美国政府督促联想客户移除Superfish软件:易遭攻击

责任编辑:editor005

2015-02-21 20:06:18

摘自:凤凰科技

北京时间2月21日消息,据路透社报道,美国政府周五建议联想集团客户移除预装在部分笔记本上的Superfish软件,表示该程序使得用户易于遭受网络攻击。美国国土安全部在一份警告声明中称,Superfish使得用户易于遭受一种名为“SSL欺骗”的网络攻击。

北京时间2月21日消息,据路透社报道,美国政府周五建议联想集团客户移除预装在部分笔记本上的Superfish软件,表示该程序使得用户易于遭受网络攻击。

美国国土安全部在一份警告声明中称,Superfish使得用户易于遭受一种名为“SSL欺骗”的网络攻击。远程攻击者可以利用SSL欺骗来读取加密后的网络流量,然后将来自官方网站的流量进行重定向并进行伪装,发动其它攻击。

“在采取修复措施之前,已装有Superfish的系统将继续面临易于遭受网络攻击的风险。”美国国土安全部称。

Superfish CEO艾迪·芬哈斯(Adi Pinhas)在一份声明中称,公司软件基于用户查看的产品图片,帮助用户提供更为相关的搜索结果,漏洞则是由以色列公司Komodia“疏忽大意”造成的。Komodia开发了一种数据劫持软件,允许用户查看经过SSL技术加密的数据。

Komodia CEO不予置评。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号