2月20日消息,據(jù)路透社報(bào)道,聯(lián)想今天宣布,其產(chǎn)品將不再預(yù)裝Superfish軟件。網(wǎng)絡(luò)安全專家認(rèn)為該軟件為惡意軟件,讓設(shè)備容易受到攻擊。
此前,聯(lián)想因這一事件受到了網(wǎng)絡(luò)安全專家的抨擊。他們表示,聯(lián)想在其消費(fèi)類(lèi)筆記本電腦上預(yù)裝的、來(lái)自一家名為Superfish公司的軟件,是一款類(lèi)病毒軟件,能劫持網(wǎng)絡(luò)連接并允許設(shè)備被外人窺探。
聯(lián)想筆記本電腦用戶早在去年6月就報(bào)告稱,該設(shè)備上一款被稱為“Superfish”的軟件是“廣告軟件”,即是能自動(dòng)展示廣告的軟件。
聯(lián)想發(fā)言人周四在一份發(fā)給路透社的電子郵件中表示,自今年1月起,Superfish將不再預(yù)裝到聯(lián)想產(chǎn)品中,其市場(chǎng)上所有產(chǎn)品也已禁用該軟件。他還表示,只有去年9月至12月出貨的一些消費(fèi)類(lèi)筆記本電腦預(yù)裝了Superfish軟件。
該發(fā)言人稱:“我們已對(duì)這項(xiàng)技術(shù)進(jìn)行徹底調(diào)查,沒(méi)有發(fā)現(xiàn)任何證據(jù)證明其存在安全問(wèn)題。”他指出,Superfish軟件“不會(huì)監(jiān)視用戶的行為,也不會(huì)記錄用戶的信息。它不知道用戶的身份。用戶不會(huì)被跟蹤或重新鎖定……與Superfish的合作在經(jīng)濟(jì)效益上并不顯著。”
美國(guó)安全研究公司Errata Security 首席執(zhí)行官(CEO)羅伯特·格雷厄姆(Robert Graham)指出,Superfish是一款?lèi)阂廛浖?,能劫持加密連接并讓其開(kāi)放,從而為黑客征用這些連接和進(jìn)行竊聽(tīng)鋪平道路,發(fā)動(dòng)所謂的“中間人攻擊(man-in-the-middle attack)”.
格雷厄姆告訴路透社記者:“這損害了(聯(lián)想)的聲譽(yù),表明該公司在管理上存在不足,因?yàn)樗炔恢酪膊魂P(guān)心有什么軟件捆綁在自己的筆記本電腦上。”
格雷厄姆和其他一些專家表示,聯(lián)想在這一事件上存在疏忽,其電腦即使在卸載Superfish軟件后,將仍然容易受到攻擊。該軟件讓自己有權(quán)力接管設(shè)備的連接,并宣布它們是值得信賴和安全的,即使事實(shí)上它們不是,從而讓其加密連接對(duì)外開(kāi)放。
網(wǎng)絡(luò)安全公司Brown Hat Security的研究員埃里克·蘭德(Eric Rand )稱:“Superfish軟件的工作方式意味著他們必須攔截流量,以便插入廣告。這相當(dāng)于是一種竊聽(tīng)。”
根據(jù)市場(chǎng)研究公司IDC的數(shù)據(jù),2014年第三季度,聯(lián)想在全球PC市場(chǎng)的份額達(dá)到了五分之一。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 2024世界顯示產(chǎn)業(yè)大會(huì)啟幕,4K花園自研“滿天星”獲十大創(chuàng)新應(yīng)用
- 哈佛商學(xué)院:2024年全球96%代碼庫(kù)包含開(kāi)源組件 Rust采用率增長(zhǎng)500%
- 硅谷1/10程序員在摸魚(yú)?基本不干活卻能拿20-30萬(wàn)美元年薪
- 傳馬斯克的"友商"擔(dān)心被報(bào)復(fù) 紛紛示好特朗普
- 數(shù)智龍江向新而行:5G-A與AI等數(shù)智技術(shù)助力龍江打造新質(zhì)生產(chǎn)力
- 加州對(duì)特斯拉和SpaceX說(shuō)不,公報(bào)私仇觸怒馬斯克
- 華為Mate品牌盛典盛大舉行,Mate 70等十余款全場(chǎng)景新品重磅亮相
- 支付寶新升級(jí),手機(jī)碰一下就能點(diǎn)餐!全國(guó)10萬(wàn)家餐廳可用
- 華為徐直軍談鴻蒙:10萬(wàn)個(gè)應(yīng)用是鴻蒙生態(tài)成熟的標(biāo)志
- 數(shù)智江蘇 向新而行
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。