Máy tính Lenovo cài sẵn "sâu" quảng cáo?

Thứ bảy, 21/02/2015 11:16

(ictworld.vn) - Nếu mua một máy tính Lenovo trong thời gian gần đây, khách hàng có thể bị đánh cắp thông tin từ một ứng dụng quảng cáo được cài đặt sẵn trên máy tính từ khi xuất xưởng.

Phần mềm quảng cáo này được biết đến với tên Superfish, có chức năng đặt quảng cáo vào trang web hoặc làm gián đoạn việc tải trang và hiển thị quảng cáo bổ sung. Tuy nhiên, Lenovo cho biết chức năng này hiện đang bị vô hiệu hóa trên máy chủ của công ty.

Đáng lo ngại hơn, phần mềm quảng cáo có thể qua mặt giao thức bảo mật https trên các trang web bằng một chứng nhận bảo mật tự cấp. Các trang web hiển thị trông có vẻ vẫn an toàn như bình thường, nhưng thực sự chứng chỉ được kiểm tra bởi Superfish mà không phải từ trang web truy cập.

Các nhà nghiên cứu bảo mật cũng phát hiện ra chứng chỉ xác nhận bởi Superfish dường như giống nhau trên mọi máy tính Lenovo và được bảo vệ bằng một mật khẩu bảo mật khá đơn giản. Theo Giám đốc điều hành Rob Graham của công ty bảo mật Errata Security tuyên bố, mật khẩu này là "komodia".

Sự nguy hiểm ở đây là nếu các tin tặc xấu chiếm quyền điều khiển thông tin chứng nhận Superfish thay vì các chứng nhận được cấp thông qua giao thức https, kẻ gian có thể tấn công bất kỳ trang web được bảo mật bằng https trên máy tính Lenovo. Google, ngân hàng, công ty thẻ tín dụng, kết nối đến các đối tác.... đều dễ bị tấn công bởi phương thức này, với tên gọi là “man-in-the-middle”.

Phản ứng trước thông tin Superfish, Lenovo cho biết: “Chúng tôi đã điều tra kỹ lưỡng công nghệ này và không tìm thấy bất kỳ bằng chứng nào chứng minh mối nguy hại an ninh”.

Đáng buồn là Lenovo chưa đưa ra kế hoạch cụ thể để loại bỏ Superfish từ những lo ngại mà các nhà nghiên cứu bảo mật cảnh báo. Tuy kết quả kiểm tra cho thấy không có máy tính Lenovo mới nào xuất xưởng trong tháng Giêng đi kèm Superfish, nhưng điều đó không có nghĩa các sản phẩm hiện có tồn tại Superfish, đặc biệt các sản phẩm tồn kho trước đây.

Tuyên bố cũng cho biết Superfish không theo dõi hành vi của người sử dụng hoặc ghi lại các thông tin người dùng. Nghiên cứu bảo mật cũng không cáo buộc Lenovo, nhưng nó vẫn khiến một số người dùng có thể tin rằng điều này sẽ xảy ra trong tương lai không xa.

Rõ ràng đây là một vấn đề quan trọng cho vị trí của Lenovo trên thị trường PC, vốn đang dẫn đầu. Công ty cũng có sự hiện diện trên mảng doanh nghiệp, vốn quan tâm lớn đến vấn đề an ninh, qua sự xuất hiện của dòng ThinkPad. Không thể biết chính xác hệ thống nào được cài đặt Superfish, nhưng có thể hàng triệu doanh nhân đang phải đối diện với lỗ hổng nghiêm trọng này.

Mặc dù diễn đàn Lenovo có cung cấp cách gỡ bỏ Superfish trên PC, nhưng nhiều người dùng cho biết đến nay vẫn chưa thành công.

Việt Trung (Digitaltrends)

Lễ hội Diều Khổng Lồ: Quốc kỳ Việt Nam bay trên biển NovaWorld Phan Thiết dịp lễ 30-4

Lễ hội Diều Khổng Lồ: Quốc kỳ Việt Nam bay trên biển NovaWorld Phan Thiết dịp lễ 30-4

Thị trường 13:02

Từ ngày 30-04 đến 02-05-2026 tại NovaWorld Phan Thiet, Lâm Đồng diễn ra Lễ hội Diều Khổng Lồ Sky Fest 30-4

Chia cổ tức và cổ phiếu thưởng tỉ lệ đến 67%, Techcombank khẳng định vị thế dẫn đầu khối ngân hàng

Chia cổ tức và cổ phiếu thưởng tỉ lệ đến 67%, Techcombank khẳng định vị thế dẫn đầu khối ngân hàng

Ngân hàng 13:02

ĐHĐCĐ thường niên năm 2026 của Techcombank vừa qua đã chính thức thông qua những quyết sách mang tính chiến lược, tạo tiếng vang lớn trên thị trường tài chính.

U17 Việt Nam vô địch: Dấu ấn HLV Roland và “hệ sinh thái” CLB Hà Nội

U17 Việt Nam vô địch: Dấu ấn HLV Roland và “hệ sinh thái” CLB Hà Nội

Kinh tế 13:01

Không còn là câu chuyện của một giải đấu thành công, hành trình vô địch U17 Đông Nam Á 2026 thầy trò HLV Roland đã mở ra một câu chuyện khác.

Thể thao CAND đón lực đẩy mới từ hợp tác với T&T Group

Thể thao CAND đón lực đẩy mới từ hợp tác với T&T Group

Kinh tế 13:01

Thể thao CAND bước vào giai đoạn phát triển mới khi Hiệp hội và T&T Group ký kết hợp tác, thúc đẩy chuyên nghiệp hóa và nâng tầm thành tích quốc tế.

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Mỹ Uyên, Hứa Mạnh Dũng khởi công vở "Ngôi nhà thiếu đàn bà"

Văn hóa - Văn nghệ 12:41

(NLĐO) – NSND Mỹ Uyên, đạo diễn trẻ Hứa Mạnh Dũng đã quy tụ lực lượng nghệ sĩ giỏi nghề diễn vở kịch của nhà văn Ngọc Linh

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Hơn 13.000 người ở Cà Mau được tiếp cận cơ hội việc làm ổn định

Lao động 12:39

(NLĐO) – Ngày hội việc làm tỉnh Cà Mau đã thu hút nhiều doanh nghiệp đăng ký tuyển dụng với nhu cầu hơn 13.000 lao động.

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Bắt giữ nam thanh niên dùng clip nhạy cảm, ép người yêu cũ bán dâm

Pháp luật 12:24

(NLĐO) - Lợi dụng video nhạy cảm, một đối tượng tại Đà Nẵng đã đe dọa, ép buộc nạn nhân quan hệ tình dục nhiều lần với nhiều người khác để thu tiền.

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Xe chở hơn 3 tấn tôm lật giữa đêm, công an và người dân kịp thời “giải cứu”

Thời sự 12:23

(NLĐO) - Công an và người dân xuyên đêm “giải cứu” hàng hóa, kịp thời bốc dỡ, chuyển tôm sang xe khác để giảm thiệt hại.

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Hành trình mới của U17 Việt Nam sau đỉnh cao khu vực

Thể thao 12:20

(NLĐO) - Sau chức vô địch Đông Nam Á 2026, U17 Việt Nam có khoảng 10 ngày chuẩn bị cho thử thách lớn tại đấu trường châu Á.

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Phó Thủ tướng Thường trực Phạm Gia Túc: Xây dựng cảng Liên Chiểu là "cảng xanh - cảng thông minh"

Thời sự 11:59

(NLĐO) - Dự án cảng container Liên Chiểu ở Đà Nẵng quy mô gần 2 tỉ USD chính thức khởi công, hướng tới trung tâm logistics quốc tế

XEM THÊM