6/9/17

Lenovo thoát án cài phần mềm theo dõi.. với giá 3.5 triệu USD

Lenovo, hãng sản xuất máy tính lớn thứ 2 thế giới, vừa dàn xếp xong với cáo buộc của Uỷ Ban Thương Mại Mỹ (FTC) về việc cài đặt phần mềm gián điệp trên các laptop bán tới người dùng. Để thoát án này, Lenovo sẽ phải chi 3,5 triệu USD cho 32 bang ở Mỹ.

Lenovo tìm cách dàn xếp các cáo buộc về việc cài phần mềm gián điệp trên laptop của mình.
Lenovo tìm cách dàn xếp các cáo buộc về việc cài phần mềm gián điệp trên laptop của mình.

Tháng 4/2015, Trung tâm Ứng cứu khẩn cấp máy tính Hoa Kỳ (USCERT) công bố phát hiện một số dòng máy tính của Lenovo sản xuất từ tháng 9/2014 đã bị cài đặt trước phần mềm độc hại dạng adware có tên là Superfish VisualDiscovery.

Phần mềm này có thể thu thập thông tin cá nhân, như tài khoản đăng nhập, số thẻ ID, thẻ tín dụng… từ các truy cập trên các máy tính bị cài đặt Superfish ngay cả khi các luồng dữ liệu đã được mã hóa bằng giao thức HTTPS.

Phần mềm này thậm chí còn chèn thông tin quảng cáo vào lưu lượng web của người dùng dựa vào lịch sử duyệt web của họ. Do phần mềm Superfish sử dụng chứng thư số tin cậy từ hệ thống, trình duyệt không hiển thị bất kỳ cảnh báo nào về việc lưu lượng web đã bị giả mạo.

Phần mềm này do một công ty phần mềm quảng cáo thứ 3 Superfish ở Israel nhưng văn phòng ở Palo, California phát triển. Công ty này cũng đã phải đóng cửa sau phát hiện gây chấn động trên.

Theo FTC, đã có tới 750.000 laptop Lenovo bị cài đặt phần mềm theo dõi người dùng được bán tại Mỹ từ năm 2014-2015.

Sau hơn 2 năm dàn xếp, Lenovo đã phải điều chỉnh để được người dùng chấp nhận trước khi cài bất cứ phần mềm nào liên quan đến quảng cáo trên trình duyệt web, hoặc chuyển thông tin cá nhân tới các bên thứ 3. Lenovo cũng phải triển khai cài đặt phần mềm toàn diện để kiểm tra tất cả phần mềm được cài đặt trước trên laptop của mình.

Trong tuyên bố của mình, Lenovo cho biết “không đồng tình” với tất cả các cáo buộc nhưng sẵn sàng giải quyết dứt điểm rắc rối này. Hãng này đã chấp nhận trả 3,5 triệu USD tại 32 bang của Mỹ để dàn xếp cho vụ án này.

Tại Việt Nam, tại thời điểm đó, VNCERT cũng đã ban hành cảnh báo các cơ quan nhà nước về lỗ hổng bảo mật trên một số dòng máy tính Lenovo, đồng thời hướng dẫn các đơn vị cách thức kiểm tra, khắc phục lỗi bảo mật này.

Related Posts:

  • Cuộc đối đầu Airpods 2 và Samsung BudsMới đây ông trùm mảng công nghệ Apple đã tiếp tục ra mắt tai nghe không dây Airpods 2, với thiết kế vô cùng nhỏ gọn và đơn giản. Không kém cạnh, Samsung cũng ra mắt tai nghe Buds, với thiết theo hình viên thuốc nhỏ gọn vô cùn… Read More
  • Tin tặc vô tư ra vào thư điện tử Outlook của MicrosoftTập đoàn công nghệ Microsoft đã lên tiếng xác nhận dịch vụ thư điện tử Outlook đã bị tin tặc xâm nhập trong nhiều tháng trời. Tuy sự cố đã được khắc phục và khuyến cáo người dùng đổi mật khẩu tài khoản email của mình. ảnh mi… Read More
  • Kỷ nguyên smartphone ở Triều TiênSự bùng nổ của điện thoại thông minh dẫn đến một số thay đổi lớn trong xã hội và cuộc sống của người dân CHDCND Triều Tiên. Hai cô gái trẻ dùng smartphone ở thủ đô Bình Nhưỡng Điện thoại thông minh (smartphone) hiện đã trở t… Read More
  • Huawei gợi ý bán chíp 5G cho AppleHuawei, một trong những tập đoàn sản xuất điện thoại thông minh hàng đầu thế giới, mới đây đã bày tỏ thành ý bán các loại chíp 5G cho đối thủ cạnh tranh Apple. Nhậm Chính Phi, giám đốc tập đoàn Huawei, đã tuyên bố sẵn lòng b… Read More
  • Apple lại vướng vào kiện tụng vì sáng chế WifiCông ty công nghệ đến từ nước Mỹ lại vừa tiếp tục dính vào kiện tụng và lần này là Red Rock Analytics với cáo buộc liên quan đến bằng sáng chế kết nối Wi-Fi trên tất cả các mẫu iPhone. ảnh minh họa Theo đơn kiện được Red Roc… Read More