Technologie

„Superfish“: Lenovo installierte aggressive Spionage-Software auf Computern

Der Computer-Hersteller Lenovo hat die aggressive Software Superfish auf einigen seiner Rechner vorinstalliert. Das Programm kann auch sichere Verbindungen knacken und sich beim Online-Banking zwischenschalten.
19.02.2015 21:03
Lesezeit: 1 min

Der Computerhersteller Lenovo hat eine Werbesoftware auf einigen seiner Rechner vorinstalliert. Die Software namens Superfish zeigt zusätzliche Werbung beim Suchen mit Google an. Doch das ist Berichten zufolge nicht alles: Die Software schaltet sich demnach auch zwischen sichere Verbindungen ein. Beim Aufruf vermeintlich verschlüsselter Webseiten etwa beim Online-Banking kann sich Superfish zwischenschalten, ohne dass die Nutzer davon etwas mitbekommen.

Lenovo bestätigte zunächst nur Teile der berichteten Funktionen der Software. Nutzer hätten gegen das Programm protestiert, daher spiele man es seit Januar nicht mehr vom Werk aus auf neue Computer auf.

Sicherheitsexperten zeigten sich entsetzt. Superfish sei ein Alptraum, schrieb Marc Rogers, Sicherheitsfachmann bei dem Web-Dienstleister CloudFlare, auf seinem Blog. Nutzer könnten keiner vermeintlich sicheren Internetverbindung mehr trauen. Lenovo öffne Hackern Tür und Tor, schrieb Rogers. «Sie kompromittieren nicht nur SSL-verschlüsselte Verbindungen, sie tun es auch noch auf die sorgloseste, unsicherste Art, die man sich vorstellen kann.»

Unter anderem verwende die Software für alle Nutzer dasselbe Basis-Zertifikat - wer eines knackt, kann so potenziell alle Besitzer der betroffenen Geräte abhören. Bereits am Donnerstag erklärte ein Sicherheitsexperte, das Passwort für das zugrunde liegende Zertifikat geknackt zu haben.

Lenovo bestätigte lediglich, dass die Software zusätzliche Werbung anzeigt habe. Auf das möglich Einklinken in sichere Netz-Verbindungen ging das Unternehmen hingegen nicht ein. Auch auf bereits verkauften Rechnern werde Superfish nicht mehr aktiviert. Die Software werde nicht mehr auf Lenovo-Rechnern eingesetzt. «Lenovo geht allen neuen Bedenken hinsichtlich Superfish genau nach», erklärte das Unternehmen. In einem weiteren Statement hieß es: «Wir haben diese Technologie genau untersucht und keine Nachweise gefunden, um die Sicherheitsbedenken zu bestätigen.» Es blieb offen, ob Lenovo damit allein die Werbefunktion meinte.

Die von der Firma Superfish im kalifornischen Palo Alto entwickelte Software ist spezialisiert auf die Internetsuche per Bilderkennung. Berichten in Nutzerforen zufolge sind die Lenovo-Laptops Y50 und Z40 sowie die Browser Chrome und Internet Explorer betroffen.

Mehr zum Thema
article:fokus_txt
Anzeige
DWN
Finanzen
Finanzen Gold als globale Reservewährung auf dem Vormarsch

Strategische Relevanz nimmt zu und Zentralbanken priorisieren Gold. Der Goldpreis hat in den vergangenen Monaten neue Höchststände...

DWN
Wirtschaft
Wirtschaft Misserfolg bei Putins Wirtschaftsforum in St. Petersburg: Die marode Kriegswirtschaft interessiert kaum jemanden
23.06.2025

Das Wirtschaftsforum in St. Petersburg sollte Russlands wirtschaftliche Stärke demonstrieren. Stattdessen offenbarte es die dramatische...

DWN
Politik
Politik Zwangslizenzen: EU hebelt den Patentschutz im Namen der Sicherheit aus
23.06.2025

Die EU will künftig zentral über die Vergabe von Zwangslizenzen entscheiden – ein tiefer Eingriff in das Patentrecht, der die...

DWN
Technologie
Technologie Umfrage: Zwei Drittel für europäischen Atom-Schutzschirm
23.06.2025

Eine Forsa-Umfrage zeigt, dass eine deutliche Mehrheit der Deutschen den Aufbau eines europäischen nuklearen Schutzschildes befürworten....

DWN
Finanzen
Finanzen US-Börsen: Internationale Anleger kehren der Wall Street den Rücken
23.06.2025

Ölpreise steigen, geopolitische Risiken nehmen zu – und Europas Aktienmärkte wirken plötzlich attraktiv. Während die US-Börsen ins...

DWN
Politik
Politik Personalmangel im öffentlichen Dienst - DGB fordert mehr Personal
23.06.2025

Milliardeninvestitionen sollen in Deutschland die Konjunktur ankurbeln. Doch Personalmangel in Behörden könnte den ehrgeizigen Plänen...

DWN
Politik
Politik Iran-Israel-Krieg: Internet überflutet mit Desinformation
23.06.2025

Falsche Videos, manipulierte Bilder, inszenierte Explosionen: Der Konflikt zwischen Iran und Israel spielt sich längst auch im Netz ab –...

DWN
Politik
Politik Aus Angst vor Trump: China lässt den Iran im Stich
23.06.2025

Chinas harsche Kritik an den US-Angriffen auf Iran täuscht über Pekings wahres Kalkül hinweg. Im Hintergrund geht es um knallharte...

DWN
Politik
Politik US-Angriff auf den Iran: Die Märkte bleiben erstaunlich ruhig
23.06.2025

Trotz der Angriffe auf iranische Atomanlagen bleiben die globalen Märkte ruhig. Doch die Straße von Hormus bleibt ein geopolitischer...