Công nghệ xanh » Sản phẩm mới
Laptop Lenovo tại Việt Nam bị nghi cài sẵn phần mềm gián điệp
(12:32:37 PM 04/01/2016)
Phần mềm LSE hội đủ những yếu tố của phần mềm gián điệp
Mọi chuyện bắt đầu từ một văn bản được lan truyền trên mạng, được cho là do một địa phương gửi tới các cơ quan trên địa bàn cảnh báo về việc máy tính Lenovo được cài sẵn phần mềm "Lenovo Service Engine" (LSE) vào BIOS (chương trình chạy đầu tiên khi máy tính khởi động) trên bo mạch chính của máy tính trước khi xuất xưởng, trong khoảng thời gian khá dài, từ tháng 10/2014 đến tháng 6/2015.
Văn bản này cũng phân tích rất rõ cơ chế hoạt động của LSE. Theo đó, trong lần đầu tiên kết nối máy tính với Internet, LSE sẽ tự động tải về máy tính phần mềm khác có tên OneKey Optimizer. Do LSE tích hợp vào BIOS nên người dùng không thể xóa hẳn nó khỏi máy tính. Kể cả khi họ cài lại hệ điều hành hoặc định dạng lại ổ cứng thì trong lần chạy đầu tiên, hệ điều hành cũng sẽ tự động tìm lại LSE trong BIOS để thực thi.
Đầu tiên, LSE sẽ thay thế tập tin hệ thống mặc định của hề điều hành Microsoft Windows có tên là autochk.exe bằng tập tin mới cùng tên nhưng do Lenovo tạo ra. Sau đó, nó sẽ kiểm tra lại hướng dẫn %systemroot%\System32 xem có đang chứa 2 tập tin LenovoCheck.exe và LenovoUpdate.exe hay không, nếu không sẽ tự động đưa vào.
Ở quá trình khởi động tiếp theo, LenovoCheck.exe và LenovoUpdate.exe sẽ được kích hoạt với quyền hạn cao nhất, tự động kết nối đến máy chủ của Lenovo để gửi lên một số thông tin cơ bản của máy tính, tự động tải các trình điều khiển và phần mềm khác do Lenovo chỉ định.
Văn bản nhận định LSE hội tụ đủ các đặc tính của phần mềm gián điệp, với khả năng hoạt động ngầm mà người dùng không hay biết, cũng như can thiệp sâu vào các tập tin hệ thống mặc định của hệ điều hành Windows, lấy quyền cao nhất và thực hiện các thay đổi quan trọng, tự động tải về nhiều tập tin, phần mềm theo chỉ định của Lenovo. Do đó, LSE bị cảnh báo về nguy cơ đe dọa an toàn, an ninh thông tin mạng cho những cơ quan sử dụng, nhất là CQNN. Chính vì thế, các cơ quan nhận được văn bản được đề nghị không trang bị máy tính Lenovo bên trong hệ thống của mình.
Liên quan đến vấn đề này, đại diện Lenovo tại Việt Nam thừa nhận với một số cơ quan báo chí về sự tồn tại của LSE nhưng khẳng định, phần mềm này chỉ tự đông gửi “một vài dữ liệu hệ thống cụ thể về máy chủ Lenovo để giúp chúng tôi hiểu khách hàng sử dụng sản phẩm của mình ra sao. Những dữ liệu này không chứa thông tin cá nhân của người dùng.”
Các dữ liệu mà vị này nói đến ở trên bao gồm tên sản phẩm, tên vùng, thông tin cấu hình máy (dung lượng bộ nhớ, model CPU, độ phân giải màn hình, dung lượng ổ cứng…) và chỉ gửi về máy chủ của hãng lần trong đầu tiên khi máy tính kết nối Internet. Lenovo cũng đảm bảo LSE không "còn được cài đặt trên bất cứ máy tính nào kể từ tháng 6/2015, sau khi bản nâng cấp firmware BIOS mới được cài đặt trên tất cả desktop và laptop của hãng".
Trong danh sách các sản phẩm Lenovo "dính" LSE có khá nhiều sản phẩm phổ biến như Flex 2 Pro 15, Yoga 3 11; Yoga 3 14...
Bạn cũng có thể quan tâm:
- Cảnh báo: Lừa đảo hỗ trợ cập nhật sinh trắc học
- Bkav ra mắt bộ giải pháp tổng thể phòng chống hacker và virus mã hoá tống tiền - Bkav SOC 2.0
- Australia lập bản đồ dòng hải lưu mạnh nhất thế giới
- Bkav đạt chứng chỉ quốc tế AV-Test
- Nghiên cứu thành công sơn phản xạ nhiệt nano chống nóng cho các công trình ngoài trời
- Ra mắt mẫu quần áo hiệu chỉnh nhiệt độ bằng năng lượng Mặt Trời
- Bkav ra mắt Bkav Pro 2024 định hướng mở rộng thị trường toàn cầu
- Siemens Việt Nam và AIT tổ chức Lễ ra mắt tủ điện SIVACON S4 và Tọa đàm về Phát triển bền vững và Net Zero Carbon
- Bkav ra mắt Bộ phần mềm an ninh không gian mạng Bkav Pro Edu bảo vệ trẻ em sử dụng Internet
Bài viết mới:
- Cây Đa cổ thụ -Nơi treo cờ Cộng sản đầu tiên vùng ven Hà Nội được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Lãnh đạo VACNE tham gia tọa đàm về luật thủ đô năm 2024 (20/11/2024)
- Hai cây cổ thụ vùng ven đô Thăng Long được vinh danh Cây Di sản Việt Nam (20/11/2024)
- Hội BVTN&MT Việt Nam cùng thống nhất hành động và triển khai các nhiệm vụ mới (20/11/2024)
- Lan tỏa thông điệp về phát triển bền vững đến người tiêu dùng qua từng vỏ hộp sữa (13/11/2024)
- Cây đầu tiên của huyện Đan Phượng được công nhận Cây Di sản Việt Nam (13/11/2024)
- Ăn gì để giúp bạn sống lâu hơn và khỏe mạnh hơn? (11/11/2024)
- Đã chọn được một số đề tài xuất sắc trong cuộc thi “Sáng tạo xanh – Sống trong lành” (06/11/2024)
- Đoàn đại biểu VACNE tham dự Hội thảo “Đánh giá tác động và việc Giảm CO2” tại Hàn Quốc (28/10/2024)
- Mua đất bằng giấy viết tay có được cấp sổ đỏ không? (26/10/2024)
Quái thú 230 triệu tuổi "lai" giữa cá sấu và chim
(Tin Môi Trường) - Vào cuối kỷ Tam Điệp, miền đất nay là bang Wyoming của nước Mỹ tồn tại một quái thú kỳ lạ với chiếc mỏ như vẹt, mình khủng long. Nó được đặt tên là Beesiiwo cooowuse, một loài mới.
Hàng triệu người đang bị lừa bởi website giả mạo Zalo
(Tin Môi Trường) - Gõ từ khóa “zalo web” lên công cụ tìm kiếm, top đầu kết quả trả về luôn có 2 địa chỉ “zaloweb.me” và “zaloweb.vn”. Đây đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng. Mỗi ngày đang có hàng triệu lượt truy cập vào các địa chỉ này.
Những người còn theo đuổi ống hút 'xanh'
(Tin Môi Trường) - Một thời, các loại ống hút làm từ tre, cỏ bàng, tinh bột, giấy... được nhiều người lựa chọn theo xu hướng sống thân thiện với môi trường. Hiện nay, dù không còn là trào lưu thời thượng, các sản phẩm 'xanh' này vẫn có thị trường riêng.