terça-feira, 24 de fevereiro de 2015

Lenovo insere malware de propósito em seus dispositivos

Alguns notebooks Lenovo contém um malware que injeta anúncios no navegador e espiona as conexões seguras da máquina. Isso não seria nenhuma novidade se o malware não fosse inserido propositadamente nos dispositivos pela própria fabricante.



O adware, chamado Superfish, está presente nos modelos G40, Y40 e Z50 da Lenovo.

Segundo o Ars Technica o adware instala um certificado HTTPS que pode interceptar o tráfego criptografado
de internet. Além disso, o Superfish usa o mesmo certificado em todos os laptops em que está instalado, tornando o computador vulnerável a ataques man-in-the-middle.




A Lenovo se explicou dizendo que “o Superfish foi temporariamente removido de nossos laptops para consumidores”, mas defendeu a sua presença, explicando que ele “ajuda os usuários a encontrar e descobrir produtos visualmente”, e “analisa instantaneamente imagens na web e apresenta ofertas de produtos idênticos ou similares que podem ter preços mais baixos”.

Como remover: http://support.lenovo.com/us/en/product_security/superfish_uninstall

May The Source be with You.