Superfish有风险,美国政府建议用户删除联想PC中预装广告软件

boyanx2天前技术教程3

虎嗅注:联想集团在用户的新计算机上预装的名为Superfish的adware,近日被曝会自发证书篡改用户搜索结果。对此,联想官方公布了移除Superfish的方法,并表示已经联合微软和McAfee等专业机构对Superfish进行专杀操作。而这一事件在日前被外国媒体集中报道,终于惊动了美国政府,美国国土安全部门向用户发出了警告。本文转自新浪科技。

北京时间2月21日早间消息,美国政府周五表示,联想电脑的用户应当移除某些型号笔记本中预装的Superfish软件。这一软件会带来信息安全风险。

美国国土安全部在一条警示中表示,Superfish有可能导致笔记本用户遭到SSL欺诈攻击。在这种攻击中,远程攻击者能够读取加密的网络流量,将流量从合法网站重定向至其他来源,从而进行欺诈。

美国国土安全部表示:“只有采取适当的操作,已安装这一软件的系统才能修复漏洞。”

Superfish位于加州帕洛阿尔托,该公司CEO阿迪·平哈斯(Adi Pinhas)在一份公告中表示,该公司的软件能根据用户查看的产品图片,帮助用户获得更具相关性的搜索结果。他表示,这一漏洞是由以色列公司Komodia在无意中引入的,Komodia开发了这一应用。

Komodia CEO阿拉克·维赛尔巴姆(Arak Weichselbaum)拒绝对有关这一漏洞的消息置评。Komodia的网站则显示,该公司开发一款“劫持工具”,帮助用户查看利用SSL技术加密的数据。

网站显示:“这一劫持工具利用Komodia的重定向平台,帮助你方便地获取数据,并可以修改、重定向、拦截及记录数据,同时不会引起目标浏览器的证书告警。”

CloudFlare研究员马克·罗杰斯(Marc Rogers)表示,采用Komodia技术的公司能实现对网络流量的干扰。他表示:“这些家伙能进行各种操作,小到收集一些营销信息,大到伪造你的个人资料,以及刺探你的银行连接。这非常危险。”

罗杰斯还表示,如果其他产品使用了类似Komodia的技术,那么也将会像联想Superfish一样出现漏洞。他指出,存在这一漏洞的其他产品包括两款家长控制工具,即来自Komodia的KeepMyFamilySecure和来自Qustodio的另一款产品。

Komodia的维赛尔巴姆表示,该公司正在调查与KeepMyFamilySecure相关的漏洞报告。Qustodio CEO埃杜阿多·科鲁兹(Eduardo Cruz)表示,该公司的家长控制工具存在漏洞,他希望在几天内修复这一漏洞。

联想并未披露,有多少台PC受到了这一漏洞的影响,不过受影响的PC均为去年9月至12月发货。受影响的联想PC包括Yoga、Flex和MiiX产品线,以及E、G、U、Y和Z系列产品。

标签: superfish

相关文章

被指预装Superfish软件 联想发布自动卸载工具

DoNews 2月21日消息 就美国政府近期对联想部分型号笔记本中预装可能会带来信息安全风险的Superfish软件指控,联想今日发布声明称,已联合微软和McAfee等专业机构,推出一款工具帮助用户删...

微软:联想Superfish的安全风险问题严重

上个月在联想海外用户中引发的Superfish安全问题给联想造成了很严重的负面影响,这款预装软件会给在2014年9月至2015年2月出售的联想电脑带来“中间人(MiTM)”攻击隐患。这是由于Super...

联想 PC 被指控内置 Superfish 广告插件,并植入存在安全隐患的 CA 证书

联想在海外出售的 PC 产品被指在系统中包含广告插件 Superfish。该应用会以中间人攻击的方式修改网页内容并插入广告,同时会在系统内植入可能被攻击者利用的非安全 CA 证书。目前联想在海外已经承...

戴尔笔电也成骇客游乐场,惊爆资安漏洞极似联想 Superfish 事件

还记得 2015 年 2 月联想爆发部分笔电机型预载 Superfish 恶意广告软件事件,自行签发安全凭证蒙骗浏览器,绑架合法连线,并使得骇客可轻易进行中间人攻击。无独有偶,戴尔新笔电也爆发类似的安...

联想:Superfish 今年一月就停止预装了

关于昨天曝出的联想电脑系统预装 广告软件 Superfish事件,联想官方做出了回应。联想集团发言人布里昂·廷格尔(Brion Tingler)向 TC 提供了关于这个程序的详细信息,其中显示 Sup...

Superfish 风暴扩大!假冒 SSL 认证的间谍软件不只装在联想电脑上

联想被爆出预装间谍软件到使用者电脑上,引起巨大的争议。但是类似的资料泄漏风险恐怕不只是联想电脑的使用者要担心了。Superfish 用到的涵式库,其他的软件也有用到,像是防毒软件和孩童上网监控软件,意...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。