Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 19 Febrero 2015, 14:43 pm



Título: Lenovo instala en sus portátiles software publicitario peligroso
Publicado por: wolfbcn en 19 Febrero 2015, 14:43 pm
Los notebooks vienen de fábrica con un adware llamado Superfish.

Todos sabemos que los fabricantes de notebooks preinstalan desde fábrica toda clase de software, pero el caso del que hablaremos parece ser un poco más extremo. Diversos reportes indican que los equipos nuevos Lenovo traen un programa llamado Superfish, el cual además de insertar publicidad indeseada para el usuario, podría poner en riesgo la privacidad de sus datos.

Superfish interviene el navegador web e incrusta resultados patrocinados en las búsquedas de Google, además de abrir ventanas emergentes (pop-ups) en algunos casos. Esto se viene registrando desde mediados de 2014 y en enero de 2015 la compañía emitió un comunicado oficial al respecto, en el que indica que está trabajando con Superfish para remover esa clase de conductas y admite el uso de dicho software, pero lo defiende con el argumento de que "sirve para descubrir nuevos productos".

LEER MAS: https://www.fayerwayer.com/2015/02/lenovo-instala-en-sus-portatiles-nuevos-software-publicitario-peligroso/


Título: Re: Lenovo instala en sus portátiles software publicitario peligroso
Publicado por: MCKSys Argentina en 19 Febrero 2015, 18:59 pm
Es conveniente que los que tengan una Lenovo, borren el certificado de Superfish de la maquina y del browser.


Título: Re: Lenovo instala en sus portátiles software publicitario peligroso
Publicado por: EFEX en 19 Febrero 2015, 22:54 pm
http://blog.erratasec.com/2015/02/extracting-superfish-certificate.html
https://glipdev.github.io/disable-superfish-on-your-site.html

Superfish CA test
https://filippo.io/Badfish/

Otros programas que causan problemas con los certificados X.509(Sendori, Purelead, Rocket Tab, Super Fish, Lookthisup, Pando).
http://kb.mit.edu/confluence/display/istcontrib/Programs+that+causes+problems+with+X.509+certificates