ブログトップ 記事一覧 ログイン 無料ブログ開設

piyolog RSSフィード

2015-02-20

Lenovo製品にプリインストールされているアドウェアSuperfishに関連する情報をまとめてみた。

| 01:53 |  Lenovo製品にプリインストールされているアドウェアSuperfishに関連する情報をまとめてみた。を含むブックマーク

2015年2月19日、Lenovo製品のPCの一部にプリインストールされているアドウェアSuperfishに深刻な問題が確認されたとして報道されました。ここでは関連情報をまとめます。

タイムライン

日付出来事
2014年9月21日LenovoのサポートフォーラムにアドウェアSuperfishに関する投稿が行われる。
2015年1月23日Lenovo社Mark Hopkins氏がフォーラムにコメント
2015年2月19日NextWebがSuperfishの問題を記事に取り上げる

Lenovo社製PCにおけるSuperfish問題

  • Lenovo社製PCの一部において次の問題が発生する。
Googleを使って検索を行う際、画面中にSuperfishにより広告が差し込まれる。
  • 「Visual Search results Powered by VisualDesicovery」として検索ページに広告が差し込まれる。
  • Googleのサービス利用時には広告の挿入は機能しないのではないかとの情報がある。
  • 外部サイトからJSPファイル「sf_main.jsp」を読み込むコードが挿入される。(sf_main.jspのコード)
  • Lenovoのフォーラムで投稿された差し込まれる広告の例
    f:id:Kango:20150220004113j:image:w450
Webプロキシとして動作する。
  • 悪用をすれば中間者攻撃を行うことが可能となる。
ルート証明書にSuperfishが発行した証明書がインストールされる。

国内の銀行でもSuperfishによる問題が生じていた模様

影響を受けるかの確認

対象の製品か確認する。
  • 国内向けのアナウンスでは次の製品がSuperfishがプリインストールされている模様。他にも存在する可能性あり。

Lenovo

 G50シリーズ

 Flex10シリーズ

 Y50シリーズ

 S20シリーズ

 の一部

http://support.lenovo.com/jp/ja/documents/HT101983

対応

Superfish をアンインストール
Superfishの証明書の削除

関連情報

更新履歴