北京时间2月21日消息,据路透社报道,美国政府周五建议联想集团客户移除预装在部分笔记本上的Superfish软件,表示该程序使得用户易于遭受网络攻击。
美国国土安全部在一份警告声明中称,Superfish使得用户易于遭受一种名为“SSL欺骗”的网络攻击。远程攻击者可以利用SSL欺骗来读取加密后的网络流量,然后将来自官方网站的流量进行重定向并进行伪装,发动其它攻击。
“在采取修复措施之前,已装有Superfish的系统将继续面临易于遭受网络攻击的风险。”美国国土安全部称。
Superfish CEO艾迪·芬哈斯(Adi Pinhas)在一份声明中称,公司软件基于用户查看的产品图片,帮助用户提供更为相关的搜索结果,漏洞则是由以色列公司Komodia“疏忽大意”造成的。Komodia开发了一种数据劫持软件,允许用户查看经过SSL技术加密的数据。
Komodia CEO不予置评。