مارک راجرز: لنوو روی لپ تاپ های خود یک تبلیغ افزار (adware) نصب می کند که با استفاده از حملات MITM امنیت ارتباطات را از بین می برد تا به اطلاعات حساس کاربران دست پیدا کند و روی سیستم های آنها تبلیغات نمایش دهد. گر این به اندازه کافی بد نیست باید بدانید که آنها یک گواهی نامه ضعیف روی سیستم ها نصب کرده اند بنابراین کاربران این سیستم ها نمی توانند به امنیت ارتباطاتشان روی این سیستم ها اطمینان داشته باشند.
لنوو یک شرکت چینی است که در سال ۱۹۸۴ با ۱۰ مهندس با سرمایه ۲۰۰۰۰۰ یوان در بیجینگ چین تاسیس شد. لنوو در سال ۲۰۰۵ تجارت کامپیوترهای IBM را که شامل لپ تاپ های ThinkPad و خط تولید تبلت های IBM بود را خرید.این تبلیغ افزار که نرم افزار Superfish Visual Discovery نامیده می شود از یک گواهی MITM SSL استفاده می کند که گواهی نامه اعتبار آن توسط خود لنوو تهیه شده است.
در پاسخ به اعتراض های فراوان کاربران یکی از مدیران سایت لنوو نوشته است:
Superfish تنها با محصولات مصرفی لنوو ارائه می شود و یک تکنولوژی است که به کاربران کمک می کند و محصولات را بصورت بصری برای آنها پیدا می کند. این تکنولوژی بلافاصله تصاویر وب را آنالیز کرده و محصولات یکسان و مشابهی را به کاربران پیشنهاد می دهد که ممکن است قیمت پایین تری داشته باشند.
اشکالاتی که به Superfish وارد است عبارتند از:
متاسفانه با حذف این نرم افزار مجوزهای جعلی لنوو از سیستم پاک نمی شوند و در نتیجه سیستم همچنان آسیب پذیر باقی می ماند. برای حذف این مجوز می توانید به این آدرس مراجعه کنید و با استفاده از دستورالعمل های مایکروسافت این مجوز را از سیستم پاک کنید.