ネットワークセキュリティー
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティー

現在、Lenovoラップトップに3つのプリインストールされたマルウェア

繰り返しになりませんが、Lenovo。 真剣に?

ご想像の通り。彼らは、プライバシーに配慮していないマルウェアを搭載した顧客のコンピューターを出荷していることに気づきました。これは、Superfishに対する一般の抗議から教訓を学んでいないことを示しています。

この特定のマルウェアは毎日実行され、個人の使用状況データを収集します。このデータは、2009年にアドビに買収されたオンラインマーケティングおよびWeb分析会社であるOmnitureに密かに転送されます。

奇妙なことに、この特定のマルウェアは、LenovoのThinkPad、ThinkCentre、およびThinkStationPCに侵入しました。これらはLenovoのラインナップのハイエンドマシンであり、同等のApple Computerと同じくらいのコストがかかり、パワーユーザーとビジネスユーザーを対象としています。

それで、何が起こったのですか?

Lenovoはあなたをスパイしています

この特定のマルウェアを最初に発見したのは、防御コンピューティングのコラムを執筆しているComputerWorldのコラムニストであるMichaelHorowitzでした。

Horowitzは最近、IBMから2台のラップトップを購入しました。 1つ目はThinkPadT520で、2つ目はThinkPadT420でした。どちらも改装され、Windows7Professionalの新規インストールとともに出荷されました。

現在、Lenovoラップトップに3つのプリインストールされたマルウェア

それらを取得した直後に、彼はTaskSchedulerViewをインストールしました。これはNirSoftのフリーウェアアプリケーションであり、Windowsでスケジュールされているタスクを簡単に確認できます。両方のラップトップで、彼は自分に関係するエントリを見つけました。彼のコンピューターは毎日、「Lenovoカスタマーフィードバックプログラム64」と呼ばれるプログラムを実行していました。 。

このプログラムの作成者の身元は明らかです。その作者は"Lenovo" 、および付随する説明によると、「このタスクはカスタマーフィードバックプログラムのデータをLenovoにアップロードします」 。実際、それは先に述べたマーケティング会社であるOmnitureに行きました。彼らがどのデータを収集していたかは完全には明らかではありません。

しかし、それは 彼らがそれをページに埋めることによってそれを回避することができたことを明らかにしてください-あなたがほとんど確実に読まないであろう深いEULA。 EULAを読む人は誰もいません。

この投稿の後半で、影響を受けるマシンを使用している場合に、Lenovoカスタマーフィードバックプログラムを削除する方法について説明します。しかし、最初に、Lenovoが過去数か月に犯したプライバシーに対する複数の犯罪について話し始めるのはおそらく良い考えです。

SuperFish

過去1か月間のLenovoのすべての目標のうち、今年2月のSuperFishの大失敗ほど公的で悲惨なものはほとんどありませんでした。それについてもっと詳しく知りたい場合は、クリスチャン・コーリーの事件の報告をチェックすることをお勧めします。これは素晴らしかったです。

つまり、昨年、LenovoはSuperFishと呼ばれるソフトウェアを搭載したローエンドからミッドエンドのラップトップを多数出荷しました。 Lenovo自身の言葉では、これは消費者が「視覚的に製品を見つけて発見する」ことを可能にすることでした。しかし実際には、ユーザーのWebブラウザーを乗っ取って、独自の広告を挿入したのは厄介なマルウェアでした。

しかし、それ以上のことをしました。自己署名ルートHTTPS証明書を挿入し、暗号化されたすべてのトラフィックをハイジャックできるようにしました。 HTTPSは、オンラインバンキングとオンラインショッピングを安全にするものであり、SuperFishはそれを効果的に破りました。

現在、Lenovoラップトップに3つのプリインストールされたマルウェア

HTTPSを破ると、Amazonなどの安全なWebサイトに広告を挿入することもできました。私の同僚のDannAlbrightは、今年初めにSSLハイジャックの説明者を書きました。しかし、それはまた、あなた自身の個人的な安全を根本的に損なうものでもあります。さらに悪いことに、感染した各マシンで同じ暗号化キーを使用していました。

ひどい練習。ひどいセキュリティ。しかし、私を信じてください、それははるかに悪化します

無敵のBIOSベースのマルウェア

今年の8月、Lenovoは、コンピューターをワイプしても削除できない不要なマルウェアをラップトップにロードしていたことが発覚しました。

それを少しの間設定しましょう。ハードドライブを交換してWindowsを再インストールした場合でも、それでも問題は解決しません 。唯一の選択肢は、ラップトップを製造元に返却するか、LinuxやBSDなどの代替OSをインストールすることです。

このマルウェアはラップトップのファームウェアに隠されており、Windows 8および10の盗難防止機能を悪用しました。ラップトップが起動するたびに、実行可能ファイルが起動時にファームウェアから抽出され、インストールされます。ファームウェアに含まれていたため、永続的でした。

現在、Lenovoラップトップに3つのプリインストールされたマルウェア

Lenovoはこれを使用して、OneKeyOptimizerを消費者に強制しました。これは、Ars Technicaが指摘したように、システムドライバーの更新などの便利なシステムメンテナンスを行います。ただし、パフォーマンスの「最適化」や「システムジャンクファイル」のクリーニングなど、価値が疑わしいタスクも実行します。

OneKeyOptimizerが満たされていることは役に立ちませんでした セキュリティの問題があります。バッファオーバーフローと安全でないネットワーク接続がたくさんあります。それは確かにあなたがあなた自身の意志でインストールするものではありません。

Lenovoは、危険なファームウェアを搭載したラップトップの出荷を停止し、影響を受けるラップトップの交換用ファームウェアを発行しました。

ご覧のとおり、Lenovoは、顧客のプライバシーを軽視することに関しては、少し再犯者です。しかし、現在のLenovoの失敗にどのように対処しますか?

修正方法

知ることは最初の戦いです。ラップトップがThinkStation、ThinkCenter、またはThinkPadの場合は、感染している可能性があります。まず、TaskSchedulerViewのコピーを入手して、「Lenovo CustomerFeedbackProgram64」が実行されているかどうかを確認します。

そこにあるなら、運が悪い。 Lenovoはあなたをスパイしています。そうは言っても、いくつかの選択肢があります:

  • コントロールパネルから手動で削除します。ここでは、プログラムと機能にリストされています 。 アンインストールをクリックします 、完了するまでダイアログに従います。
  • 90日後、マルウェアは最終的に自分自身を削除します。とはいえ、誰が家に電話をかけているのかを知っているので、そんなに長く待つことはお勧めしません。
  • 制御を取得して、WindowsをGNU/Linuxに置き換えることができます。汎用デスクトップOSとしてUbuntuをお勧めします。

Lenovo製品の購入を中止してください

Lenovoは彼らの教訓を学んでいません。 しない 顧客を尊重します。彼らはあなたを尊重しません プライバシーまたはセキュリティ。彼らの製品を買うべきではありません。

さらに、それは彼らのユーザーに対する露骨な敬意の欠如を示しています。ラップトップを購入した場合(そして、ThinkPadは高価であることを忘れないでください) )、保証とサポートの場合を除いて、所有権を取得するとビジネス関係が終了することを期待する必要があります。あなたは確かにあなたのラップトップメーカーが彼ら自身の利益のためにあなたを積極的に監視することを期待するべきではありません。

だからお願い。もう一度。 Lenovo製品の購入をやめます。それが彼らが学ぶ唯一の方法です。

この不良品をコンピューターにインストールしている場合、またはLenovoの代替PCメーカーを推奨したい場合は、それについて聞きたいと思います。以下にコメントを残してください。チャットします。

写真提供者:VedMe85(Via Shutterstock)によるマザーボード上のチップ


  1. 終了間近の Microsoft Health からデータをエクスポートする方法

    Microsoft Health が 5 月 31 日にオフラインになるという先週の発表の後、今こそ健康データのエクスポートを開始するときだと感じるかもしれません。サポートが終了すると、Microsoft Band または Lumia Motion Data から同期されたデータにアクセスできなくなります。すべての Microsoft ヘルス統計のアーカイブを作成する場合は、読み進めて方法を確認してください。 Microsoft Band モバイル アプリ内からデータをエクスポートすることはできません。代わりに、dashboard.microsofthealth.com の Microsof

  2. Windows 10 で Lenovo ドライバ アップデートを実行する 3 つの簡単な方法

    Windows で失敗または不適切な Lenovo ドライバーの更新を行うと、Lenovo ラップトップやノートブックで多くの問題やエラーが発生する可能性があります。セキュリティ更新プログラムに伴う基本的な理解はあるかもしれませんが、デバイス ドライバーの重要性については十分に認識していない可能性があります。 簡単に言えば、デバイス ドライバーは、システムをキーボード、プリンター、マウスなどの外部デバイスに適切に接続できるようにする小さなソフトウェアです。何らかの状況により、ドライバーが最新でない場合や破損した場合、マシンは間違いなくこれらのデバイスを操作できなくなります。 最も一般的な