Máy tính Lenovo cài sẵn "sâu" quảng cáo?

Thứ bảy, 21/02/2015 11:16

(ictworld.vn) - Nếu mua một máy tính Lenovo trong thời gian gần đây, khách hàng có thể bị đánh cắp thông tin từ một ứng dụng quảng cáo được cài đặt sẵn trên máy tính từ khi xuất xưởng.

Phần mềm quảng cáo này được biết đến với tên Superfish, có chức năng đặt quảng cáo vào trang web hoặc làm gián đoạn việc tải trang và hiển thị quảng cáo bổ sung. Tuy nhiên, Lenovo cho biết chức năng này hiện đang bị vô hiệu hóa trên máy chủ của công ty.

Đáng lo ngại hơn, phần mềm quảng cáo có thể qua mặt giao thức bảo mật https trên các trang web bằng một chứng nhận bảo mật tự cấp. Các trang web hiển thị trông có vẻ vẫn an toàn như bình thường, nhưng thực sự chứng chỉ được kiểm tra bởi Superfish mà không phải từ trang web truy cập.

Các nhà nghiên cứu bảo mật cũng phát hiện ra chứng chỉ xác nhận bởi Superfish dường như giống nhau trên mọi máy tính Lenovo và được bảo vệ bằng một mật khẩu bảo mật khá đơn giản. Theo Giám đốc điều hành Rob Graham của công ty bảo mật Errata Security tuyên bố, mật khẩu này là "komodia".

Sự nguy hiểm ở đây là nếu các tin tặc xấu chiếm quyền điều khiển thông tin chứng nhận Superfish thay vì các chứng nhận được cấp thông qua giao thức https, kẻ gian có thể tấn công bất kỳ trang web được bảo mật bằng https trên máy tính Lenovo. Google, ngân hàng, công ty thẻ tín dụng, kết nối đến các đối tác.... đều dễ bị tấn công bởi phương thức này, với tên gọi là “man-in-the-middle”.

Phản ứng trước thông tin Superfish, Lenovo cho biết: “Chúng tôi đã điều tra kỹ lưỡng công nghệ này và không tìm thấy bất kỳ bằng chứng nào chứng minh mối nguy hại an ninh”.

Đáng buồn là Lenovo chưa đưa ra kế hoạch cụ thể để loại bỏ Superfish từ những lo ngại mà các nhà nghiên cứu bảo mật cảnh báo. Tuy kết quả kiểm tra cho thấy không có máy tính Lenovo mới nào xuất xưởng trong tháng Giêng đi kèm Superfish, nhưng điều đó không có nghĩa các sản phẩm hiện có tồn tại Superfish, đặc biệt các sản phẩm tồn kho trước đây.

Tuyên bố cũng cho biết Superfish không theo dõi hành vi của người sử dụng hoặc ghi lại các thông tin người dùng. Nghiên cứu bảo mật cũng không cáo buộc Lenovo, nhưng nó vẫn khiến một số người dùng có thể tin rằng điều này sẽ xảy ra trong tương lai không xa.

Rõ ràng đây là một vấn đề quan trọng cho vị trí của Lenovo trên thị trường PC, vốn đang dẫn đầu. Công ty cũng có sự hiện diện trên mảng doanh nghiệp, vốn quan tâm lớn đến vấn đề an ninh, qua sự xuất hiện của dòng ThinkPad. Không thể biết chính xác hệ thống nào được cài đặt Superfish, nhưng có thể hàng triệu doanh nhân đang phải đối diện với lỗ hổng nghiêm trọng này.

Mặc dù diễn đàn Lenovo có cung cấp cách gỡ bỏ Superfish trên PC, nhưng nhiều người dùng cho biết đến nay vẫn chưa thành công.

Việt Trung (Digitaltrends)

Có cơ chế thương mại hóa kết quả nghiên cứu khoa học

Có cơ chế thương mại hóa kết quả nghiên cứu khoa học

Thời sự 06:52

Viện Hàn lâm Khoa học và Công nghệ Việt Nam cần tiên phong, gương mẫu, đi đầu trong việc nghiên cứu, ứng dụng khoa học - công nghệ trên tất cả các lĩnh vực

Tự tin vào các chính sách phát triển

Tự tin vào các chính sách phát triển

Thời sự 06:36

Các chuyên gia kinh tế nhận định với những cải cách nhanh chóng và chính sách cấp thời, kinh tế Việt Nam trong những năm tới sẽ phát triển vượt bậc

Tăng tốc triển khai các dự án trọng điểm

Tăng tốc triển khai các dự án trọng điểm

Đông Nam Bộ 06:30

Vì nhiều lý do nên một số dự án trọng điểm ở khu vực Bình Dương, TP HCM vẫn chưa triển khai đúng tiến độ

Thủ môn Man United mắc sai lầm kỳ lạ trận gặp Everton

Thủ môn Man United mắc sai lầm kỳ lạ trận gặp Everton

Thể thao 06:19

(NLĐO) - Thủ môn Senne Lammens mắc lỗi khó tin ngay đầu trận Man United nhọc nhằn hạ chủ nhà Everton 1-0 ở vòng 27 Ngoại hạng Anh hôm 24-2 (giờ Hà Nội)

Giá vàng hôm nay 24-2: Vàng thế giới tăng 109 USD

Giá vàng hôm nay 24-2: Vàng thế giới tăng 109 USD

Kinh tế 06:17

(NLĐO) – Giá vàng hôm nay, 24-2, tiếp tục tăng cao do nhu cầu trú ẩn gia tăng khi Mỹ công bố chính sách thuế quan mới.

Benjamin Sesko sắm vai siêu dự bị, Man United nối dài mạch bất bại

Benjamin Sesko sắm vai siêu dự bị, Man United nối dài mạch bất bại

Thể thao 06:15

(NLĐO) - Bàn thắng duy nhất của Benjamin Sesko giúp Man United vượt qua Everton 1-0 trên sân khách, duy trì chuỗi trận bất bại dưới thời HLV Michael Carrick.

Xổ số miền Nam: Tây Ninh và Cần Thơ tiếp tục có người trúng số

Xổ số miền Nam: Tây Ninh và Cần Thơ tiếp tục có người trúng số

Kinh tế 06:14

(NLĐO) – Xổ số miền Nam hôm nay (24-2) sẽ mở thưởng đối với vé số xuân của 3 đài là Bến Tre, Vũng Tàu và Bạc Liêu.

Nghệ sĩ Mai Vàng xây dựng công nghiệp văn hóa

Nghệ sĩ Mai Vàng xây dựng công nghiệp văn hóa

Văn hóa - Văn nghệ 06:00

TP HCM cần sớm xây dựng hệ thống sản xuất âm nhạc và điện ảnh chuyên nghiệp, từ phòng thu, trường quay đến các nền tảng phân phối

Dịch chuyển lao động sau Tết

Dịch chuyển lao động sau Tết

Lao động 06:00

Việc một bộ phận người lao động các tỉnh không trở lại thành phố sau Tết phản ánh sự dịch chuyển sâu xa trong cơ hội việc làm

Đột phá thể chế đón siêu đô thị số

Đột phá thể chế đón siêu đô thị số

Bạn đọc 05:26

Với quy mô kinh tế khoảng 123 tỉ USD, đóng góp gần 1/4 GDP và 1/3 thu ngân sách quốc gia, TP HCM là đầu tàu giao thương, tài chính lớn nhất nước

XEM THÊM