Все новые компьютеры Lenovo оказались заражены Superfish

25 марта 2015
Все новые компьютеры Lenovo оказались заражены Superfish
Не так давно в сфере информационной безопасности разразился новый скандал. Все новые компьютеры корпорации Lenovo (Китай) оказались инфицированы вредоносным приложением Superfish. Утилита встраивает рекламные блоки в результаты поисковой выдачи Google, причем внешне это выглядит как официальная реклама от поискового сервиса. Происходит это без согласия пользователя. 

Опасность данной схемы заключается в том, что теоретически злоумышленники могут взломать Superfish и использовать функционал программы для перехвата информации. К примеру, может быть похищена платежная информация, а также данные для аутентификации. 

Инсталляция Superfish осуществляется при первом запуске купленного ПК. Утилита честно предоставляет пользователю возможность ознакомиться с пользовательским соглашением, однако обычно люди не читают такие документы. 

В пакет инсталляции программы входит полноценный прокси-сервер, который после установки приложения начинает перехватывать все интернет-соединения, включая данные, передаваемые по каналу HTTPS. Для доступа к защищенному каналу используется корневой сертификат, включенный в пакет Superfish. 

Специалисты продемонстрировали, как довольно легко утилита использует поддельный сертификат для интернет-ресурса Bank of America. Это позволяет эффективно маскировать работу встроенного прокси-сервера. 

Рекламные блоки от