Technologie

„Superfish“: Lenovo installierte aggressive Spionage-Software auf Computern

Lesezeit: 1 min
19.02.2015 21:03
Der Computer-Hersteller Lenovo hat die aggressive Software Superfish auf einigen seiner Rechner vorinstalliert. Das Programm kann auch sichere Verbindungen knacken und sich beim Online-Banking zwischenschalten.

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Der Computerhersteller Lenovo hat eine Werbesoftware auf einigen seiner Rechner vorinstalliert. Die Software namens Superfish zeigt zusätzliche Werbung beim Suchen mit Google an. Doch das ist Berichten zufolge nicht alles: Die Software schaltet sich demnach auch zwischen sichere Verbindungen ein. Beim Aufruf vermeintlich verschlüsselter Webseiten etwa beim Online-Banking kann sich Superfish zwischenschalten, ohne dass die Nutzer davon etwas mitbekommen.

Lenovo bestätigte zunächst nur Teile der berichteten Funktionen der Software. Nutzer hätten gegen das Programm protestiert, daher spiele man es seit Januar nicht mehr vom Werk aus auf neue Computer auf.

Sicherheitsexperten zeigten sich entsetzt. Superfish sei ein Alptraum, schrieb Marc Rogers, Sicherheitsfachmann bei dem Web-Dienstleister CloudFlare, auf seinem Blog. Nutzer könnten keiner vermeintlich sicheren Internetverbindung mehr trauen. Lenovo öffne Hackern Tür und Tor, schrieb Rogers. «Sie kompromittieren nicht nur SSL-verschlüsselte Verbindungen, sie tun es auch noch auf die sorgloseste, unsicherste Art, die man sich vorstellen kann.»

Unter anderem verwende die Software für alle Nutzer dasselbe Basis-Zertifikat - wer eines knackt, kann so potenziell alle Besitzer der betroffenen Geräte abhören. Bereits am Donnerstag erklärte ein Sicherheitsexperte, das Passwort für das zugrunde liegende Zertifikat geknackt zu haben.

Lenovo bestätigte lediglich, dass die Software zusätzliche Werbung anzeigt habe. Auf das möglich Einklinken in sichere Netz-Verbindungen ging das Unternehmen hingegen nicht ein. Auch auf bereits verkauften Rechnern werde Superfish nicht mehr aktiviert. Die Software werde nicht mehr auf Lenovo-Rechnern eingesetzt. «Lenovo geht allen neuen Bedenken hinsichtlich Superfish genau nach», erklärte das Unternehmen. In einem weiteren Statement hieß es: «Wir haben diese Technologie genau untersucht und keine Nachweise gefunden, um die Sicherheitsbedenken zu bestätigen.» Es blieb offen, ob Lenovo damit allein die Werbefunktion meinte.

Die von der Firma Superfish im kalifornischen Palo Alto entwickelte Software ist spezialisiert auf die Internetsuche per Bilderkennung. Berichten in Nutzerforen zufolge sind die Lenovo-Laptops Y50 und Z40 sowie die Browser Chrome und Internet Explorer betroffen.


Mehr zum Thema:  

DWN
Politik
Politik Syrien: Übergangsregierung spricht sich gegen schnelle Rückkehr von Flüchtlingen aus
15.01.2025

Deutschland diskutiert über die Rückkehr syrischer Flüchtlinge. Seit dem Sturz von Baschar al-Assad fällt der Asylgrund für die...

DWN
Finanzen
Finanzen Ripple-XRP-Prognose 2025: Die aktuelle XRP-Kursentwicklung und was Anleger jetzt wissen sollten
15.01.2025

Der Ripple-Kurs, der lange Zeit von Unsicherheiten geprägt war, zeigt sich auch zu Beginn des Jahres 2025 relativ stabil - und legt...

DWN
Finanzen
Finanzen Steuern auf Rente: Steuervorteile und Grundfreibetrag - so hoch ist die Besteuerung 2025
15.01.2025

In Deutschland wird die Rente besteuert. Doch seit wann sind Rentner steuerpflichtig? Welcher Rentenfreibetrag gilt aktuell, welche...

DWN
Immobilien
Immobilien Zwangsversteigerungen 2024: Zahl stark gestiegen
15.01.2025

Deutlich mehr Immobilien zwangsversteigert: Die Wirtschaftskrise und steigende Zinsen hinterlassen Spuren, besonders bei Eigentümern. 2024...

DWN
Politik
Politik Wider den Hedonismus: Warum Wehrpflicht (und Zivildienst) Deutschland wieder auf Spur bringen
15.01.2025

Als Bundeskanzler Olaf Scholz (SPD), vom russischen Überfall auf die Ukraine richtig geschockt, die Zeitenwende für Deutschland ausrief,...

DWN
Technologie
Technologie Wie ehemalige IT-Nerds der russischen Suchmaschine Yandex den KI-Markt Europas aufmischen
14.01.2025

Russische IT-Nerds bauen in Amsterdam das KI-Unternehmen Nebius auf. Informatiker um den Yandex-Suchmaschinen-Gründer Arkadi Wolosch...

DWN
Finanzen
Finanzen Bafin-Girokonto-Vergleich: Alle Girokonten in Deutschland im Überblick
14.01.2025

Die Finanzaufsicht Bafin bringt Transparenz in den Kontomarkt: Mit dem neuen Bafin Kontenvergleich können Verbraucher alle Girokonten in...

DWN
Politik
Politik Russischer Außenminister Lawrow: "USA wollen nach Nord-Stream Gaspipeline TurkStream zerstören"
14.01.2025

Russlands Außenminister Lawrow beschuldigt die USA, mit ukrainischen Drohnenangriffen die Gasleitung TurkStream lahmlegen zu wollen....