Lenovo заплатит огромный штраф за предустановку вредоносного ПО на свои компьютеры

07 сентября 2017 14:30


Крупнейший производитель компьютеров и другой электроники, китайская компания Lenovo пришла к соглашению с 32 штатами и Федеральной торговой комиссией США. Производитель из поднебесной изменит свою практику подготовки ноутбуков к продаже и выплатит $3.5 миллионов штрафа. Это наказание, на которое была вынуждена согласиться Lenovo, назначено за вмешательство в личную жизнь клиентов и установку рекламно-шпионских программ без ведома пользователей.

Напомним в 2015 году на ряде новых ноутбуков Lenovo было обнаружено программное обеспечение Superfish. Это ПО было установлено без разрешения владельца и показывало пользователям рекламные баннеры в браузерах Google Chrome и Internet Explorer во время поиска в интернет. Кроме этого, Superfish устанавливало в браузеры собственный сертификат и перехватывало информацию с защищенных соединений, в том числе в онлайн-банкинге. Это классическая атака «man-in-the-middle», но совершаемая официально установленным ПО. Следует отметить, что браузер Firefox оказался более защищен в данной ситуации, так как у него собственное хранилище сертификатов.

 

Superfish

 

То, что Lenovo позволяет себе поставлять компьютеры с предустановленным вредоносным ПО крайне разозлило пользователей. Они стали возмущаться в соцсетях и на форуме поддержки, а также делиться инструкциями по полному удалению Superfish с компьютеров. Более того, антивирусные программы определяют Superfish, как «adware».

Программа Superfish была разработана VisualDiscovery и устанавливалась на компьютеры Lenovo с лета 2014 года до начал 2015 года, когда разразился скандал. За это время в опасности оказались сотни тысяч пользователей. Также известно про наличие в этом ПО функций сбора номеров социального страхования и другой личной информации обладателей компьютеров китайского производителя.

Многие корпорации стремятся собрать личные данные пользователей, а также их интересы и другую информацию для собственного маркетинга или продаж баз третьим лицам. Но в случае с Superfish Lenovo зашла слишком далеко. Шпионя за собственными клиентами, которые уже заплатили за компьютеры. Теперь компания заплатит крупный штраф и в дальнейшем будет спрашивать разрешения пользователей перед установкой в систему дополнительного ПО.





Обсудить материал (0)


Предыдущая статья

Продвигая искусственный интеллект, Microsoft и Google стали выпускать чипы
Следующая статья

Исследователи считают, что дифференциальная приватность Apple не эффективна



У Windows больше не будет броских имен

Сбившись с графика с Windows 10 April 2018 Update, компания Microsoft решила отказаться от традиции «сезонных» имен крупных обновлений своей операционной системы. Новая версия Windows 1803, как следует из цифрового кода, должна была выйти в марте 2018 года. Однако компания задержала это обновления, которое стало поступать на компьютеры только 30 апреля.

Читать далее...

Сергей Брин в ежегодном письме поставил на первое место ИИ

Один из основателей Google, Сергей Брин традиционно обратился к сотрудникам компании через ежегодное корпоративное письмо. На этот раз создатель поискового гиганта большей частью писал о искусственном интеллекте и машинном обучении. Эти технологии, появившиеся еще в сороковые годы 20 века в результате исследований работы мозга, теперь нашли широкое применение.

Читать далее...

Веб-интерфейс и функции Gmail скоро изменятся

Компания Google известила пользователей своего бизнес пакета G Suite о предстоящем редизайне сервиса электронной почты Gmail. Измениться как внешний вид веб-почты, так и набор функций. Ожидается много интересных новинок, в том числе возможность откладывать письма (через заданное время они снова будут показаны во входящих как не прочитанные) и доступ к Календарю Google из веб-интерфейса почты. Также сам дизайн Gmail будет приведен в точное соответствие канонов Material Design.

Читать далее...

Google придумала как обходить национальные блокировки приложений

Среди сервисов, жизненно важных обычным пользователям гаджетов под управлением Android одним из основных является магазин приложений. Абсолютное большинство обладателей планшетов и смартфонов устанавливают приложения только из Google Play. Это не только магазин программ, но и книг, музыки, фильмов. Совершенствуя техническую составляющую своего магазина приложений, в Google нашел способ решить одну досадную политическую проблему.

 

Читать далее...

Админы ВК нашли, кто виноват в утечке данных. Это VPN

Сотрудники крупнейшей социальной сети Рунета изучили случаи недавно произошедших утечек содержимого личных сообщений пользователей и пришли к выводу что причина в непроверенных VPN-сервисах. По мнению представителей Вконтакте несанкционированного доступа данных произошел на этапе шифрованного подключения к интернету. Некоторые провайдеры VPN могут сохранять данные пользователей и передавать их третьим лицам, например, рекламным агентствам.

Читать далее...

Новые аппаратные уязвимости в современных процессорах

Ставшими широко известными в январе уязвимости спекулятивных вычислений Meltdown и Spectre оказались не единственной серьезной проблемой процессоров крупнейших производителей Intel и AMD. Совместное исследование ученых из Принстонского университета и компании NVIDIA выявило новые способы атак на основании предсказания ветвления кода и доступа к защищенной памяти. Эти атаки можно применять почти ко всем современным процессорам.

 

Читать далее...

Google сохранил много возможностей отслеживания пользователей Android

В настройках безопасности аккаунта в Google у пользователя Android есть опция «История местоположения». По умолчанию она отключена, но если пользователь ее активирует (например, чтобы подробно сохранить историю своего путешествия), то Google будет получать огромный объем информации, не зависимо от подключения смартфона к мобильной сети. В прошлом году уже появлялась информация об отслеживании пользователей Android по вышкам мобильной связи. Теперь журналисты и интернет-издания Quartz решили поставить эксперимент с целью определить, какие данные о пользователе передаются при включенной истории местоположений.

Читать далее...

Немецкие исследователи нашли уязвимость в секретных чатах WhatsApp и Signal

На проходящей в Швейцарии конференции Real World Crypto специалисты Рурского университета сообщили об уязвимостях в механизмах работы групповых чатов WhatsApp и Signal. Недостатки протоколов позволяют посторонним добавиться и читать такие чаты. При этом наличие сквозного шифрования уже никак не защищает от компрометации мессенджеров. Более серьезная проблема у WhatsApp, но и в Threema и любимом Сноуденом мессенджере Signal также есть уязвимости.

Читать далее...



Приглашаем все магазины цифровой и портативной техники разместить у нас свои прайс-листы.
Вы можете зарегистрироваться прямо сейчас, ознакомившись с правилами участия и заполнив предложенную форму.

Вход для магазинов