其中個人電腦業(yè)務(wù)的銷售額增長了10%藐窄,而打印機業(yè)務(wù)的營收則增長了2%。
位置難保
然而酬土,盡管惠普電腦今年的市場表現(xiàn)引人注目荆忍,但電腦市場整體依舊處于下滑狀態(tài),再加上華為撤缴、小米等實力強勁的新對手刹枉,惠普將要面對的是更為艱難的市場環(huán)境,市場老大的位置也可能隨時易主屈呕。
高德納咨詢公司發(fā)布的2017年一季度PC出貨量數(shù)據(jù)顯示微宝,全球PC出貨量繼續(xù)下滑,高德納估計全球PC總出貨量達到6220萬臺虎眨,比2016年一季度略微下降2.4個百分點蟋软。
眾所周知的是,隨著智能手機快速發(fā)展专甩,越來越多的用戶從PC轉(zhuǎn)向移動設(shè)備钟鸵。“雖然商務(wù)PC市場出現(xiàn)了適度增長涤躲,但是消費需求減少抵消了增長棺耍。”Gartner首席分析師北川美佳子說种樱。另一知名咨詢公司IDC的研究主管杰伊·周持相同觀點:“傳統(tǒng)PC市場正經(jīng)歷艱難階段蒙袍,來自平板電腦、智能手機更激烈的競爭以及PC使用壽命延長等嫩挤,都使PC出貨量從2011年的巔峰時期下降了30%害幅。”
PC市場下滑是大家有目共睹的事情岂昭,但還有企業(yè)選擇進入這個行業(yè)以现,那就是華為、小米。融合網(wǎng)CEO吳純勇認為邑遏,尤其是華為宣布計劃進軍全球電腦市場佣赖,這對個人電腦業(yè)者構(gòu)成了新的挑戰(zhàn)。華為筆記本主打PC记盒、平板二合一憎蛤,消費者又多了一個選擇,如果華為能專心做纪吮,借力于華為移動終端樹立起來的高端形象俩檬,自然不缺商務(wù)人士買單。另外還要看產(chǎn)品定位和覆蓋人群碾盟,到底是僅僅將PC作為智能手機棚辽、平板的輔助延伸,還是通過創(chuàng)新將疲軟的PC市場做活冰肴。華為PC對于蘋果Macbook系列晚胡、聯(lián)想thinkpad系列還有惠普都是一個有潛力且強勁的對手。
除了整體的市場環(huán)境嚼沿,家電分析師梁振鵬指出估盘,此次曝光的安全隱患也會對惠普的銷量和業(yè)績造成一定影響。他表示:“惠普電腦在中國消費者中的質(zhì)量口碑一直不太好骡尽,包括產(chǎn)品工藝質(zhì)量和可靠性水平遣妥,安全隱患的問題會影響到企業(yè)的誠信度,失去消費者的信任攀细◇锊龋”
吳純勇則分析稱,各行各業(yè)對于信息安全重視程度越來越高谭贪,尤其是這次的安全漏洞還是發(fā)生在惠普這樣一個國際知名公司境钟,惠普公司對于此次事件如果沒有一個圓滿的答復(fù)及解決方案,不僅僅損害的是惠普公司寶貴的品牌形象俭识,更會給惠普公司電腦銷量及其業(yè)績產(chǎn)生影響慨削。“當(dāng)下是一個‘互聯(lián)網(wǎng)+’的時代套媚,用戶的衣食住行等各個方面都離不開互聯(lián)網(wǎng)缚态,廣大用戶自然會對其應(yīng)用在互聯(lián)網(wǎng)上面的各種信息及其隱私的保護極其慎重,手中的手機堤瘤、電腦玫芦、PAD等各類終端設(shè)備被留‘后門’,自己所有的信息都被非法地傳遞到第三方平臺本辐,那是很可怕的一件事情桥帆∫皆觯”
相關(guān)閱讀:《7.14早盤匯集:阿里布局五個全球 馬云首提“全球游”》
相關(guān)鏈接:http://www.zqt888.cn/html/gsxw/3533.html