微剋多資訊

 找回密碼
 註冊

Sign in with google

Google帳號登入

搜索

簽到天數: 1

該用戶今日未簽到

升級   1.86%

跳轉到指定樓層
主題
發表於 2015-2-21 20:25 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式



       聯想被爆出販售的電腦中,出現間諜軟體,讓使用者曝露在 HTTPS 中間人攻擊的風險。意味著駭客有辦法看到你在瀏覽器中的資料,包括瀏覽的網站,甚至私密的資料如密碼、銀行帳密。影響範圍至少包括聯想賣出的電腦,在Windows 作業系統的 IE、Chrome、Safari。

這次聯想被發現預裝的間諜 Superfish,其實早在今年一月時就爆出來了。但當時以為只是一款會在瀏覽器瀏覽網頁時插入廣告的廣告軟體,如今卻被發現這是一款間諜軟體,會竊取使用者的瀏覽器中的私密資料。Superfish 會安裝自行簽署的 HTTPS 安全憑證,攔截使用者瀏覽的網站資訊。如果使用者連到需要 HTTPS 認證的網站,Supaerfish 會假冒是該網站的身份,讓使用者以為連到正常的網站。

資安公司 Errata Security CEO Rob Graham 破解了 Superfish 的安全憑證,並且公佈了私鑰,現在任何都能在有安全憑證的機器上發動 HTTPS 中間人攻擊,而這不過花了 Graham 三個小時的時間破解。

聯想說一月時他們就與 Superfish 終止合作了,但是早先的機種仍舊有這款間諜軟體。聯想 CTO Peter Hortensius
承諾將會盡快推出工具,徹底清除這支惡意程式。目前在聯想的客服網站已經有詳細步驟敘述如何清除Superfish。

樓主熱門主題

該用戶從未簽到

升級   4%

2F
發表於 2015-2-21 20:41 | 只看該作者
大陸的資訊產品
我都盡量不要買
這樣才不會有問題

使用道具

該用戶從未簽到

升級   61.71%

3F
發表於 2015-2-22 09:20 | 只看該作者
這是「X囯人」的習性!賊既使當了官或從商永遠始終是個賊!

使用道具

Q7876 該會員已被刪除
4F
發表於 2015-2-22 15:54 | 只看該作者
提示: 作者被禁止或刪除 內容自動屏蔽

使用道具

該用戶從未簽到

升級   48.29%

5F
發表於 2015-2-23 00:48 | 只看該作者
中國大陸的電子產品越來越會搞小動作
沒屁用

使用道具

該用戶從未簽到

升級   7%

6F
發表於 2015-2-23 01:25 | 只看該作者
還好不是用這品牌的電腦...

使用道具

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2024-4-20 13:57

Discuz! X

© 2009-2023 Microduo

快速回覆 返回頂部 返回列表