Lenovo płaci 3,5 mln dol. za naruszenia bezpieczeństwa
Lenovo płaci 3,5 mln dol. za naruszenia bezpieczeństwa
Lenovo zgodziło się na zapłatę 3,5 miliona dolarów w ramach ugody z amerykańską Federalną Komisją Handlu (FTC) oraz 32 stanami. To efekt skargi, w której zarzucano firmie poważne naruszenia bezpieczeństwa w jej laptopach.
W skardze FTC wskazano, że preinstalowana aplikacja VisualDiscovery od firmy Supefish, obecna w laptopach sprzedawanych od sierpnia 2014 roku, stwarzała poważną lukę w zabezpieczeniach. Aplikacja ta pozwalała na nieautoryzowany dostęp do poufnych danych użytkowników poprzez technikę man-in-the-middle.
Na szczególną uwagę zasługuje fakt, że aplikacja generowała własne certyfikaty, co znacznie ułatwiało złamanie haseł dostępu. Wprowadzone zmiany w oprogramowaniu mają na celu poprawę bezpieczeństwa użytkowników laptopów Lenovo.
Na podstawie: Źródła








