Máy tính Lenovo cài sẵn "sâu" quảng cáo?

Thứ bảy, 21/02/2015 11:16

(ictworld.vn) - Nếu mua một máy tính Lenovo trong thời gian gần đây, khách hàng có thể bị đánh cắp thông tin từ một ứng dụng quảng cáo được cài đặt sẵn trên máy tính từ khi xuất xưởng.

Phần mềm quảng cáo này được biết đến với tên Superfish, có chức năng đặt quảng cáo vào trang web hoặc làm gián đoạn việc tải trang và hiển thị quảng cáo bổ sung. Tuy nhiên, Lenovo cho biết chức năng này hiện đang bị vô hiệu hóa trên máy chủ của công ty.

Đáng lo ngại hơn, phần mềm quảng cáo có thể qua mặt giao thức bảo mật https trên các trang web bằng một chứng nhận bảo mật tự cấp. Các trang web hiển thị trông có vẻ vẫn an toàn như bình thường, nhưng thực sự chứng chỉ được kiểm tra bởi Superfish mà không phải từ trang web truy cập.

Các nhà nghiên cứu bảo mật cũng phát hiện ra chứng chỉ xác nhận bởi Superfish dường như giống nhau trên mọi máy tính Lenovo và được bảo vệ bằng một mật khẩu bảo mật khá đơn giản. Theo Giám đốc điều hành Rob Graham của công ty bảo mật Errata Security tuyên bố, mật khẩu này là "komodia".

Sự nguy hiểm ở đây là nếu các tin tặc xấu chiếm quyền điều khiển thông tin chứng nhận Superfish thay vì các chứng nhận được cấp thông qua giao thức https, kẻ gian có thể tấn công bất kỳ trang web được bảo mật bằng https trên máy tính Lenovo. Google, ngân hàng, công ty thẻ tín dụng, kết nối đến các đối tác.... đều dễ bị tấn công bởi phương thức này, với tên gọi là “man-in-the-middle”.

Phản ứng trước thông tin Superfish, Lenovo cho biết: “Chúng tôi đã điều tra kỹ lưỡng công nghệ này và không tìm thấy bất kỳ bằng chứng nào chứng minh mối nguy hại an ninh”.

Đáng buồn là Lenovo chưa đưa ra kế hoạch cụ thể để loại bỏ Superfish từ những lo ngại mà các nhà nghiên cứu bảo mật cảnh báo. Tuy kết quả kiểm tra cho thấy không có máy tính Lenovo mới nào xuất xưởng trong tháng Giêng đi kèm Superfish, nhưng điều đó không có nghĩa các sản phẩm hiện có tồn tại Superfish, đặc biệt các sản phẩm tồn kho trước đây.

Tuyên bố cũng cho biết Superfish không theo dõi hành vi của người sử dụng hoặc ghi lại các thông tin người dùng. Nghiên cứu bảo mật cũng không cáo buộc Lenovo, nhưng nó vẫn khiến một số người dùng có thể tin rằng điều này sẽ xảy ra trong tương lai không xa.

Rõ ràng đây là một vấn đề quan trọng cho vị trí của Lenovo trên thị trường PC, vốn đang dẫn đầu. Công ty cũng có sự hiện diện trên mảng doanh nghiệp, vốn quan tâm lớn đến vấn đề an ninh, qua sự xuất hiện của dòng ThinkPad. Không thể biết chính xác hệ thống nào được cài đặt Superfish, nhưng có thể hàng triệu doanh nhân đang phải đối diện với lỗ hổng nghiêm trọng này.

Mặc dù diễn đàn Lenovo có cung cấp cách gỡ bỏ Superfish trên PC, nhưng nhiều người dùng cho biết đến nay vẫn chưa thành công.

Việt Trung (Digitaltrends)

Thủ tướng Chính phủ biểu dương LPBank vì những đóng góp trong phong trào xóa nhà tạm, nhà dột nát

Thủ tướng Chính phủ biểu dương LPBank vì những đóng góp trong phong trào xóa nhà tạm, nhà dột nát

Ngân hàng 20:00

Sự ghi nhận này là lời khẳng định cho vai trò tiên phong và tinh thần trách nhiệm xã hội của LPBank

Lý do người đàn ông ngoại quốc mang súng quân dụng bên người

Lý do người đàn ông ngoại quốc mang súng quân dụng bên người

Pháp luật 19:54

(NLĐO) - Mâu thuẫn với khách ở quán bar, người đàn ông ngoại quốc liền rút súng ra dằn mặt.

Nhật Bản: Cô ngựa đua gây thương nhớ vì... cả đời đua không thắng trận nào

Nhật Bản: Cô ngựa đua gây thương nhớ vì... cả đời đua không thắng trận nào

Quốc tế 19:50

(NLĐO) - Haru Urara, cô ngựa đua Nhật Bản nổi tiếng vì... chưa từng giành chiến thắng trong bất kỳ cuộc đua nào, gây thương tiếc khi vừa qua đời ở tuổi 29.

Tập đoàn Sơn Hải bỏ gần 12 tỉ đồng làm đường tặng dân, chỉ 20 ngày là xong

Tập đoàn Sơn Hải bỏ gần 12 tỉ đồng làm đường tặng dân, chỉ 20 ngày là xong

Xã hội 19:48

(NLĐO) - Tuyến đường dài hơn 3km ở Quảng Trị, được Tập đoàn Sơn Hải tài trợ xây dựng và hoàn thành một cách thần tốc chỉ sau hơn 20 ngày.

Phát hiện thi thể phụ nữ bị cháy trong container bỏ hoang

Phát hiện thi thể phụ nữ bị cháy trong container bỏ hoang

Xã hội 19:23

(NLĐO) - Thi thể người phụ nữ bị cháy được phát hiện trong container bỏ hoang trên đường Nguyễn Cửu Phú, xã Tân Nhựt, TP HCM.

Vụ thảm án ở Đắk Lắk: Người phụ nữ kể lại giây phút bị kề dao vào cổ, cướp xe máy

Vụ thảm án ở Đắk Lắk: Người phụ nữ kể lại giây phút bị kề dao vào cổ, cướp xe máy

Pháp luật 19:14

(NLĐO) - Khi bị đối tượng vừa giết 3 người kề dao vào cổ đe dọa, người phụ nữ bình tĩnh ứng xử tình huống nên không bị tấn công.

TP HCM 1 ngược dòng hạ Thái Nguyên T&T, nối dài mạch thắng

TP HCM 1 ngược dòng hạ Thái Nguyên T&T, nối dài mạch thắng

Thể thao 18:52

(NLĐO) - Chiều 13-9, TP HCM 1 có màn ngược dòng để giành 3 điểm trước Thái Nguyên T&T, nối dài mạch thắng lên 3 trận ở giải Nữ VĐQG - Cúp Thái Sơn Bắc 2025

Thùy Linh vào chung kết, hướng tới chức vô địch thứ 4 liên tiếp

Thùy Linh vào chung kết, hướng tới chức vô địch thứ 4 liên tiếp

Thể thao 18:51

(NLĐO) - Nguyễn Thùy Linh xuất sắc giành quyền vào chung kết Giải Cầu lông Vietnam Open 2025 sau chiến thắng 2-0 trước tay vợt Hàn Quốc Kim Min-ji.

Núi Chư Nâm ở Gia Lai bị san ủi trái phép

Núi Chư Nâm ở Gia Lai bị san ủi trái phép

Xã hội 18:29

(NLĐO) - Một diện tích lớn ở núi Chư Nâm, tỉnh Gia Lai bị san ủi trái phép, hiện lực lượng chức năng đã tiến hành làm rõ vụ việc.

Khởi tố giám đốc và 4 cán bộ của Trung tâm Pháp y tâm thần Tây Nguyên

Khởi tố giám đốc và 4 cán bộ của Trung tâm Pháp y tâm thần Tây Nguyên

Pháp luật 18:03

(NLĐO) - Cơ quan điều tra VKSND Tối cao đã khởi tố giám đốc và 4 giám định viên của Trung tâm Pháp y tâm thần khu vực Tây Nguyên.

XEM THÊM