Сотрудники Lenovo занимаются хакерной деятельностью
Согласно многочисленным сообщениям пользователей, китайская компания хитрым образом перекраивает Windows на своих устройствах, сообщает Alterprogs.ru.
Производитель смартфонов делает все, чтобы удаление их собственного софта стало невозможным - навязчивое ПО возвращается даже после перестановки ОС.
Выяснилось, что Lenovo использует скрытый установщик Lenovo Service Engine, который живет в BIOS.
Задача LSE заключается в установке на девайсе дополнительных драйверов, прошивки и различных установленных приложений.
По словам представителей Lenovo, LSE не отсылает никаких опознавательных данных о системе на серверы компании.
LSE скрыто подменяет ряд файлов в ядре Windows, скачивая их сразу же, как только девайс подключается к сети впервые.
Затем в систему добавляются программы Lenovo.
В конце прошлого месяца компания сделала чистосердечное признание в своем блоге, что LSE потенциально уязвим для хакерских атак и через него на машину пользователя может попасть не только софт Lenovo.
Компания выпустила патч, который открывает LSE, но загрузить и установить его пользователям предлагается вручную.
LSE и его потенциальным уязвимостям подвержены многие устройства из линеек Yoga и Flex, работающих на платформах Windows 7, Windows 8 и Windows 8.1.
Стоит отметить, что бизнес-сегмент, который представлен девайсами линейки Think, вне опасности и риску не подвержены.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш