-
Главная
-
Блог
-
Все новые компьютеры Lenovo оказались заражены Superfish
Все новые компьютеры Lenovo оказались заражены Superfish

Не так давно в сфере информационной безопасности разразился новый скандал. Все новые компьютеры корпорации Lenovo (Китай) оказались инфицированы вредоносным приложением Superfish. Утилита встраивает рекламные блоки в результаты поисковой выдачи Google, причем внешне это выглядит как официальная реклама от поискового сервиса. Происходит это без согласия пользователя.
Опасность данной схемы заключается в том, что теоретически злоумышленники могут взломать Superfish и использовать функционал программы для перехвата информации. К примеру, может быть похищена платежная информация, а также данные для аутентификации.
Инсталляция Superfish осуществляется при первом запуске купленного ПК. Утилита честно предоставляет пользователю возможность ознакомиться с пользовательским соглашением, однако обычно люди не читают такие документы.
В пакет инсталляции программы входит полноценный прокси-сервер, который после установки приложения начинает перехватывать все интернет-соединения, включая данные, передаваемые по каналу HTTPS. Для доступа к защищенному каналу используется корневой сертификат, включенный в пакет Superfish.
Специалисты продемонстрировали, как довольно легко утилита использует поддельный сертификат для интернет-ресурса Bank of America. Это позволяет эффективно маскировать работу встроенного прокси-сервера.
Рекламные блоки от