Superfish
外观
快魚(Superfish)是一種預載於Lenovo筆記本電腦(不包括ThinkPad和桌上型電腦)[1]的廣告軟件。被安裝的電子產品,不僅會持續彈出廣告、還有助駭客竊取用戶隱私資訊;該軟體還可自行簽發安全憑證,讓使用者「把有問題的網站誤認為安全」。
美聯社2015年2月報導稱,Lenovo 產品預載這款軟體是「安全大漏洞」,Lenovo 2月底回應宣告禁用該軟體,但在此前一度否認、強調快魚「不會保存/跟蹤用戶行為,也不記錄用戶信息。」[2]
2月末,Lenovo官方網站遭黑客攻擊。[3] 3月,Lenovo宣布將會向受影響用戶提供保安軟件。未來推出的新電腦上只會預載保安軟件和一些必要的驅動程式。[4]
基於安全考量,資安專家建議購買聯想產品者「重新安裝Windows系統」[5]。
参考文献
- ^ https://support.lenovo.com/product_security/superfish SUPERFISH 軟體事件說明 - Lenovo Support
- ^ Lenovo 將不再為電腦預載 Superfish 軟體. ENGADGET. 2015-02-20 [2015-03-07].
- ^ Lenovo website hijacked just days after Superfish scandal. CNET. 2015-02-25 [2015-03-07].
- ^ 送系統保安軟件 Lenovo 為 Superfish 事件補鑊. UNWIRE.HK. 2015-03-03 [2015-03-07].
- ^ 大陸中心╱綜合外電報導. 聯想預載軟體助駭客竊個資. 臺灣蘋果日報. 201-02-21.