Superfish sui PC di Lenovo: anche molti Tablet PC a rischio sicurezza

Molti prodotti non professionali di Lenovo potrebbero avere seri problemi di sicurezza fin dal primo avvio a causa di uno dei molti applicativi pre-installati in fabbrica, chiamato Superfish, che interrompe le connessioni sicure e mette a serio rischio i dati dell’utente.

I PC e Tablet PC non professionali di Lenovo potrebbero compromettere la sicurezza dell’utente in modo estremamente grave fin dal primissimo avvio: nei mesi passati l’azienda cinese ha infatti installato l’applicazione Superfish su un gran numero di PC e Tablet PC con sistema operativo Windows 8.1.

Nell’ottica di Lenovo Superfish sarebbe stata una delle molte applicazioni capaci di “incrementare l’esperienza utente” – in realtà sarebbe stata comunque una delle tantissime applicazioni assolutamente inutili e spesso fastidiose che la totalità dei produttori di PC pre-installa sui suoi dispositivi in base ad accordi commerciali con aziende terze. Il problema per Lenovo è che Superfish non si limita ad essere inutile e fastidiosa, ma include una generatore di annunci pubblicitari e un certificato che sostituisce quelli preesistenti interrompendo le connessioni sicure ai siti (inclusi quelli bancari) e permettendo quindi connessioni non crittografate e facilmente intercettabili da malintenzionati.

Il Lenovo Miix 2 10, uno dei Tablet PC dove è stato pre-installato Superfish

Proprio il certificato sarebbe particolarmente dannoso per la sicurezza in quanto rimane installato anche se il Superfish viene disinstallato dall’utente – la rimozione completa del certificato è relativamente semplice ma richiede capacità che la maggior parte degli utenti non possiede.

Lenovo ha già smesso da alcune settimane di pre-installare Superfish (ma purtroppo solo lui) sui suoi prodotti, fornendo anche una lista dei dispositivi che potrebbero contenere l’applicazione ed il certificato incriminati: per quanto riguarda i Tablet PC si parla in particolar modo dei MIIX 2 8, MIIX 2 10, MIIX 2 11, MIIX 3 1030,  YOGA 2 Pro 13, YOGA 2 13, YOGA 2 11 e YOGA 3 Pro prodotti prima della fine di gennaio 2015. Nessun Tablet PC della serie ThinkPad è soggetto al problema, in quanto Superfish è stato installato solo su macchine non professionali.

Articolo di Tablet PC Italia
Fonte | Lenovo