ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

Lenovo製PCにまたもや発覚!3つのプリインストールマルウェアの実態と対処法

またやってくれましたね、Lenovo。本当にまたですよ?

お察しの通り、同社はプライバシーに配慮しないマルウェアを仕込んだパソコンを出荷していたことが発覚しました。Superfish騒動で世間から大きな批判を浴びたにもかかわらず、教訓を生かしていないことが明らかになったのです。

今回問題となったマルウェアは毎日実行され、個人の利用データを収集し、それをこっそりとOmniture(2009年にAdobeに買収されたオンラインマーケティング・ウェブ解析企業)へ送信していました。

奇妙なことに、このマルウェアはLenovoのThinkPad、ThinkCentre、ThinkStationといったハイエンド機種に仕込まれていました。これらはApple製品並みの価格帯で、パワーユーザーやビジネスユーザー向けのマシンです。

では、一体何が起きていたのでしょうか?

Lenovoはあなたを監視していた

このマルウェアを最初に発見したのは、ComputerWorldで「Defensive Computing」コラムを執筆するコラムニスト、Michael Horowitz氏でした。

Horowitz氏は最近、2台のThinkPadを購入しました。1台目はT520、2台目はT420です。いずれもリファビッシュ品で、Windows 7 Professionalのクリーンインストール状態で届きました。

入手後すぐに、氏はNirSoft製のフリーウェア「TaskSchedulerView」を導入しました。これはWindowsでスケジュールされているタスクを簡単に確認できるツールです。すると2台ともに気になるエントリを発見。毎日、「Lenovo Customer Feedback Program 64」というプログラムが実行されていたのです。

このプログラムの作者は「Lenovo」で、説明には「このタスクはカスタマーフィードバックプログラムのデータをLenovoへアップロードします」と記載されていました。しかし実際には、前述のマーケティング会社Omnitureへデータが送られていたのです。具体的にどんな情報が収集されていたのかは、完全には明らかになっていません。

ただし確かなのは、彼らが何ページにも及ぶEULA(使用許諾契約書)の奥深くにこれを隠すことで、やりたい放題できていたという点です。EULAを最後まで読む人などほとんどいませんから。

この記事の後半では、影響を受けたマシンからLenovo Customer Feedback Programを削除する方法を紹介します。その前にまず、ここ数ヶ月でLenovoが犯してきた数々のプライバシー侵害について振り返っておきましょう。

SuperFish事件

過去数ヶ月のLenovoの失態の中でも、特に大きな批判を浴びたのが今年2月のSuperFish騒動です。詳細については、Christian Cawley氏による優れたレポートを参照することをお勧めします。

簡単にまとめると、昨年LenovoはローエンドからミドルレンジのノートPCに「SuperFish」というソフトウェアを搭載して出荷していました。Lenovo自身の説明では、消費者が「視覚的に製品を検索・発見できるようにする」ためだそうです。しかしその正体は、ユーザーのウェブブラウザを乗っ取り、独自の広告を挿入する悪質なマルウェアでした。

さらに悪いことに、SuperFishは自己署名のルートHTTPS証明書を注入し、あらゆる暗号化通信をハイジャック可能にしていました。HTTPSはネットバンキングやオンラインショッピングの安全性を支える基盤技術であり、SuperFishはそれを実質的に破壊したのです。

HTTPSを破ることで、Amazonのようなセキュアなサイトにも広告を注入できるようになりました。同僚のDann Albright氏が以前、SSLハイジャックの仕組みについて解説記事を書いています。しかし、それ以上に深刻なのは、個人のセキュリティが根本的に脅かされる点です。おまけに、感染した全マシンで同じ暗号鍵が使われていたのです。

ひどい慣行、ひどいセキュリティ。ですが信じてください、状況はもっと、もっと悪くなります。

駆除不能なBIOS型マルウェア

今年8月には、OSを再インストールしても除去できない不要なマルウェアがノートPCに仕込まれていたことが判明しました。

少し考えてみてください。ハードディスクを交換してWindowsを再インストールしても、それでもマルウェアは残ったままなのです。選択肢は、メーカーに返品するか、LinuxやBSDなどの代替OSをインストールするくらいしかありません。

このマルウェアはノートPCのファームウェアに隠されており、Windows 8および10の盗難防止機能を悪用していました。PCが起動するたびに、ファームウェアから実行ファイルが展開され、インストールされます。ファームウェア内に潜んでいるため、永続化されていたのです。

Lenovoはこれを利用して、「OneKey Optimizer」を消費者に強制していました。Ars Technicaが指摘したように、システムドライバーの更新など有用なメンテナンス機能もある一方で、パフォーマンスの「最適化」や「システムジャンクファイルのクリーニング」など、価値が疑わしいタスクも実行します。

おまけにOneKey Optimizerはセキュリティ問題だらけでした。バッファオーバーフロー、安全でないネットワーク接続など、脆弱性が山ほどあります。自ら進んでインストールしたい代物では決してありません。

その後、Lenovoは問題のあるファームウェアを搭載したノートPCの出荷を停止し、影響を受けた機種向けに修正版ファームウェアを公開しています。

ご覧の通り、Lenovoは顧客のプライバシーを軽視する常習犯と言わざるを得ません。では、今回の問題にはどう対処すればいいのでしょうか?

対処方法

まずは現状を把握することが第一歩です。お使いのPCがThinkStation、ThinkCentre、ThinkPadなら、感染している可能性があります。まずTaskSchedulerViewを入手し、「Lenovo Customer Feedback Program 64」が登録されていないか確認しましょう。

もし存在していれば、残念ながらLenovoに監視されていたことになります。とはいえ、いくつかの選択肢があります:

  • コントロールパネルから手動で削除する。プログラムと機能の一覧に表示されているので、アンインストールをクリックし、ダイアログに従って完了させます。
  • 90日が経過すると、マルウェアは最終的に自己削除されます。ただし、何を外部に送信しているかわからない以上、それほど長く待つことはお勧めしません。
  • 主導権を握り、WindowsをGNU/Linuxに置き換えるのも一つの手です。万能なデスクトップOSとしてはUbuntuをお勧めします。

もうLenovo製品を買うのはやめよう

Lenovoは教訓を学んでいません。彼らは顧客を尊重しておらず、あなたのプライバシーやセキュリティをも軽視しています。だからこそ、彼らの製品を買うべきではないのです。

そもそも、これはユーザーへの明白な無礼です。ノートPCを購入するなら(思い出してください、ThinkPadは高価です)、保証やサポートの範囲を除けば、所有権を得た時点でメーカーとの関係は終わるはずです。まさか自分の利益のためにメーカーが積極的にユーザーを監視するなんて、誰も想像しないでしょう。

ですから、どうかお願いです。もう一度言います。Lenovo製品の購入はやめましょう。それが唯一、彼らに教訓を植え付ける方法なのです。

もしあなたのPCにこの悪質なソフトウェアがインストールされていたら、あるいはLenovoの代替となるおすすめのPCメーカーがあれば、ぜひ聞かせてください。下のコメント欄でお待ちしています。

写真クレジット:VedMe85によるマザーボード上のチップ(Shutterstock経由)

  1. サービス終了間近のMicrosoft Healthから健康データをエクスポートする方法

    先週、Microsoft Healthが5月31日にサービスを終了すると発表されました。これを受けて、「今こそ健康データを退避させるべきタイミングだ」と感じている方も多いのではないでしょうか。サポート終了後は、Microsoft BandやLumiaのモーションデータから同期された情報に一切アクセスできなくなります。大切な健康記録をアーカイブとして残したい方は、以下の手順に従ってエクスポートを行いましょう。1. Webダッシュボードにアクセスするデータのエクスポートは、Microsoft Bandのモバイルアプリからは行えません。代わりに、Microsoft HealthのWebダッシュボード

  2. Windows 10でLenovoドライバーを更新する3つの簡単な方法【初心者向け完全ガイド】

    Windows環境でのLenovoドライバーの更新に失敗したり、正しく行わなかったりすると、Lenovoノートパソコンにさまざまな問題やエラーが発生する原因となります。セキュリティアップデートについては基本的な知識があっても、デバイスドライバーの重要性を十分に理解していない方も多いのではないでしょうか。簡単に言うと、デバイスドライバーとは、キーボード、プリンター、マウスなどの外部デバイスとシステムが正しく連携できるようにするための小さなソフトウェアです。何らかの理由でドライバーが最新の状態になっていなかったり、破損していたりすると、PCはこれらのデバイスを正常に操作できなくなってしまいます。よ