レノボ、ノートPCにアドウェア混入。銀行との通信にも割り込み、サイバー攻撃も

http://smhn.info/201502-lenovo-pc-adware
レノボ公式に掲載された、Superfish削除方法
http://smhn.info/201502-how-to-delete-superfish-on-lenovo-laptop
Superfish社製Visual Discovery。
会社の名前なのね。
Superfishが危険な理由
http://d.hatena.ne.jp/nekoruri/20150220/superfish
ルート証明書はサービス停止しても削除されないのね。
Lenovo曰く、同梱していたアドウェアは1月の段階で動作/プレインストールを停止済み
http://jp.techcrunch.com/2015/02/20/20150219lenovo-says-pre-loaded-adware-is-no-longer-active-and-pre-installation-stopped-in-january/
でも、もう誰も信じない。

このSuperfishは1月の時点でサーバーサイドにて完全に動作を停止しているとのこと。また、出荷PCへのプレインストールも1月に中止したとのことだ。今後もSuperfishをプレインストールすることはしないとも話している。

ルート証明書は削除されていないし、秘密鍵がクラックされているので、すでに入っているものには意味がない。

Lenovo社内のテストによれば、Superfishを機能停止させることでセキュリティ問題は解決しているはずであるとのこと。

これは嘘。
It's not just superfish that's the problem.
https://gist.github.com/Wack0/17c56b77a90073be81d3
同じSDKを使ったプロダクトには、同じ脆弱性がある。
使ってるSDK作ったのはkomodiaという会社で、パスワードもこれ。
komodia.comはダウン中。