• 2024-07-01

Analisti: PC Lenovo forniti con software di indebolimento della sicurezza

Restoration a destroyed 20-year-old LENOVO laptop | Rebuild and restore LENOVO laptops

Restoration a destroyed 20-year-old LENOVO laptop | Rebuild and restore LENOVO laptops

Sommario:

Anonim

AGGIORNATO alle 11:58 PT con commento di Lenovo.

Alcuni laptop Lenovo sono dotati di software che, secondo gli analisti della sicurezza, possono rendere gli utenti vulnerabili agli attacchi.

Superfish è il cosiddetto adware - software che genera pubblicità sullo schermo di un utente. È progettato per identificare i prodotti che gli utenti stanno cercando sul Web e quindi spingere gli annunci pubblicitari per tali articoli. Ma gli esperti di sicurezza dicono che lo fa, in parte, rompendo la crittografia utilizzata per nascondere i dati quando gli utenti visitano siti Web presumibilmente sicuri.

Graham Cluley, ricercatore britannico per la sicurezza, afferma che si tratta di una vera e propria "man-in-the-middle" che intercetta ciò che dovrebbe essere una comunicazione sicura, "tutto così possono mostrare alcuni annunci irritanti".

"Scommetti che è male", ha scritto Cluley in un post sul blog. "Se hai Superfish sul tuo computer, non puoi davvero fidarti più delle connessioni sicure ai siti."

Lenovo afferma che Superfish è disabilitato

Giovedì non è chiaro quali modelli di computer Lenovo potrebbero essere interessati. La società ha dichiarato che "alcuni prodotti per notebook di consumo" spediti tra settembre e dicembre avevano installato Superfish.

Lenovo ha dichiarato di aver rimosso Superfish dai nuovi computer a gennaio, che non sarà incluso in nessun nuovo computer e che Superfish ha disattivato il software, quindi non verrà più eseguito nemmeno una volta installato.

Tuttavia, la società sostiene che Superfish non rappresenta la minaccia che alcuni affermano di fare.

"Abbiamo studiato a fondo questa tecnologia e non troviamo alcuna prova a sostegno dei problemi di sicurezza", ha dichiarato Lenovo in una dichiarazione. "Ma sappiamo che gli utenti hanno reagito a questo problema con preoccupazione e quindi abbiamo intrapreso un'azione diretta per interrompere la spedizione di qualsiasi prodotto con questo software.

"Continueremo a rivedere quello che facciamo e il modo in cui lo facciamo per garantire che mettiamo in primo piano le esigenze, l'esperienza e le priorità degli utenti".

Alcuni computer sono chiaramente entrati nei negozi con versioni attive del software.

ArsTechnica ha riferito che un ricercatore della sicurezza ha acquistato un Lenovo Yoga 2 Pro per $ 600 in un Best Buy di San Francisco e ha "confermato rapidamente" che Superfish era stato installato.

Cluley scrive che, poiché Superfish sostituisce il certificato di sicurezza dei siti Web con uno di loro. sarebbe "facile per un altro attore ostile sfruttare questo e compromettere ulteriormente le connessioni dell'utente".

Sbarazzarsi del software

La rimozione completa del software da un computer già acquistato sembra essere una proposta complicata. Oltre a disinstallare il software, Cluley dice che gli utenti devono rimuovere quello che viene chiamato "certificato radice" per questo.

Microsoft, il cui sistema operativo Windows è in esecuzione sui computer Lenovo, ha pubblicato una guida passo passo su come farlo. Ha anche creato un elenco di certificati radice affidabili su diverse versioni di Windows, in modo che gli utenti possano vedere se qualcos'altro è stato aggiunto a loro insaputa.

L'approccio più semplice, sebbene drastico, consiste nel pulire il disco rigido di un computer e installare una nuova versione di Windows o di un altro sistema operativo.

"È una risposta brutale, ma è probabilmente l'unico di cui puoi fidarti completamente in questo momento", ha scritto Cluly. "Ci sono voluti sei mesi dalla comunità della sicurezza per notare cosa stava facendo Lenovo sui suoi PC, chissà se sta facendo anche qualcos'altro un po 'incerto".

Immagine tramite iStock


Articoli interessanti

Avviso: osserva le tue ipotesi |

Avviso: osserva le tue ipotesi |

Esprimi sempre le tue ipotesi esplicite e assicurati di tornare indietro e rivedere le ipotesi mentre segui i progressi e gestisci il tuo piano.

Spreco di energia in conto capitale |

Spreco di energia in conto capitale |

Stiamo sprecando ronzio di calorie, erg, joule, watt, ampere, volt, newton. come si dice nel Regno Unito, ho un'idea capitale. ecco come possiamo ridurre questo spreco e salvare questa preziosa energia. cancellare tutte le lettere maiuscole. smettere di usare maiuscole e minuscole. togli le chiavi di maiuscole e maiuscole dalle nostre tastiere. da ...

8 Modi creativi per ottenere più clienti |

8 Modi creativi per ottenere più clienti |

Sei desideroso di espandere e far crescere la tua attività. Ma far crescere la tua base di clienti è più facile a dirsi che a farsi. Come ottieni più clienti per la tua attività?

Monitoraggio degli indicatori economici delle piccole imprese |

Monitoraggio degli indicatori economici delle piccole imprese |

Oggi su WSJ.com c'è un bel pezzo sugli indicatori economici delle piccole imprese che potrebbero dare il tono al nuovo anno. L'autrice Diana Ransom analizza come questi grandi indicatori influenzano le startup e le piccole imprese. Dice: In assenza del proprio economista o ufficio di pianificazione strategica, quali indicatori dovresti tenere ...

Vogliamo tutti cambiare il mondo |

Vogliamo tutti cambiare il mondo |

A meno che non siate sotto una roccia o evitate qualsiasi tipo di TV o di giornale per l'ultimo anno o quindi ... saprai che l'America è nella stagione politica. Barak Obama e John McCain sono attualmente e aggressivamente alla ricerca del voto di ogni americano per salire alla carica di Presidente degli Stati Uniti. Questo ...

Vuoi avviare un blog? 8 domande e risposte prima di iniziare |

Vuoi avviare un blog? 8 domande e risposte prima di iniziare |

Vuoi iniziare un blog? Prima di iniziare il tuo viaggio attraverso la blogosfera, ci sono alcune domande serie che dovresti affrontare per primi.