Technologie

„Superfish“: Lenovo installierte aggressive Spionage-Software auf Computern

Lesezeit: 1 min
19.02.2015 21:03
Der Computer-Hersteller Lenovo hat die aggressive Software Superfish auf einigen seiner Rechner vorinstalliert. Das Programm kann auch sichere Verbindungen knacken und sich beim Online-Banking zwischenschalten.

Mehr zum Thema:  
Benachrichtigung über neue Artikel:  

Der Computerhersteller Lenovo hat eine Werbesoftware auf einigen seiner Rechner vorinstalliert. Die Software namens Superfish zeigt zusätzliche Werbung beim Suchen mit Google an. Doch das ist Berichten zufolge nicht alles: Die Software schaltet sich demnach auch zwischen sichere Verbindungen ein. Beim Aufruf vermeintlich verschlüsselter Webseiten etwa beim Online-Banking kann sich Superfish zwischenschalten, ohne dass die Nutzer davon etwas mitbekommen.

Lenovo bestätigte zunächst nur Teile der berichteten Funktionen der Software. Nutzer hätten gegen das Programm protestiert, daher spiele man es seit Januar nicht mehr vom Werk aus auf neue Computer auf.

Sicherheitsexperten zeigten sich entsetzt. Superfish sei ein Alptraum, schrieb Marc Rogers, Sicherheitsfachmann bei dem Web-Dienstleister CloudFlare, auf seinem Blog. Nutzer könnten keiner vermeintlich sicheren Internetverbindung mehr trauen. Lenovo öffne Hackern Tür und Tor, schrieb Rogers. «Sie kompromittieren nicht nur SSL-verschlüsselte Verbindungen, sie tun es auch noch auf die sorgloseste, unsicherste Art, die man sich vorstellen kann.»

Unter anderem verwende die Software für alle Nutzer dasselbe Basis-Zertifikat - wer eines knackt, kann so potenziell alle Besitzer der betroffenen Geräte abhören. Bereits am Donnerstag erklärte ein Sicherheitsexperte, das Passwort für das zugrunde liegende Zertifikat geknackt zu haben.

Lenovo bestätigte lediglich, dass die Software zusätzliche Werbung anzeigt habe. Auf das möglich Einklinken in sichere Netz-Verbindungen ging das Unternehmen hingegen nicht ein. Auch auf bereits verkauften Rechnern werde Superfish nicht mehr aktiviert. Die Software werde nicht mehr auf Lenovo-Rechnern eingesetzt. «Lenovo geht allen neuen Bedenken hinsichtlich Superfish genau nach», erklärte das Unternehmen. In einem weiteren Statement hieß es: «Wir haben diese Technologie genau untersucht und keine Nachweise gefunden, um die Sicherheitsbedenken zu bestätigen.» Es blieb offen, ob Lenovo damit allein die Werbefunktion meinte.

Die von der Firma Superfish im kalifornischen Palo Alto entwickelte Software ist spezialisiert auf die Internetsuche per Bilderkennung. Berichten in Nutzerforen zufolge sind die Lenovo-Laptops Y50 und Z40 sowie die Browser Chrome und Internet Explorer betroffen.


Mehr zum Thema:  

DWN
Unternehmen
Unternehmen Nach Kritik: Bahn kassiert Pläne für höhere Schienenmaut
13.09.2024

Ab 2026 wollte die Deutsche Bahn die Trassenpreise deutlich erhöhen, im Nahverkehr um 23,5 Prozent, im Fern- und Güterverkehr ebenfalls...

DWN
Technologie
Technologie Neues KI-Modell von OpenAI für komplexe Aufgaben
13.09.2024

OpenAI, der Entwickler von ChatGPT, hat ein neues KI-Modell vorgestellt, das in der Lage ist, komplexere Aufgaben als frühere Chatbots zu...

DWN
Unternehmen
Unternehmen Handelsregistergebühren sollen kräftig steigen – eine weitere teure Belastung für Unternehmen!
13.09.2024

Das Bundesjustizministerium will die Gebühren für den Handelsregistereintrag um 50 Prozent erhöhen. Ein besserer Kostendeckungsgrad soll...

DWN
Panorama
Panorama Bundesverfassungsgericht: Zustimmung zur geplanten Reform
13.09.2024

Ein breites Parteienbündnis setzt sich dafür ein, die Widerstandskraft des Bundesverfassungsgerichts zu stärken. Dies geschieht vor dem...

DWN
Finanzen
Finanzen Störung bei Kartenzahlungen: Leider kein Einzelfall - was wirklich passiert ist
13.09.2024

Über mehrere Stunden hinweg war das System für Kartenzahlungen in Deutschland betroffen, bevor am Donnerstag-Nachmittag Entwarnung...

DWN
Politik
Politik Putin: Einsatz von Präzisionswaffen wäre Nato-Kriegsbeteiligung
13.09.2024

Russlands Präsident Wladimir Putin sieht den möglichen Einsatz westlicher Präzisionswaffen gegen Ziele tief im russischen Territorium...

DWN
Unternehmen
Unternehmen Deutsche Bahn: DB Schenker wird an dänische DSV verkauft
13.09.2024

Das dänische Transportunternehmen DSV übernimmt die Logistiksparte der Deutschen Bahn, DB Schenker, für einen Betrag von 14,3 Milliarden...

DWN
Unternehmen
Unternehmen Flugtaxis laut Studie zu teuer und auch nicht unbedingt CO2-ärmer
13.09.2024

Sie haben sich noch gar nicht durchsetzen können, nun kommen E-Hubschrauber und Flug-Taxis auch aus Umwelterwägungen in Verruf. Die...