Lenovo lại bị phát hiện lén cài đặt phần mềm độc hại


Vừa qua, Michael Horowitz – một chuyên gia bảo mật của ComputerWorld đã phát hiện ra rằng có một malware luôn chạy nền hàng ngày và thu thập dữ liệu cá nhân, sau đó được lén chuyển đến Omniture (một công ty tiếp thị và phân tích dữ liệu web đã được Adobe mua lại vào năm 2009).
Kì lạ là đoạn mã này lại được tìm thấy trên các dòng sản phẩm Lenovo ThinkPad, ThinkCentre và ThinkStation, đây vốn là những dòng máy khá cao cấp của Lenovo nhắm vào những doanh nhân quyền lực và người dùng doanh nghiệp

Lenovo lại bị phát hiện lén cài đặt phần mềm độc hại ảnh 1

Khi mua 2 chiếc laptop từ IBM là ThinkPad T520 và ThinkPad T420, cả hai đã được tân trang lại và cài đặt sẵn Windows 7 Professional. Ngay khi có được chúng, anh đã cài đặt ứng dụng TaskSchedulerView để xem toàn bộ các tiến trình được lên kế hoạch sẵn trong Windows. Theo đó, anh đã phát hiện ra trên cả hai máy đều có tiến trình Lenovo Customer Feedback Program 64.

Hiển nhiên là tác giả của nó này chính là Lenovo, và mô tả chi tiết kèm theo cho biết: “Chương trình này sẽ thu thập dữ liệu của khách hàng để gửi về lại cho Lenovo”, mục đích chưa rõ ràng và đoạn mô tả này được giấu rất kĩ nên sẽ khó có ai đọc được. 

Làm thế nào để gỡ chương trình này ra khỏi máy tính, rất đơn giản, bạn chỉ cần truy cập vào Control Panel > Programs and Features, tìm đến tên của nó và tiến hành Uninstall. Sau 90 ngày, phần mềm độc hại sẽ tự động được xóa bỏ, hoặc nếu muốn nhanh hơn thì bạn nên cài đặt một hệ điều hành Linux chẳng hạn như Ubuntu hay Fedora...

Còn nhớ cách đây không lâu, Lenovo cũng đã từng làm rất nhiều người dùng bất bình vì lén cài đặt phần mềm Superfish lên các máy tính được bán ra thị trường. Kể cả khi bạn cài đặt lại Windows thì nó vẫn sẽ tồn tại ở đó, lựa chọn duy nhất để khắc phụ là cài đặt một hệ điều hành khác như Linux hoặc BSD.

Lenovo rõ ràng vẫn chưa rút ra được bài học sau sự cố Superfish, họ không tôn trọng khách hàng, không tôn trọng quyền riêng tư cũng như bảo mật thông tin của người dùng. 

Đọc thêm