21/02/2015 11:16

Máy tính Lenovo cài sẵn "sâu" quảng cáo?

(ictworld.vn) - Nếu mua một máy tính Lenovo trong thời gian gần đây, khách hàng có thể bị đánh cắp thông tin từ một ứng dụng quảng cáo được cài đặt sẵn trên máy tính từ khi xuất xưởng.

Phần mềm quảng cáo này được biết đến với tên Superfish, có chức năng đặt quảng cáo vào trang web hoặc làm gián đoạn việc tải trang và hiển thị quảng cáo bổ sung. Tuy nhiên, Lenovo cho biết chức năng này hiện đang bị vô hiệu hóa trên máy chủ của công ty.

Đáng lo ngại hơn, phần mềm quảng cáo có thể qua mặt giao thức bảo mật https trên các trang web bằng một chứng nhận bảo mật tự cấp. Các trang web hiển thị trông có vẻ vẫn an toàn như bình thường, nhưng thực sự chứng chỉ được kiểm tra bởi Superfish mà không phải từ trang web truy cập.

Các nhà nghiên cứu bảo mật cũng phát hiện ra chứng chỉ xác nhận bởi Superfish dường như giống nhau trên mọi máy tính Lenovo và được bảo vệ bằng một mật khẩu bảo mật khá đơn giản. Theo Giám đốc điều hành Rob Graham của công ty bảo mật Errata Security tuyên bố, mật khẩu này là "komodia".

Sự nguy hiểm ở đây là nếu các tin tặc xấu chiếm quyền điều khiển thông tin chứng nhận Superfish thay vì các chứng nhận được cấp thông qua giao thức https, kẻ gian có thể tấn công bất kỳ trang web được bảo mật bằng https trên máy tính Lenovo. Google, ngân hàng, công ty thẻ tín dụng, kết nối đến các đối tác.... đều dễ bị tấn công bởi phương thức này, với tên gọi là “man-in-the-middle”.

Phản ứng trước thông tin Superfish, Lenovo cho biết: “Chúng tôi đã điều tra kỹ lưỡng công nghệ này và không tìm thấy bất kỳ bằng chứng nào chứng minh mối nguy hại an ninh”.

Đáng buồn là Lenovo chưa đưa ra kế hoạch cụ thể để loại bỏ Superfish từ những lo ngại mà các nhà nghiên cứu bảo mật cảnh báo. Tuy kết quả kiểm tra cho thấy không có máy tính Lenovo mới nào xuất xưởng trong tháng Giêng đi kèm Superfish, nhưng điều đó không có nghĩa các sản phẩm hiện có tồn tại Superfish, đặc biệt các sản phẩm tồn kho trước đây.

Tuyên bố cũng cho biết Superfish không theo dõi hành vi của người sử dụng hoặc ghi lại các thông tin người dùng. Nghiên cứu bảo mật cũng không cáo buộc Lenovo, nhưng nó vẫn khiến một số người dùng có thể tin rằng điều này sẽ xảy ra trong tương lai không xa.

Rõ ràng đây là một vấn đề quan trọng cho vị trí của Lenovo trên thị trường PC, vốn đang dẫn đầu. Công ty cũng có sự hiện diện trên mảng doanh nghiệp, vốn quan tâm lớn đến vấn đề an ninh, qua sự xuất hiện của dòng ThinkPad. Không thể biết chính xác hệ thống nào được cài đặt Superfish, nhưng có thể hàng triệu doanh nhân đang phải đối diện với lỗ hổng nghiêm trọng này.

Mặc dù diễn đàn Lenovo có cung cấp cách gỡ bỏ Superfish trên PC, nhưng nhiều người dùng cho biết đến nay vẫn chưa thành công.

Việt Trung (Digitaltrends)

Viết bình luận

CLB TP HCM sẩy chân ở "chảo lửa" Lạch Tray

CLB TP HCM sẩy chân ở "chảo lửa" Lạch Tray

Bóng đá 22:35

(NLĐO) - Chuyến hành quân đến sân Lạch Tray của Hải Phòng tối 4-5 không yên ả đối với thầy trò HLV Phùng Thanh Phương khi CLB TP HCM thua trận với tỉ số 0-2

Nữ nghệ sĩ xiếc tử nạn trên sân khấu

Nữ nghệ sĩ xiếc tử nạn trên sân khấu

Văn hóa - Văn nghệ 22:23

(NLĐO) – Nữ nghệ sĩ xiếc người Trung Quốc tên Tâm Ngữ, 10 tuổi, gặp nạn khi thực hiện tiết mục trên không, khiến cô cùng hai người khác rơi xuống sàn sân khấu. Dù được đưa đi cấp cứu nhưng Tâm Ngữ không qua khỏi.

Thắng "ba sao" Bournemouth, Arsenal củng cố ngôi đầu Ngoại hạng

Thắng "ba sao" Bournemouth, Arsenal củng cố ngôi đầu Ngoại hạng

Thể thao 22:01

(NLĐO) – Chủ nhà Arsenal thể hiện sự vượt trội khi đánh bại Bournemouth với tỉ số 3-0, tiếp tục tạo áp lực cho Man City trong cuộc đua song mã.

Báo Người Lao Động trao 300 lá cờ Tổ quốc tại chương trình “Nghĩa tình biên giới”

Báo Người Lao Động trao 300 lá cờ Tổ quốc tại chương trình “Nghĩa tình biên giới”

Tự hào cờ Tổ quốc 22:00

(NLĐO) - Chương trình "Nghĩa tình biên giới" góp phần xây dựng tình đoàn kết, gắn bó giữa quân và dân trong công tác bảo vệ chủ quyền biên giới quốc gia.

TP HCM: Phát hiện gần 8 tấn nội tạng không rõ nguồn gốc

TP HCM: Phát hiện gần 8 tấn nội tạng không rõ nguồn gốc

Kinh tế 21:54

(NLĐO) - Số nội tạng trên trị giá hơn 558 triệu đồng, được phát hiện tại một điểm kinh doanh hàng hóa ở phường Bình Chiểu, TP Thủ Đức.

Nga đưa tổng thống Ukraine vào danh sách truy nã

Nga đưa tổng thống Ukraine vào danh sách truy nã

Quốc tế 21:18

(NLĐO) - Đài RT ngày 4-5 đưa tin Bộ Nội vụ Nga đã liệt Tổng thống Ukraine Volodymyr Zelensky vào danh sách truy nã.

Tuấn Hải lập công, Hà Nội FC chia điểm trên sân Vinh

Tuấn Hải lập công, Hà Nội FC chia điểm trên sân Vinh

Thể thao 20:29

(NLĐO) - Hà Nội FC mất cơ hội rút ngắn khoảng cách điểm với nhóm dẫn đầu sau trận hòa 1-1 trước Sông Lam Nghệ An ở vòng 16 V-League 2023-2024 tối 4-5.