Kategorien: NewsOff Topic

Superfish: Lenovo wird wegen Sicherheitslücke verklagt

Am Donnerstag letzte Woche wurde bekannt, dass etliche Lenovo-Notebooks mit der Software Superfish ausgeliefert wurden. Die Software selbst ist nicht unbedingt gefährlich, da es sich um eine Bildbasierte Suche für Werbe-Banner in Browsern handelt. Die Installation eines eignen Zertifikats machte die Sache erst so gefährlich und genau dafür wird Lenovo nun verklagt.

Die US-Bürgerin Jessica Bennett hat eine Sammelklage sowohl gegen Lenovo als auch Komodia, als Entwickler der Such-Software Superfish. Als Begründung gibt die US-Bürgerin und Bloggerin betrügerische Geschäftspraktiken, das bewusste Verletzen der Privatsphäre von Nutzern sowie das Tracken der Surfgewohnheiten durch beide Unternehmen an. Zwar hat Lenovo mittlerweile ein Tool zum Entfernen der Superfish-Software zum Download bereitgestellt, aber der Image-Schaden dürfte nicht mehr zu bereinigen sein. Zumindest nicht auf kurzfristige Sicht.

Dabei ist die Software an sich gar nicht so gefährlich, zumindest nicht wofür sie mal gedacht war. Superfish ist im Prinzip ein Programm, welches anhand der Surfgewohnheiten passende Werbung einblendet, um so Nutzern die passenden Produkte zur gerade besuchten Website anzubieten. Technisch werden dazu auf der jeweiligen Website verfügbare Bilder gescannt und das unabhängig von einer gesicherten Verbindung über HTTPS.

Was die Superfish-Sache jedoch so gefährlich macht ist der Fakt, dass die Software ein eigenes Root-Zertifikat installiert, und auf diese Weise HTTPS-Verbindungen unterwandert (zum Beitrag). Mit Hilfe dieses Root-Zertifikats sind sogenannte Man-in-the-Middle-Angriffe möglich. Damit wird ein Angriff beschrieben, bei welchem Angreifer ohne das man es bemerkt, die gesendeten und empfangenen manipulieren können.

Ob das äußerst fragwürdige Root-Zertifikat von Superfish auf dem eigenen Rechner ist, kann mit diesem Online-Tool von Filippo Valsorda ganz einfach selbst testen.

[Quelle: PCWorld]
Stefan

Mann mit Bart und Faible für Smartphones und Tablets jeder Plattform, doch eindeutig bekennender Androidliebhaber.

Share
Veröffentlicht von
Stefan

Recent Posts

Project Moohan: Samsung eröffnet mit dem Galaxy XR-Headset neue Welten!

Samsung hat nun auf seinem Galaxy-Oktober-Event in Südkorea und den USA das Galaxy XR-Headset offiziell…

2 Monaten vor

Vivo iQOO 15: Snapdragon 8 Elite Gen 5-Flaggschiff für knapp 500 Euro offiziell!

Anfang der Woche hat Vivo im Heimatland das als preiswert zu bezeichnende iQOO 15 präsentiert.…

2 Monaten vor

Apple iPad Fold soll über 4.000 Euro kosten!

Manch einer von Euch wird vermutlich schmunzeln, wenn wir wieder einmal über das Apple iPad…

2 Monaten vor

Realme GT 8: Snapdragon 8 Elite für 350 Euro!

Neben dem Realme GT 8 Pro, das mit austauschbaren Kamera-Arrays in runder und eckiger Form…

2 Monaten vor

Realme GT 8 Pro mit individuellem Kamera-Design by Ricoh GR offiziell!

Noch vor dem OnePlus 15 und OnePlus Ace 6 hat nun das Schwester-Unternehmen heute das…

2 Monaten vor

Kommt die komplette Samsung Galaxy S26-Serie mit dem Exynos 2600?

Bislang war der Exynos-Prozessor von Samsung eher ein Chip, welchen die werte Kundschaft gemieden hat.…

2 Monaten vor

Diese Seite verwendet cookies.