美國政府建議用戶刪(shān)除聯想(xiǎng)PC中預裝廣(guǎng)告軟(ruǎn)件
作者:上海(hǎi)廣告(gào)公司
來源:本站原創
日期:2015/2/22 8:59:44
點擊:1031
屬於:行業新聞
北京時間2月21日早間消息,美國政府周五表示,聯想電(diàn)腦的用戶應當移除某些型號筆記本(běn)中預裝(zhuāng)的Superfish軟件。這一軟件會帶來信息安(ān)全風險(xiǎn)。美國國土安(ān)全部在(zài)一條警示中表示,Superfish有(yǒu)可能導致(zhì)筆記本用戶(hù)遭到SSL欺(qī)詐攻擊。在這種攻擊中,遠程攻擊者(zhě)能夠讀取加密的網(wǎng)絡流量,將流(liú)量(liàng)從合法網站(zhàn)重定(dìng)向至其他來源(yuán),從而進行欺詐。美國國土(tǔ)安全部表(biǎo)示:“隻有采取適當(dāng)的操作,已安裝這一軟件的係統才能修複漏(lòu)洞。”Superfish位於加州帕洛阿爾托,該公司CEO阿迪·平哈斯(Adi Pinhas)在一份公告中表示(shì),該公(gōng)司的軟件能根據(jù)用戶查看的產品圖片(piàn),幫助用(yòng)戶獲得更具相關(guān)性的搜索結果。他表示,這一(yī)漏洞是由以色列公司(sī)Komodia在無(wú)意中引(yǐn)入的,Komodia開發了這一應用。Komodia CEO阿(ā)拉克·維賽爾巴姆(Arak Weichselbaum)拒絕(jué)對有關(guān)這一漏洞的消息置評。Komodia的網站則(zé)顯示(shì),該公司開發一款“劫持工具”,幫助用戶查看利用SSL技術加密的數據。網站顯示:“這一劫持工具(jù)利用Komodia的重定向平台,幫助你方便地獲取數(shù)據,並可以修改、重定(dìng)向、攔截及記錄數據,同時不會引起目標瀏覽器的證書告警。”CloudFlare研究員馬克·羅傑斯(Marc Rogers)表示,采用Komodia技術的(de)公(gōng)司能實現對網絡流量的(de)幹擾。他表示:“這些家(jiā)夥能進行各(gè)種操作(zuò),小到收集一些營銷信息,大到偽造你的個人資料,以及(jí)刺探你的(de)銀(yín)行連接。這非常危險。”羅傑斯還表示,如果其他產(chǎn)品(pǐn)使用了(le)類似(sì)Komodia的技術,那(nà)麽(me)也將會像聯(lián)想Superfish一樣出現漏洞。他(tā)指出,存在(zài)這一漏洞的其他(tā)產(chǎn)品包括兩款家長控製工具,即來自Komodia的KeepMyFamilySecure和(hé)來自Qustodio的(de)另一款產品。Komodia的維賽爾巴姆表示,該公司正在調查與KeepMyFamilySecure相關的(de)漏洞報告。Qustodio CEO埃杜阿多·科魯茲(Eduardo Cruz)表示,該公司的家長(zhǎng)控製工具存在漏洞,他希望在幾天內修複這一漏洞。聯想並未披露,有多少台PC受到了這一漏洞的影響,不(bú)過受影(yǐng)響的PC均為去年9月至12月發貨。受影響的聯想PC包括Yoga、Flex和MiiX產品線,以及E、G、U、Y和Z係列產品。(維金)