Lenovo ponovo meta kritika zbog isporuke računara sa instaliranim rootkit softverom
Vesti, 14.08.2015, 08:30 AM
Pre dve godine obaveštajne i vojne agencije Australije, SAD, Velike Britanije, Kanade i Novog Zelanda su za svoje mreže uvele zabranu snabdevanja opremom koju proizvodi kineska kompanija Lenovo. Zabrana je bila posledica otkrića backdoor ranjivosti u hardveru i firmwareu koje su pronađene tokom testova koje su spovele agencije iz Velike Britanije i Australije.
Početkom ove godine, otkriveno je da se računari koje proizvodi Lenovo isporučuju sa špijunskim softverom Superfish.
Sada se Lenovo ponovo našao u središtu pažnje javnosti nakon što je jedan korisnik na forumu Ars Technica objavio da je otkrio neželjeni rootkit softver na svom računaru. On je kupio Lenovo G50-80 i zatim uradio čistu instalaciju Windowsa posle koje je restartovao sistem da bi se posle toga pojavila poruka u kojoj se preporučuje preuzimanje i instalacija Lenovo softvera za optimizaciju sistema. S obzirom na čistu instalaciju Windowsa on uopšte nije trebalo da dobije takvu poruku, što je prema komentarima mnogih korisnika ukazivalo na prisustvo špijunskog programa na nivou UEFI/BIOS u Lenovo računarima.
Drugi korisnik je pozvao druge vlasnike Lenovo računara da provere Services u Task Manageru jer je na njegovom računaru servis “Lenovo Update” aktivan, iako je u gore spomenutoj poruci kliknuo na “Ne”. On je otkrio i fajlove kao što su LenovoCheck.exe i LenovoUpdate.exe u c:\windows\system32 i različite unose u registryju. Ovi fajlovi se pojavljuju i nakon restartovanja, pa čak i pokušaja brisanja, a servis “Lenovo Update” radi i posle isključivanja.
Problem je u Lenovo Service Engine koji se nalazi u firmwareu Lenovo računara. Ako se Windows instalira, LSE instalira Lenovo softver pre nego što se pokrene Microsoftov operativni sistem, prepisujući se preko Windowsovih fajlova.
Zabrinjavajuće je to što ubacuje softver koji ažurira drajvere, firmware i druge preinstalirane aplikacije na Windows računaru.
Čak i ako korisnik deinstalira ili obriše Lenovo programe, LSE sakriven u firmwareu će ih vratiti čim korisnik ponovo uključi računar ili restartuje sistem.
Korisnici na brojnim forumima kritikovali su Lenovo zbog ovoga i izrazili sumnju da je kineski proizvođač računara instalirao bootkit koji može da preživi potpuno brisanje i reinstalaciju sistema.
Lenovo Service Engine (LSE) ne šalje podatke pomoću kojih nije moguće identifikovati korisnika, ali automatski šalje osnovne informacije kao što su one o sistemu, datumu, regionu, ID sistema i neke druge. Kada su u pitanju desktop računari to se dešava samo jednom, kada se računar prvi put poveže sa internetom. Međutim, kada su u pitanju laptop računari, softver može još više.
LSE instalira program OneKey Optimizer (OKO) koji se koristi za poboljšanje performansi sistema, ažuriranjem firmwarea, drajvera, i preinstaliranih aplikacija. Softver traži i junk fajlove i faktore koji utiču na performanse sistema. OneKey Optimizer spada u kategoriju crapwarea.
Najgori deo priče je da su i LSE i OKO izgleda nebezbedni.
Još u aprilu, nezavisni istraživač Roel Šuvenberg izvestio je Lenovo i Microsoft o nekim bezbednosnim problemima.To je primoralo Lenovo da ukloni LSE iz svog firmwarea na svim računarima koji su isporučeni posle juna. Kompanija je objavila i poseban alat za isključivanje LSE, a 31. jula i ažuriranje za BIOS koje uklanja LSE sa računara.
Izdvojeno
ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika
ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje
Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja
Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje
Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima
Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje
OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni
OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje
Piratske kopije Battlefield 6 pune malvera
Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





