Superfish 风暴扩大!假冒 SSL 认证的间谍软件不只装在联想电脑上

boyanx2天前技术教程3

联想被爆出预装间谍软件到使用者电脑上,引起巨大的争议。但是类似的资料泄漏风险恐怕不只是联想电脑的使用者要担心了。Superfish 用到的涵式库,其他的软件也有用到,像是防毒软件和孩童上网监控软件,意味着非联想电脑的使用者也要担心了。

被指控的涵式库是 Komodia 公司研发,Superfish 使用的这套涵式库。除了用在 Superfish 之外,孩童上网监控软件 Qustodio、Kurupira、Infoweise,以及 Komodia 自己的 KeepMyFamilySecure 软件都有使用,甚至是防毒电脑安全防护软件 Lavasoft 和 Websecure 都中标。

由于 Superfish 是针对 Windows 操作系统的网络认证动手脚 因此绝大部分 Superfish 受害者是 Windows 的用户。浏览器的使用分布上,大部分受害者是 Chrome 用户,再来是 IE,以及一部分的 Opera 使用者,Fireofox 的受害者则相当少,因为 Firefox 不像 IE 和 Chrome 使用系统的 SSL 认证机制,而是另外独立的机制。

Facebook 资安团队撰文指出,他们发现以下的软件也存在一样的认证漏洞:

  • CartCrunch Israel LTD
  • WiredTools LTD
  • Say Media Group LTD
  • Over the Rainbow Tech
  • System Alerts
  • ArcadeGiant
  • Objectify Media Inc
  • Catalytix Web Services
  • OptimizerMonitor

Facebook 资安团队分析各国 SSL 连线被 Superfish 拦截的百分比

由于这次 Komodia 涵式库具有的属性相当明显,很好搜索侦测。另外该涵式库是设计给 Windows 8,并不会安装在旧的操作系统上。Facebook 的资安团队会持续跟防毒软件业者合作,当使用者连到 Facebook 时侦测,如果感染则会提醒使用者,移除恶意软件。

Lenovo CTO Pert Hortensius 也在 23 日发布声明,说明他们以后不会预装 Superfish,将与合作伙伴合力维护使用者电脑安全。防毒软件业者如 McAfee、微软、赛门铁克也都更新程序,能够侦测并移除 Superfish。另外请消费者尽速上联想官网,下载自动清除工具,也不用担心备份档有 Superfish,更新后的防毒软件将会处理掉。

(首图来源:Beliroz, CC-BY-SA 3.0)

  • 回响 留下回响
  • 发布日期 2015 年 02 月 25 日
  • 分类 资讯安全
  • 分享
标签: superfish

相关文章

微软:联想Superfish的安全风险问题严重

上个月在联想海外用户中引发的Superfish安全问题给联想造成了很严重的负面影响,这款预装软件会给在2014年9月至2015年2月出售的联想电脑带来“中间人(MiTM)”攻击隐患。这是由于Super...

Superfish有风险,美国政府建议用户删除联想PC中预装广告软件

虎嗅注:联想集团在用户的新计算机上预装的名为Superfish的adware,近日被曝会自发证书篡改用户搜索结果。对此,联想官方公布了移除Superfish的方法,并表示已经联合微软和McAfee等专...

联想 PC 被指控内置 Superfish 广告插件,并植入存在安全隐患的 CA 证书

联想在海外出售的 PC 产品被指在系统中包含广告插件 Superfish。该应用会以中间人攻击的方式修改网页内容并插入广告,同时会在系统内植入可能被攻击者利用的非安全 CA 证书。目前联想在海外已经承...

客服证实联想笔记本捆绑广告软件Superfish

IT之家(www.ithome.com):客服证实联想笔记本捆绑广告软件Superfish联想笔记本用户从去年年中开始在官方论坛上报告他们的电脑预装了广告软件Superfish,软件会劫持搜索结果,在...

联想:Superfish 今年一月就停止预装了

关于昨天曝出的联想电脑系统预装 广告软件 Superfish事件,联想官方做出了回应。联想集团发言人布里昂·廷格尔(Brion Tingler)向 TC 提供了关于这个程序的详细信息,其中显示 Sup...

戴尔笔电也成骇客游乐场,惊爆资安漏洞极似联想 Superfish 事件

还记得 2015 年 2 月联想爆发部分笔电机型预载 Superfish 恶意广告软件事件,自行签发安全凭证蒙骗浏览器,绑架合法连线,并使得骇客可轻易进行中间人攻击。无独有偶,戴尔新笔电也爆发类似的安...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。