--->
AfterDawn logo

Lenovo hyödynsi haittaohjelmien tekniikoita asentaakseen ohjelmiaan väkisin

Valtteri Ahonen Valtteri Ahonen
4 kommenttia

Lenovon tietokoneista löytyi toukokuussa omituisuus, kun käyttäjä huomasi ohjelmien asentuvan itsekseen puhtaan uudelleenasennuksen jälkeen, kirjoittaa The Next Web.

Koneen uudelleenasennuksen jälkeen Lenovo Service Engine latasi automaattisesti OneKey Optimizer -nimisen sovelluksen, jonka tarkoituksena on Lenovon mukaan muun muassa PC:n suorituskyvyn optimointi ja ohjelmistojen ja ajureiden päivitys. Asennus tapahtui käyttäjän sitä tahtomatta ja vaikka kiintolevyn olisi alustanut. Käytännössä Lenovo siis käytti omaa rootkit-haittaohjelmaansa.

Sinänsä kyseessä on Windowsin sallima ominaisuus, niin sanottu "Windows Platform Binary Table", jota kehittäjien on ollut mahdollista hyödyntää vuodesta 2011 saakka. Ominaisuus mahdollistaa sovellusasennusten ajamisen BIOS:ista käsin, mikä tarkoittaa, että ne asentuvat vaikka käyttöjärjestelmän asentaisi kokonaan uudelleen. Microsoft on päivittänyt ominaisuuden ohjeita tapauksen jälkeen ja todennut, että ominaisuutta tulisi käyttää vain kriittisten ohjelmien asennukseen, esimerkiksi sellaisten, jotka liittyvät varkaudenestoon.

MAINOS


Lenovo on jälleen kerran joutunut ottamaan toimissaan hiukan takapakkia. Nykyisin ominaisuuden poistoon on saatavilla työkalu ja käyttöohjeet. Ongelma koskee useita Lenovon kannettavia malleja sekä pöytäkoneita.

4 KOMMENTTIA

guy_fawkes1/4

"Lenovo hyödynsi Windows-haittaohjelman sallimia haittaohjelmien tekniikoita asentaakseen omia haittaohjelmiaan väkisin".

Korjasin otsikon teille. Ihmiset ovat tosissaan jättämässä mm. Microsoftin tuotteiden käytön, mikä on ilahduttavaa.

Juurihan Microsoft potki pihalle 2300 henkilöä Suomessa, naps vain.

hakke2/4

Originally posted by guy_fawkes:


Ihmiset ovat tosissaan jättämässä mm. Microsoftin tuotteiden käytön, mikä on ilahduttavaa.


Ai? Ei sulla olis laittaa jotain faktaa aiheesta?

WereCatf3/4

Originally posted by guy_fawkes:

"Lenovo hyödynsi Windows-haittaohjelman sallimia haittaohjelmien tekniikoita asentaakseen omia haittaohjelmiaan väkisin".

Microsoftin dokumenteissa lukee aika selkeästi mm. "The authenticated device owner should have the ability to disable or remove this functionality if desired." ja "OEMs and solution providers that leverage WPBT are expected to remediate security issues in a timely, holistic, and cumulative manner. It is critical that this remediation include updates to in-field devices and solutions. Update solutions must be secure end-to-end. This includes securing the update payload (signing), securing the update pipeline (encryption), and protections against rollback to insecure versions. "

Se, että Lenovolla ollaan idiootteja tuskin on Microsoftin vika.

Lumikki4/4

Quote:

Se, että Lenovolla ollaan idiootteja tuskin on Microsoftin vika.


Vaikea sanoa, koska Microsoft kontrolloi omia tuotteitaan tai antaa kontrollin muille. Mutta en sanoisi Lenovoa idiooteiksi vaan rikollisiksi. Jos kuluttaja tekisi samaa yritykselle niin hän joutuisi vankilaan. Kun yritykset tekee rikoksia niin he pääsevät asiasta vain sanomalla "oho, sattuuhan sitä". Vaikka teko olisi ollut kuinka tahallinen.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Kotimainen pelimedia pienenee: Pelaaja-lehti lakkautetaan

AfterDawn

Analyytikkofirma: Jos YouTube olisi oma firmansa, sen arvo olisi käsittämättömän kova

AfterDawn

Trumpin tullit voivat nostaa mm. iPhonejen hintoja käsittämättömän paljon Yhdysvalloissa

AfterDawn

Microsoft julkaisi sen ohjelmiston lähdekoodin, mistä koko Microsoft aikoinaan syntyi 50 vuotta sitten

AfterDawn

Digita päättää maksu-tv-lähetykset antenni-tv-verkossa

AfterDawn

Verkkosivustot hukkuvat tekoälybottien liikenteeseen - Wikipedia vaikeuksissa, 65% kaikesta liikenteestä tekoälybotteja

AfterDawn

Roborock-robotti-imureille Matter-päivitys - mahdollistaa robottien ohjauksen yhteensopivissa järjestelmissä

AfterDawn

Trumpin tullit: Nintendo perui Switch 2 -konsolin ennakkotilaukset Yhdysvalloissa - hinta uhkaa nousta reilusti

AfterDawn

Nintendo Switch 2 - Tiedot julki, tällainen se on ja Suomen hinta

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI