LINUX.ORG.RU
ФорумTalks

Lenovo умышленно поставляло свои ПК вместе с трояном.

 , , , ,


0

1

Здраствуйте мои любимые любители putty и windows, запущенные на продукции Lenovo. Производитель решил немного подзаработать, поэтому вместе с виндой поставлялся бережно упакованный троян с рекламой. Но што-то пошло не так и зонд порвал кишку^W^W^Wоб этом узнали, Lenovo заверил, шо проведёт расследование, да и сотрудничество с троянодельцем приносило очень небольшой доход (яко за копейки продали данные своих покупателей).


Программа Superfish, которая поставляется с ноутбуками Lenovo Y50, Z40, Z50, G50 и Yoga 2 Pro, представляет из себя типичный Malware, который прослушивает трафик, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних сайтов. Работает это приложение на уровне системы, перехватывая, в том числе, HTTPS-трафик. Для этого, приложение устанавливает CA-сертификат Superfish в хранилище ключей Windows и проксирует весь трафик между хостом и браузером, подменяя сертификат на свой. Поставляется это ПО, как минимум, с июня 2014 года. Первое сообщение об этой программе на форуме Lenovo датировано сентябрем 2014 года.


Ссылка 1: http://habrahabr.ru/post/251069/
Ссылка 2: http://arstechnica.com/security/2015/02/lenovo-pcs-ship-with-man-in-the-middl...
Ссылка 3: http://arstechnica.com/security/2015/02/lenovo-honestly-thought-youd-enjoy-th...
Ссылка 4: http://arstechnica.com/security/2015/02/lenovo-cto-says-we-didnt-do-enough-pr...
Ссылка 5: http://arstechnica.com/security/2015/02/how-to-remove-the-superfish-malware-w...
Ссылка 6: http://arstechnica.com/gadgets/2015/02/save-yourself-from-your-oems-bad-decis...

А Столман предупреждал!

З.Ы. Сертификат уже взломан, пароль - название другой компании - писательницы malware (сюрприз).

★★☆☆☆

Последнее исправление: FiXer (всего исправлений: 3)

Ну и пусть виндусоиды, да еще и рабы гугла или пользователи осла страдают. На лисе даже под оффтопиком проблемы нет.

На опеннете тоже видел.

mandala ★★★★★
()
Последнее исправление: mandala (всего исправлений: 1)

Форточники должны быть наказаны!
Heil Stallman!

Hurenweibel ★★
()

Еще одна малозаметная деталь

Представитель Lenovo на форуме сообщает, что они прекратили поставлять данное ПО с новыми ноутбуками с января 2015 года и отключили Superfish для всех владельцев уже купленных ноутбуков

crowbar
()

Нормальный человек в предустановленный шлак даже не загружается. А тут жаставит нормальную систему.

dk-
()

Yoga 2 Pro

Вот а я такой сестре купил :(

Правда она туда сразу Mint воткнула. :)

ossa ★★
()
Ответ на: комментарий от crowbar

Я вот раньше думал, что Леново - это ок, а оно вон как оказывается вышло. Тогда другой вопрос, а эта самая программа отображается в списке установленных? Её можно штатно выпилить, ну и да:

и отключили Superfish для всех владельцев уже купленных ноутбуков

говорит само за себя.

Vier_E ★★★
()
Ответ на: комментарий от crowbar

Чую проблема перевода. Я вчера читал про отключение серверной части трояна. Сносить троян и его сертификаты из системы пользователи всё равно должны вручную.

kim-roader ★★
()

Китайцы, блин. Что с них взять?

Расстроен, так как использую Lenovo и брать хотел Lenovo тоже.

EXL ★★★★★
()
Ответ на: комментарий от crowbar

Еще одна малозаметная деталь

Угадай программу:

  • зашифрована как малварь
  • шпионит как гугл
  • подделывает сертификаты как троян
  • управляетс как ботнет через C&C сервер
af5 ★★★★★
()
Последнее исправление: af5 (всего исправлений: 1)

Шиндоус без малвари - как хотдог без кетчупа, все норм!

ptarh ★★★★★
()
Ответ на: комментарий от nutsandmilk

Не факт.
Во-первых, нормальных (по комплектации железа) ноутов без ОС - очень мало
Во-вторых, если компы закупаются массово, то они закупаются собранные, а не россыпухой. И ОС на них ставится исходя и задач.

dk-
()
Ответ на: комментарий от crowbar

я уж подумал боты под клиенты игры C&С маскируются.

А вот и не угадал! Это улучшенный сетевой драйвер для ноутбуков фирмы Lenovo!

af5 ★★★★★
()
Ответ на: комментарий от nutsandmilk

Нормальный человек берёт ПК без ОС или собирает ПК сам, не?

Как бы ноут собрать самому немного проблематично, а ассортимент продаваемых поделок без оси или с линуксом не всегда способен удовлетворить потребности покупателя.

petrosyan ★★★★★
()
Ответ на: комментарий от Vier_E

На одном моём ноутбуке Acer был установлен McAfee, который удалялся исключительно специальной утилитой скаченной с их официального сайта, а через список установленных он не удалялся.

grem ★★★★★
()
Ответ на: комментарий от Vier_E

а эта самая программа отображается в списке установленных

да, но не забудь удалить сертификат, глянь мои ссылки, там есть

FiXer ★★☆☆☆
() автор топика
Ответ на: комментарий от FiXer

Ну как появится ноутбук леновы с вендами - пошарюсь. А пока просто удивляюсь наглости этой фирмочки.

Vier_E ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.