Superfish:Lenovo はアドウェアを廃止するが、それは SSL の大きな脆弱性の解決にはならない~広告挿入のクラップウェアに対処する方法(The Register) | ScanNetSecurity
2026.05.05(火)

Superfish:Lenovo はアドウェアを廃止するが、それは SSL の大きな脆弱性の解決にはならない~広告挿入のクラップウェアに対処する方法(The Register)

Lenovo は意図的に安全な接続を切断し、あらゆる攻撃者にとっての、あらゆる HTTPS のウェブサイトを偽装する際のプロセスを容易にしていたと研究者は語る。

国際 TheRegister
Lenovo 社製品にプリインストールされているクラップウェア「Superfish」――それは広告を挿入するため、消費者に対してマンインザミドル攻撃を行ってきたと考えられている――に関して、同社は「新しいラップトップ製品では、この視認技術の使用を中止する」と語り、また、その著しい懸念について見直しを行うと約束することで、Superfish をめぐる論争を和らげようとしている。

伝えられるところによると、Superfish はユーザーが銀行のウェブサイトを訪問するときでさえ、広告を投じるために彼らのトラフィックを妨害していたという。

このステロイドを打たれたような(普通ではない能力を発揮する)アドウェアは、それぞれの意図した SSL 接続で自動的に証明書が生成される前に、独自の自己署名、ルート CA 証明書を Windows にインストールする。報告によれば、Superfish は、銀行のウェブサイトにマンインザミドル攻撃を行う目的で、偽の証明書すらも提供したという。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

  4. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  5. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

ランキングをもっと見る
PageTop