Lenovo installiert Adware auf neuen Computern, die privaten Daten [Update] stehlen könnte


Oh Nein, Lenovo. Anwender berichten über die Firma Foren, die ihren Computer kommen mit Adware direkt aus der Box installiert – Adware, die Ihre sicheren Transaktionen ausspionieren kann.

Nach einer Reihe von Lenovo Benutzer ist die Software namens Superfish auf Fabrik-frisch Laptops installiert. Die Adware spritzt Drittanbieter-anzeigen in Google-Suche und auf Websites ohne Erlaubnis des Benutzers – auf Chrome und Internet Explorer mindestens. Das ist allein, schlecht aber auch nicht schrecklich. Andere Nutzer haben darauf hingewiesen, dass die Adware auch eine eigene Behörde selbst signiertes Zertifikat installieren kann – falsche SSL-Zertifikate zu erstellen – ermöglicht es, sichere Verbindungen zu überwachen.

Sicherheit Experte Kenn White Bilder auf Twitter gepostet hat, dass beispielsweise die Software ein Zertifikat bietet ausgestellt , Bank of America, aber von Superfish ausgestellt, während in der Regel, die von einer vertrauenswürdigen Stelle wie VeriSign erfolgen würde. Superfish Sinn und Zweck ist es, zu überprüfen und nach vorne Browserdaten, Ad-Unternehmen, so dass sie Zugang sichere Inhalte auf diese Weise ist eindeutig eine schlechte Sache. Aber es kommt noch schlimmer. Es scheint, Superfish nutzt den gleichen privaten Schlüssel für seinen Root-Zertifikat auf jedem Rechner auf dem es installiert ist, erklärt The Verge. Wenn jemand diesen Schlüssel knacken könnte, wäre es möglich, dass alle Zertifikate erstellen Superfish betriebenen Lenovo Computer — wahrscheinlich, zu diesem Zeitpunkt die meisten von ihnen – würde das Vertrauen, so dass Schadcode, in unangekündigte Winden.

Erscheinen in Foren, im Januar, ein Lenovo-Community-Administrator namens Mark Hopkins schrieb, dass Lenovo "vorübergehend Superfish aus unseren Verbraucher-Systemen entfernt hat" aber verteidigt seine Präsenz, erklärt, dass es "Benutzern beim suchen und entdecken Sie Produkte visuell hilft" und "sofort Bilder im Web analysiert und stellt identische und ähnliche Produktangebote, die niedrigere Preise haben können." Nun, da eine ziemlich schwere Sicherheitslücke identifiziert wurde, könnte es anders zu denken.

Wir erreichen zu Lenovo seine aktuellen Haltung zu Superfish herausfinden. [TNW, Rande]

Update: Gute und schlechte Nachrichten. Die schlechte Nachricht ist, dass die kryptografische Schlüssel schützen das problematische Superfish-Zertifikat von Rob Graham von Errata Security geknackt worden ist. Das bedeutet, dass alle Lenovo, die PC mit je Superfish installiert hatte jetzt aktiv angegriffen werden kann. Wenn Sie einen Lenovo PC, sollten Sie hier zu überprüfen und sehen, ob du die Superfish-Problem hast gehen. Jetzt gerade.

Die gute Nachricht ist, dass Lenovo eine Aussage über dieses ganze Durcheinander Superfish, erschienen drei Dinge hervorheben:

  • Superfish hat komplett deaktiviert Server Seite Interaktionen (seit Januar) auf alle Lenovo Produkte so, dass das Produkt nicht mehr aktiv ist. Dies deaktiviert Superfish für alle Produkte im Markt.
  • Lenovo gestoppt Vorbelastung der Software im Januar.
  • Wir werden nicht laden Sie diese Software in der Zukunft.

Definitiv eine gute Nachricht, aber es beheben nicht das Problem, für Menschen, die bereits haben (oder hatten) Superfish auf ihren PCs; das schlechte Root-Zertifikat – d. h. die Schwachstelle Angriffe können kommen – wird noch da sein oder so. Nicht gut! So erhältst du eine ja auf diese Superfish-Checker, die beste Lösung zu sichern Sie alle Ihre Sachen und eine Neuinstallation von Windows, oder gehen und das Zertifikat manuell aus der Registrierung löschen.

Was ist noch schlimmer, dass Lenovo Folgendes über die ganze Sache sagt:

Wir haben diese Technologie untersucht und keine Beweise zu untermauern Sicherheitsbedenken nicht finden. Aber wir wissen, dass Benutzer auf dieses Problem mit Besorgnis reagierte, und so haben wir direkte Aktion zu stoppen, alle Produkte mit dieser Software geliefert.

Die Sooooorta fliegt direkt gegenüber der... alle Beweise gibt. Selbst wenn Superfish funktioniert nicht mehr und ist nicht auf alle neuen PCs gestellt bekommen, sind die, die es bereits beschissen ist gefährdet und gibt es keine Möglichkeit, wie schrecklich das ist umtanzen.

Verwandte Artikel

Wie die Gestensteuerung Videospiele verändern könnte

LOS ANGELES-Gaming ist ein wenig anders in letzter Zeit gesucht. Menschen sind in der Luft bei den Fernsehern Stanz- und kippen ihren Tablets hin und her während der Morgen-Bus pendeln. Sie spielen bewegungsgesteuerte Spielsysteme, die Tiefe Kameras, Besc...

Java-Dumps jetzt Adware auf Macs, auch

Es gibt eine Menge von Grund nicht Java verwenden – aber hier ist eine weitere der Liste hinzu. Die neueste Version von Oracles allgegenwärtigen Software jetzt sichert auch eine Last von Crapware auf Ihrem Mac. Java hat lange Adware auf Windows-PCs instal...

Der Guardian Blick auf Englands Kommunalwahlen: die Karte ist unverändert, aber Bürgermeister könnte Dinge bewegen

Jeremy Corbyn vermieden die vorhergesagte Waterloo, bei Wahlen, wo wenige Plätze den Besitzer gewechselt. Und Sadiq Khan Sieg in London ist ein Moment für progressive Politik introspecting stoppen und starten, zeigen, was sie tun können Ein Jahr, nachdem...

Bericht: Microsoft Google als Standardsuche auf neuen Lumias verbietet

Microsoft hat offenbar beschlossen, die Möglichkeit, Google als Standard-Suchmaschine auf neuen Lumia Windows Phone Handys zu entfernen. Kurz berichtet, dass die Lumia 630 und Lumia 930, die ersten Handys kontrolliert Microsoft offiziell freigegeben werde...

22 der heißesten neuen Babyprodukte, die, denen Sie kennen sollten

Die Baby-Produkt-Industrie ist eine Drehtür Innovation – neue Produkte, neue Verbesserungen, neue Designs. Obwohl es gibt viele großen Releases Set für später im Jahr 2013 (mehr dazu kommen), gibt es einige kürzlich ins Leben gerufene Baby-Produkte,...

Beginnen wir einen neuen Trend: die Scheidung-Registrierung

Da ich über die Tatsache, dass dachte nach wird seit nahezu auf drei Jahre, die ich noch nicht über einen Staubsauger, geschieden, dass es Zeit für mich zu einen neuen Trend zu starten war, entschied ich mich dieses Wochenende: die Scheidung-Registri...

Kohle und Gas Gesamtinvestitionen fällt auf weniger als die Hälfte, dass in Energie sauberer

Rekordjahr für erneuerbare Energien sieht auch Geldanlage der Entwicklungsländer von den Industrieländern im Jahr 2015 überholen Forschung zeigt Weltweite Investitionen in Kohle und Gas befeuerten Stromerzeugung Pflanzen fiel auf weniger als die Hälf...

Einen neuen Tiefpunkt: Die NCAA reduziert Penn State Strafen

Die NCAA hat ein bisschen Prügel in den letzten Paarjahren genommen. Die ungeschickte Organisation hat in einen Fehler nach dem anderen gestolpert. In der Tat ist es so schlimm für die NCAA geworden, die mehrere der Stiftskirche Konferenzen wurden of...

Zwei Tage wandern auf Hinchinbrook Island: die Wanderung, die fast mich umgebracht (Art von)

Ich dachte, dass dabei der Thorsborne Trail auf einer abgelegenen Insel vor Queensland lebensbejahenden wäre. In der Tat war ich für was vor Ihnen lag jämmerlich unter vorbereitet Bevor ich meine erste richtige Wanderung begann, übte ich wochenlang zu Fuß...

Was auf der Erde die Trofeo San Nicola ist?

Plus: Unterbrochen Spiele (3); Mannschaften, die Überschrift in sehr unterschiedliche Richtungen; und wer darf den Spielball, wenn zwei Spieler Hattricks erzielen? Senden Sie Ihre Fragen und Antworten zu wissen oder kontaktieren Sie uns per "Surfen e...

Gary Younge auf David Beresford: "die meisten großzügig und sanfte Mentor"

Die späten veteran Reporter war der Guardian Nord Irland und Südafrika-Korrespondent, für die Mühen und das Ende der Apartheid, aber er war auch ein guter Freund, großer Geist und eine gewaltige Schach-Gegner Nicht lange nach Südafrika die ersten demokrat...

Budget-2016 auf einen Blick: die wichtigsten Punkte

George Osborne hat den Haushalt vorgestellt. Hier sind 26 wichtige Punkte Zucker-Abgabe auf alkoholfreie Getränke Dies soll 520 Mio. Pfund in einer zweiteiligen Abgabe auf Unternehmen – eine für Gesamtzuckergehalt über 5 g pro 100 ml – und eine für Geträn...

James Van Der Beek: Ehemalige "Dawsons Creek" Sterne hysterisch auf "Funny or Die"

Haben Sie James Van Der Beek in "Van-Der-Woche" an Funny or Diegesehen? Der ehemalige Dawsons Creek Sterne total leistet Spaß sich auf Funny or Die, zunächst mit James Van Der Meems. Dann Van Der Beek hat "A-Loch zu mieten" und jetzt e...

Begleiten Sie mich auf BlogPaws und die Nase an Nase Awards 2014!

Ich fühle mich geehrt, ein Referent bei der kommenden BlogPaws-Konferenz in Henderson, Nevada (Las-Vegas-Bereich) vom 8 bis zum 10. Mai. Ich werde zu juristischen Themen für Blogger wie Urheberrecht, FTC Verordnung, Gewinnspiel-Recht und Steuern sprechen....