Lenovo поймали на использовании руткита для тайной загрузки неустранимого ПО

LenovoДва года назад китайскому компьютерному гиганту Lenovo было запрещено поставлять технику западным секретным учреждениям после того, как ИБ-эксперты обнаружили уязвимости в аппаратном обеспечении и прошивке устройств производителя. В начале нынешнего года на некоторых произведенных компанией Lenovo системах было выявлено предустановленное рекламное ПО Superfish, позволяющее среди прочего похищать конфиденциальные данные пользователей. К сожалению, на этом связанные с Lenovo инциденты не закончились.

Согласно многочисленным жалобам пользователей, китайская компания продала некоторые ноутбуки и персональные компьютеры, содержащие код, который использует скрытую функцию Windows (Windows Platform Binary Table) для того, чтобы загружать и устанавливать неустранимое ПО.

Часть кода, известного как Lenovo Service Engine (LSE), реализована в BIOS устройства. В случае, если Windows установлена, LSE автоматически загружает и устанавливает собственное программное обеспечение Lenovo. Процесс происходит во время того, как запускается Windows. Файлы операционной системы от Microsoft перезаписываются.

Наибольшее опасение, отмечает издание The Hacker News, вызывает то, что LSE загружает программное обеспечение, которое при каждой перезагрузке или включении питания обновляет драйверы, прошивку и предустановленные приложения, даже если пользователь их удалил.  

Стоит также отметить, что весной нынешнего года исследователи обнаружили уязвимость переполнения буфера в LSE, позволяющую повысить привилегии. С июня 2015 года Lenovo отказалась от использования Lenovo Service Engine при производстве. 

Lenovo опубликовала список компьютерных устройств, содержащих LSE.

Списко устройств:

Lenovo Notebook

  •         Flex 2 Pro 15 (Broadwell)
  •         Flex 2 Pro 15 (Haswell)
  •         Flex 3 1120 
  •         Flex 3 1470/1570
  •         G40-80/G50-80/G50-80 Touch
  •         S41-70/U41-70
  •         S435/M40-35
  •         V3000 
  •         Y40-80
  •         Yoga 3 11 
  •         Yoga 3 14
  •         Z41-70/Z51-70
  •         Z70-80/G70-80

Lenovo Desktop
World Wide

 

  •         A540/A740
  •         B4030
  •         B5030
  •         B5035
  •         B750
  •         H3000
  •         H3050
  •         H5000
  •         H5050
  •         H5055
  •         Horizon 2 27
  •         Horizon 2e(Yoga Home 500)
  •         Horizon 2S
  •         C260
  •         C2005
  •         C2030
  •         C4005
  •         C4030
  •         C5030
  •         X310(A78)
  •         X315(B85)

 
Lenovo Desktop
China Only

 

  •         D3000
  •         D5050
  •         D5055
  •         F5000
  •         F5050
  •         F5055
  •         G5000
  •         G5050
  •         G5055
  •         YT A5700k
  •         YT A7700k
  •         YT M2620n
  •         YT M5310n
  •         YT M5790n
  •         YT M7100n
  •         YT S4005
  •         YT S4030
  •         YT S4040
  •         YT S5030
НОВОСТИ ПО ТЕМЕ

Добавить комментарий

Войти с помощью:  
Имя
E-mail

 

Комментарии к записи Lenovo поймали на использовании руткита для тайной загрузки неустранимого ПО