Перейти к содержанию

Ноутбуки Lenovo поставляются с вредоносным ПО Superfish и предустановленным сертификатом


polym0rph

Рекомендуемые сообщения

Поскольку утек приватный ключ от сертификата, который предустанавливался на огромное количество ноутбуков, считаю эту уязвимость достаточно важной, чтобы обратить на нее внимание.

 

Подробности тут:

 

http://geektimes.ru/post/124170/

http://habrahabr.ru/post/251069/

 

В двух словах:

 

Программа Superfish, которая поставляется с ноутбуками Lenovo Y50, Z40, Z50, G50 и Yoga 2 Pro, представляет из себя типичный Malware, который прослушивает трафик, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних сайтов. Работает это приложение на уровне системы, перехватывая, в том числе, HTTPS-трафик. Для этого, приложение устанавливает CA-сертификат Superfish в хранилище ключей Windows и проксирует весь трафик между хостом и браузером, подменяя сертификат на свой. Поставляется это ПО, как минимум, с июня 2014 года.

 

Любой злоумышленник, имеющий возможность совершить MitM-атаку (например, в публичной Wi-Fi сети), может использовать данный сертификат для проксирования HTTPS-трафика через свой компьютер и расшифровывать его незаметно для жертвы, так как закрытый ключ к сертификату был благополучно извлечен из данной малвари.

Ссылка на комментарий
Поделиться на другие сайты

Потерял статью. Но Сейчас большинство ноутбуков с EFI которые имеют удаленный доступ и периодически выходят на связь с главным сервером - забыл как эта функция называется.

Ссылка на комментарий
Поделиться на другие сайты

Да. похоже это. Да и  дыры железные и софтом их не закроешь

 

"Правда жизни на сегодня такова, что у компьютерного сообщества пока нет никаких средств для эффективного противодействия аппаратным вредоносам, то есть кодам, внедренным злоумышленниками в прошивку «железа». Вся антивирусная индустрия продолжает концентрироваться на программных вирусах и червях. А без антивирусов у обычных пользователей компьютеров новым средствам «гигиены и профилактики» просто и взяться-то неоткуда."

Изменено пользователем Seeandsee
Ссылка на комментарий
Поделиться на другие сайты

 

 

Да и  дыры железные и софтом их не закроешь
secure boot - disable, boot CSM, виндовс 7. Все. дыры закрыты.
Ссылка на комментарий
Поделиться на другие сайты

secure boot - disable, boot CSM, виндовс 7. Все. дыры закрыты.

Сейчас в большинстве ноутбуках нельзя отключить EFI.А сам биос аппаратно выпилен и установить без проблем можно только 8

Ссылка на комментарий
Поделиться на другие сайты

@Seeandsee, вот я, как человек, который уже 15 лет профессионально зарабатывает себе на жизнь именно ремонтом буков на компонентном уровне, встречал только ОДИН аппарат, в котором нет отключения UEFI и то, там явно кривой залоченый биос, в котором все есть, но управление недоступно. Хотя признаюсь, эти гребаные ефи, даже мне бывает геморно настроить/отключить, не говоря уж про обычного юзера.

 

Самое забавное, что про шутку SNAFU вспомнили как раз с выходом очередной серии Carter, которая... вы не поверите. называется SNAFU ))))

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Ericsson, Lenovo, Huawei, Bosch и IoTeX создают стандарты для IoT на основе блокчейна

      Компании Lockheed Martin, Ericsson, Lenovo, Huawei, Bosch, IoTeX и CAICT присоединились к Ассоциации стандартов IEEE, чтобы создавать стандарты для развития интернета вещей и блокчейна. Институт инженеров электротехники и электроники (Institute of Electrical and Electronics Engineers, IEEE) представляет собой международную некоммерческую организацию, которая считается мировым лидером по разработке стандартов в области радиоэлектроники, электротехники и сетевых технологий. Как сообщил пре

      в Новости криптовалют

    • Китайская майнинговая ферма использует игровые ноутбуки Hasee для добычи криптовалют

      Пользователь Twitter опубликовал фотографии майнинговой фермы в Китае, где для добычи криптовалюты используются игровые ноутбуки Hasee с видеокартами Nvidia RTX 30-й серии. На этой неделе пользователь Twitter harukaze5719 опубликовал фотографии с одной из китайских майнинговых ферм. Помещения на фото заполнены несколькими сотнями популярных среди геймеров ноутбуков, которые, как сообщает пользователь, оснащены видеокартами Nvidia RTX 30-й серии.   Издание WCCTech сообщило, что ноу

      в Новости криптовалют

    • IBM, Lenovo, Nokia и Vodafone запустили блокчейн для отслеживания цепочек поставок

      Технологический гигант IBM запустил новый блокчейн для отслеживания цепочек поставок при участии нескольких крупных компаний, включая Lenovo, Nokia и Vodafone.   Сеть под названием Trust Your Supplier (TYS) предназначена для упрощения проверки поставщиков, а также регистрации и управления информацией о жизненном цикле товаров. Anheuser-Busch InBev, GlaxoSmithKline, Cisco и Schneider Electric также вошли в список участников-основателей сети.   Современные методы управ

      в Новости криптовалют

    • Lenovo внедрит блокчейн IBM в обслуживание клиентов

      Китайская компания Lenovo будет использовать блокчейн IBM для внедрения технологии в процессах обслуживания клиентов.   Речь идёт о модернизации за счёт блокчейна процессов контроля цепочки поставок аппаратного и программного обеспечения в центрах обработки данных. IBM также планирует добавить для технической поддержки инструмент под названием Client Insight Portal с различной персонализацией и технологией дополненной реальности.   В 2017 году IBM заявила, что глобал

      в Новости криптовалют

    • Продам ноутбук Lenovo. Недорого.

      Отдам в добрые и надежные руки ноутбук Lenovo. Полностью исправен. Есть небольшие потертости, отсутствует 1 кнопка. В остальном прослужит еще много лет.  

      в Флейм

×
×
  • Создать...