تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

تکنــــــــــــــازدانلود

هک وامنیت -جوک وسرگرمی-تکنولوژی-اخبــــــار

وجود بدافزار در کامپیوترهای لنوو (Lenovo)

ظاهراً کامپیوترهای لنوو در حالی به مشتریان عرضه می شوند که از قبل روی آنها یک بدافزار تبلیغاتی نصب شده است تا با استفاده از تکنیک MITM (Man-in-the-middle) بتوان هر تبلیغاتی را روی هرصفحه ای نمایش داد.

این موضوع ابتدا توسط کاربران سیستم های لنوو کشف شد و روی فاروم های لنوو انتشار یافت. یک کارشناس بنام مارک راجرز هم جزییات این موضوع را روی وبلاگ خود قرار داده است.

Superfish


مارک راجرز: لنوو روی لپ تاپ های خود یک تبلیغ افزار (adware) نصب می کند که با استفاده از حملات MITM امنیت ارتباطات را از بین می برد تا به اطلاعات حساس کاربران دست پیدا کند و روی سیستم های آنها تبلیغات نمایش دهد. گر این به اندازه کافی بد نیست باید بدانید که آنها یک گواهی نامه ضعیف روی سیستم ها نصب کرده اند بنابراین کاربران این سیستم ها نمی توانند به امنیت ارتباطاتشان روی این سیستم ها اطمینان داشته باشند.

لنوو یک شرکت چینی است که در سال ۱۹۸۴ با ۱۰ مهندس با سرمایه ۲۰۰۰۰۰ یوان در بیجینگ چین تاسیس شد. لنوو در سال ۲۰۰۵ تجارت کامپیوترهای IBM را که شامل لپ تاپ های ThinkPad و خط تولید تبلت های IBM بود را خرید.

این تبلیغ افزار که نرم افزار Superfish Visual Discovery نامیده می شود از یک گواهی MITM SSL استفاده می کند که گواهی نامه اعتبار آن توسط خود لنوو تهیه شده است.

Lenovo Fake Certificate

در پاسخ به اعتراض های فراوان کاربران یکی از مدیران سایت لنوو نوشته است:
Superfish تنها با محصولات مصرفی لنوو ارائه می شود و یک تکنولوژی است که به کاربران کمک می کند و محصولات را بصورت بصری برای آنها پیدا می کند. این تکنولوژی بلافاصله تصاویر وب را آنالیز کرده و محصولات یکسان و مشابهی را به کاربران پیشنهاد می دهد که ممکن است قیمت پایین تری داشته باشند.

اشکالاتی که به Superfish وارد است عبارتند از:

  • هایجک کردن ارتباطات
  • زیر نظر گرفتن فعالیت های کاربران
  • جمع آوری اطلاعات شخصی کاربران و ارسال آن به سرورهای لنوو
  • گنجاندن تبلیغات در صفحات کاربران
  • نمایش پاپ آپ با استفاده از نرم افزارهای تبلیغاتی
  • استفاده از تکنیک MITM برای شکتن امنیت ارتباطات امن و نفوذ به آنها
  • نمایش گواهی نامه قلابی لنوو به کاربر بجای نمایش گواهی نامه سایت مورد نظر کاربر

متاسفانه با حذف این نرم افزار مجوزهای جعلی لنوو از سیستم پاک نمی شوند و در نتیجه سیستم همچنان آسیب پذیر باقی می ماند. برای حذف این مجوز می توانید به این آدرس مراجعه کنید و با استفاده از دستورالعمل های مایکروسافت این مجوز را از سیستم پاک کنید.

نظرات 0 + ارسال نظر
امکان ثبت نظر جدید برای این مطلب وجود ندارد.