北京時間2月21日消息,據路透社報道,美國政府周五建議聯想集團客戶移除預裝在部分筆記本上的Superfish軟件,表示該程序使得用戶易于遭受網絡攻擊。
美國國土安全部在一份警告聲明中稱,Superfish使得用戶易于遭受一種名為“SSL欺騙”的網絡攻擊。遠程攻擊者可以利用SSL欺騙來讀取加密后的網絡流量,然后將來自官方網站的流量進行重定向并進行偽裝,發動其它攻擊。
“在采取修復措施之前,已裝有Superfish的系統將繼續面臨易于遭受網絡攻擊的風險。”美國國土安全部稱。
Superfish CEO艾迪·芬哈斯(Adi Pinhas)在一份聲明中稱,公司軟件基于用戶查看的產品圖片,幫助用戶提供更為相關的搜索結果,漏洞則是由以色列公司Komodia“疏忽大意”造成的。Komodia開發了一種數據劫持軟件,允許用戶查看經過SSL技術加密的數據。
Komodia CEO不予置評。