在PC中預裝廣告軟件Superfish導致信息安全漏洞,被普遍認為是聯想網站遭到攻擊的主要原因。上個月,Lizard Squad上月剛剛黑掉索尼PlayStation Network和微軟Xbox Live網絡,該組織成員身份不明。
因預裝廣告軟件Superfish帶來的麻煩似乎遠沒有結束。
北京時間2月26日,聯想官方網站Lenovo.com遭遇被黑客攻擊。
據外媒報道,從美國東部時間2月25日16:00(北京時間2月26日5:00)開始,訪問該網站的用戶看到了一些叛逆的年輕人的照片,而網頁持續播放來自電影《歌舞青春》的歌曲“Breaking Free”。
遭到攻擊后的網頁代碼中出現了這樣一段文字:“經過優化的新版聯想網站,來自里安·金(Ryan King)和洛里·戈德弗雷(Rory Andrew Godfrey)。”這兩名黑客都被認為是黑客組織Lizard Squad的成員。目前尚不清楚,他們倆是否確實參與了此次黑客攻擊,或者只是其他黑客冒用了他們的身份。
幾個小時后,黑客組織Lizard Squad在Twitter上宣布對此次攻擊負責。
而且Lizard Squad還發布推文稱,聯想官網和谷歌越南網站被黑都是該組織所為,并表示稍后在放出“更有意思的內容”。
按照路透的報道,Lizard Squad上個月曾黑掉索尼PlayStation Network和微軟Xbox Live網絡。但該組織成員身份不明。而在PC中預裝廣告軟件Superfish導致了信息安全漏洞,被普遍認為是聯想網站遭到攻擊的主要原因。
事實上,Superfish只是一款預裝在聯想消費PC中的廣告程序,但卻會增加用戶受到黑客攻擊的風險。特別是當研究人員發現并公布了一個密碼,使得任何人都可以解鎖認證授權,并繞過相關電腦的網絡加密措施后,使得Superfish的安全問題迅速惡化。
盡管聯想方面事后已經提供了一款工具用于刪除Superfish,幫助受影響的用戶恢復計算機,但這一事件還是迅速引發不小的爭議。