Стратегия принудительного обновления Windows 10 для копирования вредоносных программ Lenovo

Оглавление:

Видео: Lenovo Installs MALWARE 2024

Видео: Lenovo Installs MALWARE 2024
Anonim

Это призрак Windows 10 прошлого!

Lenovo использовала подозрительную технику для своих пользователей, которая напоминает аналогичную, используемую Microsoft. В случае, если вы пропустили это, Lenovo разрешила компании под названием Superfish установить взломщик VisualDiscovery на сотни тысяч систем, созданных еще в августе 2014 года. Неприятное программное обеспечение позволило собирать личную и конфиденциальную информацию, включая учетные данные пользователя, номера социального страхования и Больше.

Lenovo признала проблему год спустя

Компания признала проблему через год и создала специальный инструмент для удаления вредоносных программ из уязвимых систем. Lenovo назвал разгром большой ошибкой и с тех пор пообещал содержать системы в чистоте и не содержать вредоносных программ.

Федеральная торговая комиссия подала в суд на Lenovo

Федеральная торговая комиссия США и 32 других штата подали судебный иск против Lenovothat, в результате чего были наложены штрафы в размере 3, 5 млн. Долл. США и запрет на искаженное представление предварительно загруженных программных функций, которые могут привести к тому, что реклама будет вставлена ​​в браузеры. Теперь Lenovo должна рассказать правду о каждой из функций, обнаруженных в приложениях, которые предварительно установлены на устройствах, которые продает корпорация.

Это не заканчивается там, все же. Все модели Lenovo, выпущенные в течение следующих 20 лет, должны поставляться с предустановленным программным обеспечением безопасности, и эти программы должны будут также пройти сторонний аудит безопасности, чтобы убедиться, что все в порядке. Они также должны требовать согласия потребителя в случае, если он хочет разместить рекламное ПО на своих устройствах.

Откровения FTC показали что-то подозрительное в VisualDiscovery от Superfish

FTC также обнародовал более подробную информацию о том, как Superfish удалось заразить систему, используя идею, которая была ранее принята приложением, разработанным компанией Microsof, и была запущена, когда пользователь посетил интернет-магазин с всплывающим окном, отображаемым на экране, в котором вас спрашивали чтобы включить приложение. По словам Террелла МакСвини, даже если пользователи не соглашались, они все равно были зачислены в программу. Ой!

Microsoft также использовала ту же технику

Microsoft также использовала аналогичный подход, когда развернула Windows 10 и обратилась к агрессивному толчку со своим приложением Get Windows 10. Пользователи постоянно получали напоминания об обновлении, и закрытие уведомления фактически включало их в программу обновления, при этом файлы автоматически загружались в фоновом режиме. Очевидно, что Microsoft назвала это очень большой ошибкой, и компания обновила приложение Get Windows 10, чтобы больше не обрабатывать это окно как согласие пользователя на обновление до Windows 10.

Стратегия принудительного обновления Windows 10 для копирования вредоносных программ Lenovo