Az indokoltnál agresszívabban viselkedő marketingeszközzel szállítja otthoni felhasználóknak szánt számítógépeit a kínai számítógépgyártó a tavalyi év közepe óta - írja a Forbes.
A Superfish Visual Discovery nevű szoftver a cég legtöbb új számítógépére alapból felkerül: a gyártó fórumbejegyzése szerint ez egy olyan program, ami a Google-on és egyéb oldalakon végzett keresésekbe saját reklámokat épít be. A program a Chrome és az Internet Explorer böngészők bővítményeként érkezik a lenovós rendszereken.
A cikkek szerint a szoftver gyakorlatilag kéretlen reklámokat helyez el a webes tartalmakban, noha a gyártó szerint valójában egyfajta segéd, amely olcsóbb árak felkutatását segíti elő. A vállalat januári bejegyzése szerint néhány hete felfüggesztették a Superfish alkalmazását, mivel a program nem kívánt reklámablakokat jelenített meg böngészés közben.
A Google egyik biztonsági szakértője, Chris Palmer felfedezte, hogy a Superfish a jellegéből adódónál sokkal agresszívebben működik.
Egy olyan modult telepít a gépre, amellyel hamis SSL-tanúsítványokat lehet generálni. Az ilyen tanúsítványokat használják például netbankok vagy például a Facebook is a rajta zajló kommunikáció titkosítására. Miután a Superfish saját tanúsítvány előállítására képes, a titkosított kapcsolattal használt oldalakba is képes reklámokat elhelyezni a program, de ennél veszélyesebb, hogy ki is nyerhet adatokat onnan.
A Twitteren egy Kenn White nevű biztonsági szakértő úgy fogalmazott, hogy a reklámprogram hamis tanúsítványai nagy veszélynek teszik ki a felhasználókat. A hamis tanúsítványokkal manipulálva hackerek is megszerezhetik a felhasználók - elvileg védett - adatait internetezés közben.
Ráadásul a Lenovóhoz érkezett panaszok szerint a tanúsítványok manipulálása intelligens azonosítókártyák és más biztonsági szolgáltatások használatában is gondot okozott egyes felhasználókban. A szakportálok szerint csak úgy lehet megszabadulni a Superfishtől, ha egy nem a géphez adott Windows-telepítőről újratelepítik a gépet az operációs rendszer eredeti sorozatszámával.