Superfish:Lenovo はアドウェアを廃止するが、それは SSL の大きな脆弱性の解決にはならない~広告挿入のクラップウェアに対処する方法(The Register) | ScanNetSecurity
2026.06.08(月)

Superfish:Lenovo はアドウェアを廃止するが、それは SSL の大きな脆弱性の解決にはならない~広告挿入のクラップウェアに対処する方法(The Register)

Lenovo は意図的に安全な接続を切断し、あらゆる攻撃者にとっての、あらゆる HTTPS のウェブサイトを偽装する際のプロセスを容易にしていたと研究者は語る。

国際 TheRegister
Lenovo 社製品にプリインストールされているクラップウェア「Superfish」――それは広告を挿入するため、消費者に対してマンインザミドル攻撃を行ってきたと考えられている――に関して、同社は「新しいラップトップ製品では、この視認技術の使用を中止する」と語り、また、その著しい懸念について見直しを行うと約束することで、Superfish をめぐる論争を和らげようとしている。

伝えられるところによると、Superfish はユーザーが銀行のウェブサイトを訪問するときでさえ、広告を投じるために彼らのトラフィックを妨害していたという。

このステロイドを打たれたような(普通ではない能力を発揮する)アドウェアは、それぞれの意図した SSL 接続で自動的に証明書が生成される前に、独自の自己署名、ルート CA 証明書を Windows にインストールする。報告によれば、Superfish は、銀行のウェブサイトにマンインザミドル攻撃を行う目的で、偽の証明書すらも提供したという。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. メール配信で名前に誤表示 データ連携処理に不備

    メール配信で名前に誤表示 データ連携処理に不備

  5. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

ランキングをもっと見る
PageTop