На комп’ютерах Lenovo виявлено шпигунський додаток

0
892

З’ясувалося, що у відновленого із заводу ноутбука ThinkPad з передвстановленою ОС Windows 7 в планувальнику є додаток SiteCatalyst, який включається раз на день і збирає дані про те, як ви використовуєте комп’ютер. Після цього всі відомості відправляються компанії Omniture, яка спеціалізується на маркетингу та веб-аналітиці.

Інформація про збір даних присутня в  угоді користувача, але зарита дуже глибоко.

Цей скандал особливо примітний тим, що стосується бренду преміум класу Thinkpad, придбаного у IBM.
Завдання, яке змусило звернути на це увагу, називається  «Lenovo Customer Feedback Program 64» . В описі в планувальнику значиться: » This task uploads Customer Feedback Program data to Lenovo».

Завдання запускає програму Lenovo.TVT.CustomerFeedback.Agent.exe розташовану в

C:\Program Files (x86)\Lenovo\Customer Feedback Program.

Інші файли в цій папці:

Lenovo.TVT.CustomerFeedback.Agent.exe.config,

Lenovo.TVT.CustomerFeedback.InnovApps.dll

Lenovo.TVT.CustomerFeedback.OmnitureSiteCatalyst.dll.

Згідно Вікіпедії, Omniture — це онлайн фірма, що спеціалізується на маркетингу та веб-аналітиці, а SiteCatalyst — їх додаток для веб-аналітики з боку клієнта.

За останній рік це вже третій скандал з приводу предвстановленого шпигунського ПЗ, в якому бере участь Lenovo.

Так, на початку 2015 року на ноутбуках цієї фірми виявилося програмне забезпечення, що містить рекламу і демонструє її на веб-сторінках. Вдобавок програма від компанії Superfish робила можливим проведення атаки «людина посередині» (MITM-атака) на ноутбуки Lenovo. У результаті третя особа могло перехоплювати дані користувача.

Через масове обурення користувачів в наступних поставках Lenovo adware  було виключено з встановлених програм.

Потім на ноутбуки і ПК Lenovo була встановлена ​​скритна утиліта, яку деякі користувачі навіть порівняли з руткітом. Коренем проблеми була Lenovo Service Engine (LSE) — утиліта, яка повинна збирати деяку системну інформацію і пересилати її на сервера Lenovo кожен раз, коли комп’ютер підключається до мережі. Однак деякі користувачі виявили, що, навіть якщо перевстановити ОС з нуля, LSE також буде повторно встановлена ​​і вимагатиме від користувача інсталювати додаткове ПЗ.