Lenovo ponovo meta kritika zbog isporuke računara sa instaliranim rootkit softverom
Vesti, 14.08.2015, 08:30 AM
Pre dve godine obaveštajne i vojne agencije Australije, SAD, Velike Britanije, Kanade i Novog Zelanda su za svoje mreže uvele zabranu snabdevanja opremom koju proizvodi kineska kompanija Lenovo. Zabrana je bila posledica otkrića backdoor ranjivosti u hardveru i firmwareu koje su pronađene tokom testova koje su spovele agencije iz Velike Britanije i Australije.
Početkom ove godine, otkriveno je da se računari koje proizvodi Lenovo isporučuju sa špijunskim softverom Superfish.
Sada se Lenovo ponovo našao u središtu pažnje javnosti nakon što je jedan korisnik na forumu Ars Technica objavio da je otkrio neželjeni rootkit softver na svom računaru. On je kupio Lenovo G50-80 i zatim uradio čistu instalaciju Windowsa posle koje je restartovao sistem da bi se posle toga pojavila poruka u kojoj se preporučuje preuzimanje i instalacija Lenovo softvera za optimizaciju sistema. S obzirom na čistu instalaciju Windowsa on uopšte nije trebalo da dobije takvu poruku, što je prema komentarima mnogih korisnika ukazivalo na prisustvo špijunskog programa na nivou UEFI/BIOS u Lenovo računarima.
Drugi korisnik je pozvao druge vlasnike Lenovo računara da provere Services u Task Manageru jer je na njegovom računaru servis “Lenovo Update” aktivan, iako je u gore spomenutoj poruci kliknuo na “Ne”. On je otkrio i fajlove kao što su LenovoCheck.exe i LenovoUpdate.exe u c:\windows\system32 i različite unose u registryju. Ovi fajlovi se pojavljuju i nakon restartovanja, pa čak i pokušaja brisanja, a servis “Lenovo Update” radi i posle isključivanja.
Problem je u Lenovo Service Engine koji se nalazi u firmwareu Lenovo računara. Ako se Windows instalira, LSE instalira Lenovo softver pre nego što se pokrene Microsoftov operativni sistem, prepisujući se preko Windowsovih fajlova.
Zabrinjavajuće je to što ubacuje softver koji ažurira drajvere, firmware i druge preinstalirane aplikacije na Windows računaru.
Čak i ako korisnik deinstalira ili obriše Lenovo programe, LSE sakriven u firmwareu će ih vratiti čim korisnik ponovo uključi računar ili restartuje sistem.
Korisnici na brojnim forumima kritikovali su Lenovo zbog ovoga i izrazili sumnju da je kineski proizvođač računara instalirao bootkit koji može da preživi potpuno brisanje i reinstalaciju sistema.
Lenovo Service Engine (LSE) ne šalje podatke pomoću kojih nije moguće identifikovati korisnika, ali automatski šalje osnovne informacije kao što su one o sistemu, datumu, regionu, ID sistema i neke druge. Kada su u pitanju desktop računari to se dešava samo jednom, kada se računar prvi put poveže sa internetom. Međutim, kada su u pitanju laptop računari, softver može još više.
LSE instalira program OneKey Optimizer (OKO) koji se koristi za poboljšanje performansi sistema, ažuriranjem firmwarea, drajvera, i preinstaliranih aplikacija. Softver traži i junk fajlove i faktore koji utiču na performanse sistema. OneKey Optimizer spada u kategoriju crapwarea.
Najgori deo priče je da su i LSE i OKO izgleda nebezbedni.
Još u aprilu, nezavisni istraživač Roel Šuvenberg izvestio je Lenovo i Microsoft o nekim bezbednosnim problemima.To je primoralo Lenovo da ukloni LSE iz svog firmwarea na svim računarima koji su isporučeni posle juna. Kompanija je objavila i poseban alat za isključivanje LSE, a 31. jula i ažuriranje za BIOS koje uklanja LSE sa računara.
Izdvojeno
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Telekom mreže se zloupotrebljavaju za tajno praćenje korisnika
Telekom infrastruktura koristi se za tajno praćenje lokacije korisnika, upozoravaju istraživači iz Citizen Lab-a. Prema izveštaju istraživačkog ... Dalje
Privatni režim nije bio privatan: Firefox i Tor omogućavali praćenje korisnika
Bezbednosni istraživači iz Fingerprinta otkrili su ranjivost u Firefox-u i pregledačima baziranim na njemu, uključujući Tor Browser, koja omoguć... Dalje
StealTok: lažne TikTok ekstenzije špijuniraju više od 130.000 korisnika
Više od 130.000 korisnika izloženo je riziku zbog lažnih TikTok downloader ekstenzija za Google Chrome i Microsoft Edge, koje prikupljaju osetljive... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





