כיכר השבת

"חלק ממחשבי לנובו כוללים פרצות אבטחה שהותקנו מראש"

חוקר אבטחה שרכש מחשב נייד מתוצרתה של ענקית המחשוב הסינית - לנובו, נדהם לגלות כי המחשב החדש כולל תוכנת פרסום מתוצרת חברה ישראלית שגורמת לפרצת אבטחה חמורה בפרוטוקול האינטרנט המאובטח - HTTPS המשמש לגלישה באתרי אינטרנט מאובטחים. לנובו: הפרצה מוגבלת והתוכנה הוסרה. כך תתגוננו (מחשבים)

1
חיים אבני | כיכר השבת | עודכן ב-א' באדר תשע"ה | 20.02.15
הכתבה פורסמה ב-ל' בשבט תשע"ה | 19.02.15
"חלק ממחשבי לנובו כוללים פרצות אבטחה שהותקנו מראש"
(צילום: שאטרסטוק)

האם מחשביה של לנובו נגועים בפרצות אבטחה? חוקר אבטחת מידע אמריקני שרכש מחשב חדש מתוצרתה של ענקית המחשבו הסינית לנובו, נדהם לגלות כי המחשב נמכר לו כשהוא כולל תוכנת "adware" (סוג של וירוס הגורם להופעת פרסומות במקומות שונים במחשב), אותה פיתחה חברת Superfish הישראלית שעוסקת בתחום זיהוי תמונות באינטרנט. אלא שלטענתו התכנה אף גורמת לפרצת אבטחה חמורה.

התוכנה שפועלת על גבי דפדפן האינטרנט נועדה על מנת לזהות מוצרים המוצעים למכירה על פי התמונה שהופיעה באתר האינטרנט, ולאחר מכן היא מציעה למשתמש לרכוש את המוצר אצל ספקים העובדים עם החברה. כחלק מהסכם שיתוף פעולה שחתמה חברת Superfish הישראלית עם לנובו, חלק מממחשבי לנובו כוללים את תוכנת הפרסום המותקנת עליהם עוד במפעל.

אלא שההרשאות שניתנו לתכנת הפרסום כוללים גם שבירת מפתחות ההצפנה של פרוטוקול האינטרנט HTTPS, פרוטוקול המשמש לגלישה באתרי אינטרנט מאובטחים כמו שרתי דואר אלקטרוני, חשבונות בנקים ועוד. על ידי שבירת הפרוטוקול המאובטח יכולים האקרים לנצל את הפרצות ולגנוב את המידע המועבר ברשת בצורה בלתי בטוחה.

למה חברת לנובו מתקינה פרסומות על המחשב?

לאחר שחוקר האבטחה פרסם את הממצאים, שמעלים את העובדה כי התכנה הבעייתית הותקנה מראש על המחשב, וכך הוא נמכר לצרכנים, החלו משתמשים רבים ברשתות החברתיות להביע כעס על חברת לנובו, ולאו דווקא בעקבות פרצת האבטחה שהותקנה מראש על המחשב, אלא בעקבות העובדה שחברת לנובו התקינה תוכנה המספקת שירותי פרסום לכל דכפין על מחשבי הלקוחות שלה מבלי להודיע על כך מראש.

בחברת לנובו מספרים כי התכנה כבר איננה מותקנת על מחשביה החדשים של החברה החל מהשבועות האחרונים, וכי גם המחשבים הנגועים כבר לא מעבירים מידע לחברת Superfish. עם זאת, אל הרשת הועלו סרטונים המדריכים כיצד להתגונן מפני הפרצה.

(מתוך יוטיוב - Shiksha Abhiyan Lakshya)

מחברת לנובו נמסר בתגובה ל"כיכר השבת": "חברת לנובו הסירה את תכנת Superfish מרשימת התכנות המותקנות מראש על מחשבי החברה החדשים בחודש ינואר 2015. באותו הזמן חדלה התכנה של חברת Superfish לפעול על מחשבים שכבר נרכשו על ידי ביטול שליחת הנתונים לשרתי החברה. התכנה המדוברת הייתה מותקנת על דגמים נבחרים בלבד ולא על כל מחשבי החברה. לנובו חוקרת ברצינות כל טענה שהועלתה על ידי משתמשים בנוגע לבטיחותה של תכנת Superfish".

עדכון: במהלך הלילה שחררה חברת לנובו את רשימת המחשבים הכוללים בתוכם את התוכנה הפרוצה, הרשימה כוללת עשרות דגמי מחשבים של החברה. בנוסף שחררה החברה הוראות מפורטות כיצד יכולים המשתמשים להסיר את התכנה הבעייתית.

את תגובת חברת Superfish לא ניתן היה להשיג עד לפרסום הכתבה.

1 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
1
המחשב מחדש הפרסומות יחזרו עוד הפעם
טכנאי מחשבים21.02.15
אינטרנט ומחשבים

בלי להגיע, באינטרנט | מהפכת הדרכונים שיוצאת היום לדרך

בני סולומון | 30.04.24

בדיקת 'כיכר השבת' 

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23
ש

זה וואו

יש תחליף לנדל"ן: אתר שמייצר הכנסה חודשית

כיכר בשיתוף דיגיטל פרופטי | מקודם

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22
ש

האיש שחלם חלום:

לא תאמינו מה הוצע לדוד (60) שחלם כל חייו להרוויח מנדל"ן

כיכר בשיתוף סיני השקעות | מקודם

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22
ש

ככה מתחילים את הקיץ

זה לא סתם מים חמים וקרים 24/7 - זה שדרוג מטורף לחיים

כיכר בשיתוף אפיקים | מקודם

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם
ש

תורה וגדולה

גם להישאר בעולם התורה וגם להתפרנס בכבוד

כיכר בשיתוף מלמ | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21