联想 PC 被指控内置 Superfish 广告插件,并植入存在安全隐患的 CA 证书

boyanx2天前技术教程3

联想在海外出售的 PC 产品被指在系统中包含广告插件 Superfish。该应用会以中间人攻击的方式修改网页内容并插入广告,同时会在系统内植入可能被攻击者利用的非安全 CA 证书。

目前联想在海外已经承认该应用存在,并推出卸载和移除非安全证书的工具。

Superfish 使用中间人攻击的方式劫持用户的网络流量,并使用安全证书让它可以在 SSL 下仍然修改目标页面以达到展示广告的目的,而这会让用户的网银和社交网络账户受到被黑客攻击的威胁。

Superfish 广告插件由其同名公司提供,该公司 CEO 在 The Next Web 的采访中回应称:植入 CA 证书只是为了在任意网站为用户提供搜索功能(后证伪),而产品的大规模曝光则仅是“被发现产品中的安全隐患”。联想方面则承认自己选择合作伙伴时有失审慎。

事件发生后,美国政府也出面呼吁用户尽快移除存在安全隐患的 Superfish 插件。

与此同时,微软对 Windows 8 及以上系统内置的 Windows Defender 进行了更新,更新后用户可以直接使用它删除 Superfish 和其内置证书。

除非注明,本站文章均为原创或编译,转载请注明: 文章来自 36氪

36氪官方iOS应用正式上线,支持『一键下载36氪报道的移动App』和『离线阅读』立即下载!

标签: superfish

相关文章

Superfish 风暴扩大!假冒 SSL 认证的间谍软件不只装在联想电脑上

联想被爆出预装间谍软件到使用者电脑上,引起巨大的争议。但是类似的资料泄漏风险恐怕不只是联想电脑的使用者要担心了。Superfish 用到的涵式库,其他的软件也有用到,像是防毒软件和孩童上网监控软件,意...

客服证实联想笔记本捆绑广告软件Superfish

IT之家(www.ithome.com):客服证实联想笔记本捆绑广告软件Superfish联想笔记本用户从去年年中开始在官方论坛上报告他们的电脑预装了广告软件Superfish,软件会劫持搜索结果,在...

联想:Superfish 今年一月就停止预装了

关于昨天曝出的联想电脑系统预装 广告软件 Superfish事件,联想官方做出了回应。联想集团发言人布里昂·廷格尔(Brion Tingler)向 TC 提供了关于这个程序的详细信息,其中显示 Sup...

Superfish有风险,美国政府建议用户删除联想PC中预装广告软件

虎嗅注:联想集团在用户的新计算机上预装的名为Superfish的adware,近日被曝会自发证书篡改用户搜索结果。对此,联想官方公布了移除Superfish的方法,并表示已经联合微软和McAfee等专...

戴尔笔电也成骇客游乐场,惊爆资安漏洞极似联想 Superfish 事件

还记得 2015 年 2 月联想爆发部分笔电机型预载 Superfish 恶意广告软件事件,自行签发安全凭证蒙骗浏览器,绑架合法连线,并使得骇客可轻易进行中间人攻击。无独有偶,戴尔新笔电也爆发类似的安...

微软:联想Superfish的安全风险问题严重

上个月在联想海外用户中引发的Superfish安全问题给联想造成了很严重的负面影响,这款预装软件会给在2014年9月至2015年2月出售的联想电脑带来“中间人(MiTM)”攻击隐患。这是由于Super...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。