Sau khi bị cộng đồng người dùng cũng như giới chuyên gia phản ứng vì cài đặt adware Superfish vào máy tính người dùng, Lenovo mới đây vừa công bố ra mắt một công cụ giúp người dùng gỡ bỏ adware này.

Superfish là một chương trình adware (phần mềm quảng cáo) được cài sẵn vào PC của người dùng nhằm mục đích phục vụ quảng cáo. Tuy nhiên, nó tồn tại những điểm yếu bảo mật "chết người" có thể tiếp tay cho hacker ăn cắp các thông tin cá nhân quan trọng, như thông tin tài khoản ngân hàng... Theo đó, các nạn nhân của Superfish có thể đối mặt với nguy cơ một tấn công MITM (Man in the Middle).

Adware Superfish được cài sẵn trên các laptop mà Lenovo bán ra từ giữa tháng 9/2014 đến tháng 1/2015.

Công cụ mà Lenovo phát hành (tải về tại đây) cho phép người dùng tự động gỡ bỏ Superfish và xóa bỏ chứng chỉ (certificate) truy cập khỏi các trình duyệt web nhằm ngăn chặn các nguy cơ bị đánh cắp dữ liệu. Lenovo cho biết đã hợp tác với hãng bảo mật McAfee, cũng như với Microsoft, để xóa bỏ Superfish bằng những công cụ tiên tiến. Người dùng có máy tính bị ảnh hưởng bởi adware này sẽ cần phải gỡ bỏ Superfish khỏi máy, cũng như xóa chứng chỉ truy cập mới có thể được đảm bảo an toàn. Nhà nghiên cứu bảo mật Filippo Valsorda cũng tạo ra một bài test để giúp bạn kiểm tra xem máy tính của mình có bị nhiễm Superfish hay không.

Ở một động thái khác, Microsoft cũng vừa cập nhật phiên bản mới cho công cụ bảo mật Windows Defender nhằm giúp người dùng laptop Lenovo xóa bỏ adware khỏi máy tính của mình. Ngoài ra, Windows Defender cũng sẽ reset bất kì chứng chỉ SSL nào bị Superfish phá vỡ trước đó và khôi phục về trạng thái cũ. Nếu PC của bạn nằm trong diện bị ảnh hưởng (một trong các laptop mà Lenovo bán ra từ giữa tháng 9/2014 đến tháng 1/2015), hãy cập nhật lên phiên bản Windows Defender mới nhất và quét lại toàn bộ hệ thống để loại bỏ adware. Nếu muốn kiểm tra chắc chắn máy tính của mình có bị lây nhiễm Superfish hay không, bạn cũng có thể dùng bài test của chuyên gia Filippo Valsorda như đã nói trên.

Theo ICTnews.




Bình luận

  • TTCN (0)