近期,外媒報道聯想筆記本電腦預裝廣告軟件存在安全風險。昨天,聯想宣布針對該問題推出了一款工具,幫助用戶刪除備受爭議的Superfish軟件。
廣告插件引爭議
“Superfish”是聯想在海外銷售的部分型號筆記本電腦中預裝的一款軟件,該軟件“能根據用戶查看的產品圖片,幫助用戶獲得更具相關性的搜索結果”。據國外媒體報道,該軟件實際上是在向用戶的谷歌搜索結果中插入廣告,已經有多位用戶對聯想預裝該軟件的行為進行了投訴。
如果僅僅是廣告推送,還不至于引起太大的風波,有信息安全機構表示,這一軟件存在的漏洞給用戶帶來了安全上的隱患。有研究人員發現并公布了一個密碼,借助這一密碼及適當的軟件,與安裝了Superfish軟件的聯想電腦用戶處在同一個WiFi網絡中的任何人都有可能監視該用戶,或者向其數據流中植入惡意軟件。
美國國土安全部在一條警示中表示,Superfish
有可能導致筆記本用戶遭到SSL欺詐攻擊。在這種攻擊中,遠程攻擊者能夠讀取加密的網絡流量,將流量從合法網站重定向至其他來源,從而進行欺詐,美國政府呼吁用戶盡快移除存在安全隱患的Superfish軟件。
自推工具除插件
據了解,Superfish是一家美國同名公司開發的軟件,按照聯想對外公布的信息,聯想在去年9月至12月發貨的某些消費類筆記本中預裝了Superfish,從2015年1月開始,聯想已經從消費類系統的預裝包中移除了Superfish。與此同時,在當前的聯想電腦中,Superfish也被禁用。
作為緊急應對舉措,聯想也發布了可以自動卸載Superfish的工具,并從網絡瀏覽器中移除認證,而這在以前只能通過手動操作完成。聯想在聲明中說:“我們正在與McAfee(美國安全技術公司)和微軟合作,使用他們領先的工具和技術來隔離或刪除Superfish軟件及認證。此次行動已經開始,并將自動修復漏洞。即使是尚未知曉這一問題的用戶,也可以獲得自動修復服務。”