1: 男色ドライバー(庭)@\(^o^)/ 2015/02/19(木) 18:59:00.23 ID:sMfImxwI0●.net BE:887141976-PLT(16000) ポイント特典
中国大手PCメーカーLenovoのPCに、AdWareが混入していると海外で話題になっています。このような報告は2014年半ばからあり、
そうした疑惑が現在、表面化している形です。
The Next Webによれば、「SuperFish」という名のAdWareが、Lenovoの個人消費者向けノートPCにインストールされているとのこと。
このソフトの挙動は、ユーザーの許可なく、Google検索などのウェブサイト上にサードパーティの広告を表示するというもの。
影響をあたえるWebブラウザーとしてInternet ExplorerおよびGoogle Chromeの名が挙がっています。
このソフトは証明書をインストールして、SSL含む全ての通信に、プロキシーで割り込むことができるとのこと。
これにより「MITM攻撃(man-in-the-middle)攻撃」と呼ばれるサイバー攻撃を仕掛けることも原理上は可能だそうです。
なお、FireFoxを使う場合にはこの問題の影響はないようです。
実際に銀行のWebサイトにログインし、セキュアな通信中にもSuperFishに割り込まれている様子がTwitter上にアップロード
されているため、これを見る限りは単なるAdWareよりも危険性が高いと言えそうです。

https://twitter.com/kennwhite/status/568270748638318593
https://pbs.twimg.com/media/B-LnO_4CUAAHo5c.png
そうした疑惑が現在、表面化している形です。
The Next Webによれば、「SuperFish」という名のAdWareが、Lenovoの個人消費者向けノートPCにインストールされているとのこと。
このソフトの挙動は、ユーザーの許可なく、Google検索などのウェブサイト上にサードパーティの広告を表示するというもの。
影響をあたえるWebブラウザーとしてInternet ExplorerおよびGoogle Chromeの名が挙がっています。
このソフトは証明書をインストールして、SSL含む全ての通信に、プロキシーで割り込むことができるとのこと。
これにより「MITM攻撃(man-in-the-middle)攻撃」と呼ばれるサイバー攻撃を仕掛けることも原理上は可能だそうです。
なお、FireFoxを使う場合にはこの問題の影響はないようです。
実際に銀行のWebサイトにログインし、セキュアな通信中にもSuperFishに割り込まれている様子がTwitter上にアップロード
されているため、これを見る限りは単なるAdWareよりも危険性が高いと言えそうです。

https://twitter.com/kennwhite/status/568270748638318593
https://pbs.twimg.com/media/B-LnO_4CUAAHo5c.png
引用元: ・【Lenovo】レノボのPCにアドウェア混入 銀行との通信にも割り込みサイバー攻撃も
231: ストレッチプラム(和歌山県)@\(^o^)/ 2015/02/20(金) 19:36:18.47 ID:ghctLMnC0.net
>>1
混入じゃなく仕様だろ
混入じゃなく仕様だろ
2: 栓抜き攻撃(WiMAX)@\(^o^)/ 2015/02/19(木) 19:00:28.34 ID:4wm7xCyP0.net
ずっと前からハードに何かついてるって話じゃなかった?
3: バックドロップホールド(愛知県)@\(^o^)/ 2015/02/19(木) 19:00:47.17 ID:JH/CkC0G0.net
中国製品なら普通
5: フライングニールキック(dion軍)@\(^o^)/ 2015/02/19(木) 19:02:21.18 ID:bKXM2ouk0.net
電子証明書を利用したWEBサイトにログインできないについてのお知らせ
http://support.lenovo.com/jp/ja/documents/HT101983
http://support.lenovo.com/jp/ja/documents/HT101983
26: キングコングニードロップ(岩手県)@\(^o^)/ 2015/02/19(木) 19:32:08.39 ID:Sn7al3dl0.net
>>5
ちゃんと「プリインストールされているソフトウェアの影響」って書いてあってびっくり。
検索したら、lenovo.comのフォーラムには「削除したほうがいいですね~プリインストールなんてしてませんが~、ってサポートに言われた!」ってスレがあったんだよ:
http://forums.lenovo.com/t5/Yoga-Flex-Laptops-and/Pre-installed-Superfish-Visual-Discovery-on-Lenovo-Flex-2-15/td-p/1896989
「プログラムのアンインストール」では関連ファイルが削除しきれないみたいだ、とも書いてある。
ちゃんと「プリインストールされているソフトウェアの影響」って書いてあってびっくり。
検索したら、lenovo.comのフォーラムには「削除したほうがいいですね~プリインストールなんてしてませんが~、ってサポートに言われた!」ってスレがあったんだよ:
http://forums.lenovo.com/t5/Yoga-Flex-Laptops-and/Pre-installed-Superfish-Visual-Discovery-on-Lenovo-Flex-2-15/td-p/1896989
「プログラムのアンインストール」では関連ファイルが削除しきれないみたいだ、とも書いてある。
12: 閃光妖術(東京都)@\(^o^)/ 2015/02/19(木) 19:16:47.52 ID:G0OGcgy60.net
OSはパッケージ版をインストール、FireFoxを使い、レノボのアップデータはあてないことにしている。
過去に”グーグルにアクセスしただけでデータ通信(送受信)が止まらなくなった”ことが何度もあったので
WebMasterTool 以外はグーグルを使わなくなった。
過去に”グーグルにアクセスしただけでデータ通信(送受信)が止まらなくなった”ことが何度もあったので
WebMasterTool 以外はグーグルを使わなくなった。
18: ツームストンパイルドライバー(新疆ウイグル自治区)@\(^o^)/ 2015/02/19(木) 19:26:01.05 ID:PgWFDLL+0.net
中国メーカーなんだから当然でしょ。
サムスンテレビもリビングの音声を盗聴録音して送信してるんじゃなかったっけ。
そういうのがいやなら国産を使えばイイだけ。
つか中韓製品を使ってるヤツはそれぐらいのリスク覚悟して使ってるんじゃないのか?
サムスンテレビもリビングの音声を盗聴録音して送信してるんじゃなかったっけ。
そういうのがいやなら国産を使えばイイだけ。
つか中韓製品を使ってるヤツはそれぐらいのリスク覚悟して使ってるんじゃないのか?
20: チェーン攻撃(SB-iPhone)@\(^o^)/ 2015/02/19(木) 19:27:27.88 ID:O0WdfiR+0.net
Google先生にケツの穴のシワの数まで把握されてる俺様は、
今更失うものはないので余裕でレノボw
今更失うものはないので余裕でレノボw
21: ハイキック(dion軍)@\(^o^)/ 2015/02/19(木) 19:27:44.48 ID:iK4wtZXE0.net
俺のレノボのデスクトップやぞ(´・ω・`)
166: アンクルホールド(やわらか銀行)@\(^o^)/ 2015/02/20(金) 08:32:50.77 ID:lu/ECrah0.net
>>21
御愁傷様。
御愁傷様。
22: ドラゴンスープレックス(茸)@\(^o^)/ 2015/02/19(木) 19:29:50.43 ID:hRQ1+EDR0.net
レノボのPCにはバックドアがあって中国にデータが送られてるって話が以前あったよね?
29: バックドロップホールド(福井県)@\(^o^)/ 2015/02/19(木) 19:37:41.51 ID:koW6XSOF0.net
レノボのタブレットばら撒いてるヤマダ電機とかやばすぎ
32: イス攻撃(愛知県)@\(^o^)/ 2015/02/19(木) 19:44:49.90 ID:+v5jd96/0.net
何を今更・・・
さんざんレノボ製PCを行政や企業が使うなって忠告されてきたのに馬鹿だよな。
無知にも程がある。
さんざんレノボ製PCを行政や企業が使うなって忠告されてきたのに馬鹿だよな。
無知にも程がある。
82: オリンピック予選スラム(チベット自治区)@\(^o^)/ 2015/02/19(木) 23:02:54.78 ID:UTjgQ3AR0.net
>>32
使ってる企業あるの?@@
使ってる企業あるの?@@
161: フォーク攻撃(和歌山県)@\(^o^)/ 2015/02/20(金) 07:48:14.41 ID:XwUcKe9O0.net
>>82
有るよ。
安いからって、あんなの買うのが居るんだよ。
有るよ。
安いからって、あんなの買うのが居るんだよ。
162: ストレッチプラム(茸)@\(^o^)/ 2015/02/20(金) 08:18:33.60 ID:KYTdVCKU0.net
>>82
官公庁や有名企業も使っている。
問題のPCも含めて。
>>160
教えてあげない。
官公庁や有名企業も使っている。
問題のPCも含めて。
>>160
教えてあげない。
35: ハイキック(dion軍)@\(^o^)/ 2015/02/19(木) 20:09:05.35 ID:iK4wtZXE0.net
ほしい性能で一番安いの選んだらレノボやった
別に問題はない
別に問題はない
39: ストレッチプラム(滋賀県)@\(^o^)/ 2015/02/19(木) 20:22:45.82 ID:XAus7p3H0.net
>>35
性能以外の部分てカタログに書かないから
性能以外の部分てカタログに書かないから
43: ストレッチプラム(滋賀県)@\(^o^)/ 2015/02/19(木) 20:28:49.06 ID:XAus7p3H0.net
Lenovoだけは買わないわ
マクドと同じ
マクドと同じ
58: リバースネックブリーカー(dion軍)@\(^o^)/ 2015/02/19(木) 21:07:35.20 ID:3eS0LOoT0.net
遊び用に中古のX1買おうと思ってたんだけどなー
MacBook Airにしとくかな(´・ω・`)
MacBook Airにしとくかな(´・ω・`)
67: 閃光妖術(石川県)@\(^o^)/ 2015/02/19(木) 21:55:53.91 ID:lqHN2xPj0.net
レノボのPCをヤフオクで買ってしまってからスパイウェアを思い出して後悔した。
どのみちHDDは自分で買ったやつを使ってるし、パッケージ版をインストールしたから
別にレノボのソフトは当ててないけど、ひょっとしたら何か当ててしまってるかも知れん・・・
再インストールも面倒だし、どうしたもんだろうか・・・
どのみちHDDは自分で買ったやつを使ってるし、パッケージ版をインストールしたから
別にレノボのソフトは当ててないけど、ひょっとしたら何か当ててしまってるかも知れん・・・
再インストールも面倒だし、どうしたもんだろうか・・・
74: ダイビングヘッドバット(やわらか銀行)@\(^o^)/ 2015/02/19(木) 22:43:35.17 ID:6y2TuadZ0.net
店でレノボのノート触ったけど
キーボードブヨブヨだった
IBMの頃は硬質なイメージだったのに
今後も選択肢には入らないだろうな
キーボードブヨブヨだった
IBMの頃は硬質なイメージだったのに
今後も選択肢には入らないだろうな
78: 膝靭帯固め(東日本)@\(^o^)/ 2015/02/19(木) 22:56:46.74 ID:Evv+iWzz0.net
レノボ、ファーウェイ、シャオミは危険
260: ビッグブーツ(富山県)@\(^o^)/ 2015/02/20(金) 21:47:27.47 ID:FGN7J9OI0.net
>>78 ←ということです
80: マシンガンチョップ(SB-iPhone)@\(^o^)/ 2015/02/19(木) 22:59:33.39 ID:qkFE5gvD0.net
サーフェスかMacBook系のがましだな
90: ファイヤーボールスプラッシュ(熊本県)@\(^o^)/ 2015/02/19(木) 23:19:58.48 ID:nTPf5zJd0.net
acer使ってるけど大丈夫かな?
96: 目潰し(dion軍)@\(^o^)/ 2015/02/19(木) 23:26:28.56 ID:7KeWFP1M0.net
>>90
台湾なんでいいだろ
台湾なんでいいだろ
99: キチンシンク(新潟県)@\(^o^)/ 2015/02/19(木) 23:27:31.68 ID:94EvDp8G0.net
レノボだけどThinkPadは国産とか言ってドヤ顔してた情弱涙目wwwwwwwwwwww
102: ジャンピングエルボーアタック(やわらか銀行)@\(^o^)/ 2015/02/19(木) 23:28:51.84 ID:w742eunR0.net
ガチだったのかよ。
ついにThinkPadとお別れか。
ついにThinkPadとお別れか。
104: キングコングラリアット(やわらか銀行)@\(^o^)/ 2015/02/19(木) 23:30:37.65 ID:V+BNwrii0.net
最近はマザーボードとかハードウェアにもバックドア仕込んでるからな
コスパ良くても中華謹製は怖すぎて使えない
コスパ良くても中華謹製は怖すぎて使えない
110: 腕ひしぎ十字固め(チベット自治区)@\(^o^)/ 2015/02/19(木) 23:37:18.64 ID:gwVbEcl80.net
ビジネス用途なら、レッツノートしかないだろ?
111: エルボードロップ(大阪府)@\(^o^)/ 2015/02/19(木) 23:41:35.19 ID:yEKsjQMg0.net
チョンPCにウィルスとか平常運行だろ
買う奴いるのかよ
買う奴いるのかよ
127: TEKKAMAKI(関西地方)@\(^o^)/ 2015/02/20(金) 02:08:07.09 ID:YzqwczDQ0.net
でも高レベルな犯罪だよな
あとNECがなんでこんな会社と組んでるのか謎
あとNECがなんでこんな会社と組んでるのか謎
154: ドラゴンスリーパー(新疆ウイグル自治区)@\(^o^)/ 2015/02/20(金) 06:55:59.59 ID:AYbCyrkf0.net
こういうのファームウェアレベルで入れられると対抗以前に発見すらできん。
スマフォやタブレットまで同じ様相だと電子機器全般が危なくて使えたもんじゃない。
スマフォやタブレットまで同じ様相だと電子機器全般が危なくて使えたもんじゃない。
170: 超竜ボム(新潟県)@\(^o^)/ 2015/02/20(金) 08:48:31.54 ID:wNC/KGXi0.net
もしかして完全にクリーンなPCってもう世の中に無いんじゃないだろうか
172: アイアンフィンガーフロムヘル(空)@\(^o^)/ 2015/02/20(金) 08:52:00.60 ID:4hE5wHSq0.net
>>170
ないよ、通販使えば嗜好を分析され、電子マネーも同じく。
検索エンジンなんかモロ
ないよ、通販使えば嗜好を分析され、電子マネーも同じく。
検索エンジンなんかモロ
203: メンマ(東京都)@\(^o^)/ 2015/02/20(金) 14:40:32.16 ID:lJpOAYm+0.net
結局、こう言うセキュリティ意識の低いメーカーだって事が判った事は結果的に良かった
会社でPC買うとき「レノボは止めておきましょう」ってハッキリ言えるもんな
会社でPC買うとき「レノボは止めておきましょう」ってハッキリ言えるもんな
コメント
コメントする