Achtung: Gefährliche adware Superfish in Lenovo Factory-Install

gazpel

New member
Themenstarter
Registriert
2 März 2008
Beiträge
553
-- Update --

advisory von lenovo


Da der private key des Zertifikats mittlerweile geknackt ist können Betroffene sehr leicht angegriffen werden.
Das Zertifikat gilt auch als Signatur für Software es ist also nicht nur beim Surfen gefährlich.
Jeder der davon betroffen ist sollte es umgehend entfernen.

Test:
Ob man betroffen ist kann man hier testen.
Wenn der Browser keine Zertifikatswarnmeldung anzeigt ist man betroffen!

ibmthink hat eine Liste betroffener Serien gepostet.

Erste Hilfe:

Automatisch:
Anleitung von Lenovo mit Removal-Tool
Windows Defender kann es auch entfernen

Manuell:
1. Superfish (Visual Discovery) deinstallieren. (neue Deinstallationsanleitung )
2. Das superfish Zertifikat löschen: windows, firefox/thunderbird

Nachdem alle Zertifikate entfernt wurden muss auch noch der browsercache gelöscht werden.
Um sicher zu gehen dass alles OK ist den Test erneut durchführen!

Weiterführende Empfehlungen:
1. Daten sichern
2. Betriebssystem neu installieren (Nicht über die recovery partition oder davon erstellen Medien!)
a) Windows clean-install
b) Linux Ubuntu Schnelleinstieg
3. Mit dem sauberen Betriebssystem sämtliche Passwörter zu Online-Accounts ändern die auf dem betroffenen System eingegeben wurden, angefangen beim primären E-Mail Account.

Links
Pressemitteilung von Lenovo
heise
chip

-- Originalpost --
Nennt sich superfish und klinkt sich auch in SSL Verbindungen ein (mit einem eigenen Zertifikat) was ein immenses Sicherheitsrisiko darstellt.

Betroffen sind mindestens die Geräte der Y,P und Z Serien, aber paranoid wie ich bin empfehle ich auch allen anderen Thinkpad Besitzern die noch mit der Factory-Install unterwegs sind eine clean-install.

http://www.engadget.com/2015/02/19/lenovo-superfish-adware-preinstalled/

https://forums.lenovo.com/t5/Lenovo...-adware-spam-Superfish-powerd-by/td-p/1726839
 
Zuletzt bearbeitet:
Es gibt jetzt ein Tool von Lenovo zur automatischen und kompletten Deinstallation von Superfish mit all seinen Überresten und dem Zertifikat: http://support.lenovo.com/us/en/pro... Customer Service and Support&linkId=12486011

Weiteres Update der Pressemitteilung: http://news.lenovo.com/article_disp... Customer Service and Support&linkId=12486077
Vor allem auch brav mit Quellcode zum selber-kompilieren - denn wer weiß schon, ob die .exe nicht auch kompromittiert ist. :)
 
Lenovo möchte in Zukunft auf adware verzichten.
Ausserdem sollen betroffene Kunden 6 Monate McAfee kostenlos erhalten.
 
Zuletzt bearbeitet:
Lenovo möchte in Zukunft auf adware malware verzichten.
Ausserdem sollen betroffene Kunden 6 Monate McAfee kostenlos erhalten.

84688.jpg
 
Laut Forbes soll Lenovo mit dem Superfish-Deal nur etwa 200000 bis 250000 US-Dollar eingenommen haben:

Das ist mir relativ wurscht, ob es nun 250.000 USD oder 2.000.000 USD gewesen sind.

Ist vermutlich ohnehin direkt in die Tasche eines Verantwortlichen gewandert - als Gratifikation für besonders geschäftsfördenes Verhalten natürlich.

Bei Superfish hingegen dürften die Sektkorken geknallt haben.

Wie blöd kann man eigentlich sein?! :D
 
Zuletzt bearbeitet:
In diesem Zusammenhang der Hinweis auf ein verbreitetes Firefox Add-On:

Quick Locale Switcher.

In der Datenschutzerklärung findet sich:

Quick Locale Switcher is working with Superfish to create Wizeshoppy which let you instantly compare prices and see similar items as you shop. It will help you in finding the best prices.

Das Add-On war ursprünglich sauber und nützlich, ist es aber offenbar nicht mehr.
 
  • ok1.de
  • ok2.de
  • thinkstore24.de
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben