為達最佳瀏覽效果,建議使用 Chrome、Firefox 或 Microsoft Edge 的瀏覽器。

請至Edge官網下載 請至FireFox官網下載 請至Google官網下載
晴時多雲

限制級
您即將進入之新聞內容 需滿18歲 方可瀏覽。
根據「電腦網路內容分級處理辦法」修正條文第六條第三款規定,已於網站首頁或各該限制級網頁,依台灣網站分級推廣基金會規定作標示。 台灣網站分級推廣基金會(TICRF)網站:http://www.ticrf.org.tw

筆電廣告軟體竊個資 聯想致歉

2015/02/21 06:00

〔編譯顧佳欣/綜合報導〕全球最大電腦製造商中國「聯想」(lenovo)公司廿日向顧客致歉,表示其筆記型電腦中預裝的一款廣告軟體,能進行未經授權的網路監測,甚至有可能讓駭客利用來竊取密碼和其他個人資訊,聯想已停止該軟體運作並提供移除方法。由於聯想去年第四季筆電出貨量達一千六百萬台,恐有非常多消費者受害。

由「超級魚」(Superfish)公司研發的同名廣告軟體並非刻意作為惡意軟體。聯想表示,其用來分析使用者在網頁上想看的圖像,進而提供「可能售價較低類似產品」之廣告,安裝於去年九月至十二月間售出的部份型號筆電,後因用戶反彈聲浪大,一月宣佈取消。

預裝軟體影響資安與隱私,又很難移除,「白帽駭客」創辦者葛洛斯曼說,「超級魚」蒐集資料播放廣告的機制,破壞電腦與網頁間網路流量的加密,讓使用者的信用卡號碼、密碼、電子郵件內容與其他網上資訊容易曝光;資安專家表示,「超級魚」會用自己的安全金鑰來替換許多網站用來保護使用者資訊的加密認證,使資安風險大為提高。

雖然截至目前為止,並沒有證據顯示駭客以此竊取資料,但「電子邊疆基金會」 主席瑞特曼說,超級魚為了可笑的提供廣告之目的損害了網路安全,這是聯想對其受影響之顧客赤裸裸的背叛。聯想首席技術長霍藤休斯已坦承聯想「搞砸了、犯了錯」,並向所有消費者致歉。

電腦製造商與無線載具營運商為了想在每一台賣出的機台榨出多點利潤,爭取佣金,常在未經使用者允許下,預裝許多軟體,引發爭議。去年十二月,美國Verizon電信公司在賣出的平板及手機中預裝了一款名為Ignite的app,可在不經使用者同意下自裝其他app,引發爭議。業者則認為該款app有益於使用者,因為也能讓使用者刪除不想要的程式。

除了聯想提供的移除方法,網友也建議可利用知名密碼管理服務「Lastpass」推出的自動檢測網站(https://lastpass.com/superfish/)來看看是否受到該款惡意軟體影響。

不用抽 不用搶 現在用APP看新聞 保證天天中獎  點我下載APP  按我看活動辦法

相關新聞
國際今日熱門
看更多!請加入自由時報粉絲團

網友回應

載入中
此網頁已閒置超過5分鐘,請點擊透明黑底或右下角 X 鈕。