Alert (TA15-051A)

Lenovo Superfish Adware Vulnerable to HTTPS Spoofing

Sistemas afectados

PCs de consumo de Lenovo que tienen Superfish VisualDiscovery instalado.

Información General

Adware Superfish instalado en algunas computadoras Lenovo instalar una autoridad no única certificación raíz de confianza (CA) de certificados, lo que permite a un atacante suplantar el tráfico HTTPS.

Descripción

A partir de septiembre de 2014, Lenovo preinstalado Superfish VisualDiscovery spyware en algunos de sus PC. Tráfico web Este software intercepta usuarios ‘para proporcionar anuncios dirigidos. Con el fin de interceptar las conexiones cifradas (los que utilizan HTTPS), el software se instala un certificado de CA raíz de confianza para Superfish. Todo basado en el navegador tráfico cifrado a Internet es interceptada, descifrado, y re-codificada para el navegador del usuario por la aplicación – un ataque clásico-man-in-the-middle. Debido a que los certificados utilizados por Superfish son firmados por la CA instalado por el software, el navegador no mostrará ninguna advertencia de que el tráfico está siendo manipulado. Dado que la clave privada puede ser fácilmente recuperado del software Superfish, un atacante puede generar un certificado para cualquier sitio web que será la confianza de un sistema con el software Superfish instalado. Esto significa sitios web, como la banca y el correo electrónico, pueden ser falseadas y sin una advertencia del navegador.
Aunque Lenovo ha declarado (enlace es externo)que han suspendido la práctica de Superfish pre-instalación de VisualDiscovery, los sistemas que vienen con el software ya instalado seguirá siendo vulnerable hasta que se adopten las medidas correctivas.
Para detectar un sistema con Superfish instalado, busque una solicitud GET HTTP a:
superfish.aistcdn.com
La solicitud completa se verá así:
http://superfish.aistcdn.com/set.php?ID=[GUID]&Action=[ACTION]

Donde [ACCIÓN] es al menos 1, 2 o 3. 1 y 2 se envían cuando un ordenador está encendido. 3 se envía cuando un equipo está apagado.     Superfish utiliza una biblioteca de descifrado SSL vulnerables por Komodia. Otras aplicaciones que utilizan la biblioteca pueden ser afectados de manera similar. Por favor, consulte CERT Nota de Vulnerabilidad VU # 529496 para más detalles y actualizaciones.

Impacto

Una máquina con Superfish VisualDiscovery instalada será vulnerable a ataques de suplantación SSL sin una advertencia del navegador.

Solución

Desinstalar Superfish VisualDiscovery y certificado de CA raíz asociado
Los usuarios deben desinstalar Superfish VisualDiscovery. Lenovo ha proporcionado una herramienta para desinstalar Superfish  (enlace es externo)y retire todos los certificados asociados.
También es necesario retirar los certificados de CA raíz afectados. Simplemente desinstalar el software no elimina el certificado. Microsoft ofrece orientación sobre cómo borrar (enlace es externo)los certificados de gestión (enlace es externo)en el almacén de certificados de Windows. En el caso de Superfish VisualDiscovery, el infractor de confianza raíz certificado de autoridad de certificación se expide a «Superfish, Inc.»
Mozilla proporciona una guía similar para su software, incluyendo los almacenes de certificados de Firefox y Thunderbird.

Referencias

Las revisiones

  • 20 de febrero 2015: Versión inicial
  • 20 de febrero 2015: fechas de lanzamiento de software clarificados
  • 24 de abril 2015: Se ha actualizado la descripción y solución detalles
  • https://forums.lenovo.com/t5/Lenovo-P-Y-and-Z-series/Removal-Instructions-for-VisualDiscovery-Superfish-application/ta-p/2029206

Remoción Instructio ns para VisualDisc overy Superfish applicatio n

LENOVO DECLARACIÓN SOBRE SUPERFISH

En Lenovo, hacemos todo lo posible para proporcionar una gran experiencia de usuario para nuestros clientes. Sabemos que millones de personas dependen de nuestros dispositivos de todos los días, y es nuestra responsabilidad de entregar calidad, fiabilidad, innovación y seguridad a todos y cada uno de los clientes. En nuestro esfuerzo para mejorar nuestra experiencia de los usuarios, nos pre-instalado una pieza de software de terceros, Superfish (con sede en Palo Alto, CA), en algunos de nuestros portátiles de consumo. El objetivo era mejorar la experiencia de compra utilizando sus técnicas de descubrimiento visual.  
 
En realidad, tuvimos quejas de los clientes sobre el software. Hemos actuado con rapidez y decisión una vez que estas preocupaciones comenzaron a elevarse. Pedimos disculpas por causar ninguna preocupación para cualquier usuario por cualquier razón – y siempre estamos tratando de aprender de la experiencia y mejorar lo que hacemos y cómo lo hacemos. 
 
Nos detuvimos las precargas a partir de enero. Cerramos las conexiones de servidor que permiten que el software (también en enero), y estamos proporcionando recursos en línea para ayudar a los usuarios suprimir este software. Por último, estamos trabajando directamente con Superfish y con otros socios de la industria para asegurar que abordamos los posibles problemas de seguridad ahora y en el futuro. Información detallada sobre estas actividades y herramientas para la eliminación de software están disponibles 
 

ser claro: Lenovo nunca instalado este software en cualquier portátiles ThinkPad, ni ninguna de escritorio, tabletas, teléfonos inteligentes o servidores; y que ya no se va a instalar en cualquier dispositivo de Lenovo. Además, vamos a pasar las próximas semanas cavando en sobre este tema, el aprendizaje de lo que podemos hacer mejor. Vamos a hablar con los socios, expertos de la industria y de nuestros usuarios. Vamos a obtener sus comentarios. A finales de este mes, vamos a anunciar un plan para ayudar a conducir Lenovo y nuestra industria hacia adelante con mayor conocimiento, mayor comprensión y una mayor atención a las cuestiones que rodean adware, pre-instalaciones y seguridad. Tenemos confianza en nuestros productos, comprometido con este esfuerzo y decidido a seguir mejorando la experiencia de nuestros usuarios en todo el mundo. 

Superfish puede haber aparecido en estos modelos: 
Serie G: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45, G40-80 
Serie U: U330P, U430P, U330Touch, U430Touch, U530Touch  
Y Series: Y430P, Y40-70, Y50-70, Y40-80, Y70- 70 
Serie Z: Z40-75, Z50-75, Z40-70, Z50-70, Z70-80 
S Series: S310, S410, S40-70, S415, S415Touch, S435, S20-30, S20-30Touch 
Flex Serie: Flex2 14D, 15D Flex2, Flex2 14, Flex2 15, Flex2 Pro, Flex 10 
MIix Serie: MIIX2-8, MIIX2-10, MIIX2-11, MIix 3 1030 
YOGA Serie: YOGA2Pro-13, YOGA2-13, YOGA2-11, YOGA3 Pro 
Serie E: E10-30 

Lenovo Edge 15 

Por favor, vea relacionado  Lenovo Comunicado de prensa sobre Superfish

 Utilice el siguiente enlace para obtener más información de desinstalación – estos se actualizan con frecuencia

ACTUALIZACIÓN de 2/20 – una herramienta automatizada ya está disponible para desinstalar. La herramienta, licencia, código fuente, y las instrucciones de desinstalación manual de alternativas disponibles en el siguiente enlace.

Recent Posts

Office 365 Soft-Delete script automatizado para su restore

Porque se pasan nuestros buzones al estado de soft-delete,¿ que podemos hacer...
Read More

Labs Parte 1 DSC Para cuando se nos pide que instalemos 20 Servidores WEB

Es necesario 3 Servidores Core con 1GB de RAM unidas al dominio...
Read More

Implementar (DSC) de Windows Server 2016 a través de PowerShell

Para instalar y mantener la integridad de los entornos instalados. NOTA Historia:...
Read More

Gestionar las instalaciones de Windows Server Core 2016 Enable Firewall

Cómo gestionar mediante la administración remota de Computer Management y MMC. Veremos...
Read More

Caso práctico Enter-PSSession Remote PowerShell

Como hacer todo más fácil a través de Windows Server 2016 Tomar...
Read More

Windows Server 2016 cmdlet Enter-PSSession

Inicia una sesión interactiva con un equipo remoto en Windows Server 2016....
Read More

Microsoft Azure Discovery Day

He tenido el placer de ser invitado una vez más por Microsoft...
Read More

AEP Authorized Education

Carlos Crudo AEP Authorized Education Como colaborador hoy quiero dejarles un mensaje...
Read More
¿Como hacer una instalación limpia de Windows Server 2016 y Windows Server 2019?

¿Como hacer una instalación limpia de Windows Server 2016 y Windows Server 2019?

Ventajas de hacer una instalacion limpia. Actualizaciones y migraciones – Upgrade paths....
Read More
¿Como instalar Windows 10?

¿Como instalar Windows 10?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Comentarios Generales: Hoy...
Read More
¿Qué Certificaciones tiene Carlos Crudo en MVA?

¿Qué Certificaciones tiene Carlos Crudo en MVA?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Hola a continuacion...
Read More
¿Cómo integrar SharePoint, Yammer & Teams?

¿Cómo integrar SharePoint, Yammer & Teams?

[avatar user="administrador" size="thumbnail" align="left" link="https://ccrudo.com/blog-posts/windows10-autopilot-tus-usuarios-les-encantara/"]Gracias por visitar mi Blog[/avatar] Excelente integración entre...
Read More

¿Como instalar BranchCache, Windows Update Services, IIS, Firewall, Windows Server 2012?

BranchCache es una tecnología implementada en Windows 2008 y Windows 7 para...
Read More

Azure Como crear una máquina Virtual de la Gallery

Azure Cómo crear una máquina Virtual de la Gallery    Requisitos: Contar...
Read More

Why choose Azure?

Lorem ipsum dolor sit amet, vel ne nominavi tincidunt reformidans. Ei per debet honestatis, vis ad quot ubique platonem, esse erat posidonium nam ea. Sit cu vidit mundi voluptatibus. An sea euismod menandri, vix omittam.
Read More

¿Cómo controlar las licencias en Office 365?

Office 365 Planner? eliminar licencias para los usuarios individuales, o para desactivar Planner...
Read More

¿Como poder administrar Office 365 a través de PowerShell?

Buenas les pasó cómo utilizar el Windows 10 & 7 para administrar nuestro office...
Read More

Logros de Carlos Crudo! Has ingresado al programa de incubación Microsoft MVP para tecnologías en la nube ☁

¡Buenas Noticias! Carlos! Has ingresado al programa de incubación Microsoft MVP para tecnologías en la nube ☁,...
Read More

Evento, Microsoft Cloud Summit + 25 años en Argentina agosto,2016

Microsoft Cloud Summit + 25 años en Argentina Microsoft llevó a cabo...
Read More

Evento, Carlos Crudo Info Security 2016 en el Sheraton de Av.Córdoba y Maipu

Comentarios generales: el evento si bien se basó sobre temas en su...
Read More

Logros de Carlos Crudo ya es parte MVA del Club de Creadores 2016

MVA, Carlos Crudo ya es parte del Club de Creadores 2016 Que...
Read More

¿Que es Deep Security de TrendMicro?

Hola queridos amigos, luego les contare mi observación sobre esta invitación de...
Read More

Politicas de Password en ASA de Cisco.

Cisco Políticas de Password (ASA)   Hoy les voy a contar algunos...
Read More

!Cuidado con algunos errores en OfficeScan¡

Trend Micro Office Scan algunas de sus cadenas de errores. Analizando la...
Read More

Lenovo Superfish

Superfish: que es el nombre de una empresa de marketing que, entre...
Read More

¿Como instalar OfficeScan?

TrendMicro OfficeScan tricks ¿Tienes problemas para desinstalar versiones diferentes? ¿Está cansado de...
Read More

Lenovo Superfish Adware Vulnerable to HTTPS Spoofing

Alert (TA15-051A) Lenovo Superfish Adware Vulnerable to HTTPS Spoofing Sistemas afectados PCs...
Read More

Robots última generación

Designers at Valencia-based start up Closca design have made a meaningful first impression.
Read More

INTEL, Seguridad de la información Corporativa SI

  Seguridad de la información Corporativa (SI)   Módulos: SEGURIDAD 3.0 Propuesto...
Read More

vSphere with Operations Management

vSphere with Operations Management: ¿Su centro de datos le significa una gran...
Read More

Microsoft, ofrecimiento de empleo. Amigos así es como llega el ofrecimiento.

Microsoft, ofrecimiento De Empleo. Así es amigos de Como llega el ofrecimiento....
Read More

¿En qué copia Windows 10 a Linux? ojo no es el único!!!

La verdad. Porque hay verdades subjetivas y las hay objetivas. Por eso...
Read More

Tecnología 4G en la Argentina

En telecomunicaciones, 4G son las siglas utilizadas para referirse a la cuarta...
Read More

Clarín, una experiencia muy buena.

  Hola queridos seguidores, hoy voy a contarles sobre mi experiencia como...
Read More

Microsoft ® System Center 2012 nube privada!!!

Les dejo un panorama de la computación en la nube privada y...
Read More

Marketing para Terra Network y Gener@ciony, Carlos Crudo

Hola, les dejo aquí parte de mis recuerdos muy lindos por cierto,...
Read More

Business Service Managemen Geminis, Clarify, Magic, y Unicenter

El modelo Business Service Management favorece la visibilidad, la alineación y las...
Read More

SharePoint 2010 con la ayuda de BranchCache?

hoy voy a contarte  cómo BranchCache en Windows 7 y 2008 sistemas...
Read More

WebDAV es solo un FTP ni más ni menos

  Protocolo de uso compartido de archivos HTTP El protocolo de uso...
Read More

Microsoft Virtual Academy Latinoamérica, Microsoft Customer Support

Microsoft Customer Support 15:38 (hace 1 hora) para mí Gente, hola a todos,...
Read More

XP Adios!! ya es hora de pasarnos a Windows 8.1 o Windows 7

Algunas razones útiles para usar Windows 8.1   Sistema Operativo. Muchos todavía...
Read More

XP Adiós! ya es momento de migrar a Windows 7 Primera Parte

Hoy les quiero contar que si bien estoy actualizando mis conocimientos en...
Read More

Windows 8.1 cinco consejos para tener un equipo más seguro

Windows 8.1 hace tiempo que ha dejado de ser ese sistema operativo...
Read More

Microsoft anuncia la cuarta versión de Windows 8 Enterprise

A principios de esta semana Microsoft anunció tres versiones de Windows 8: Windows 8 RT,...
Read More

VMWare: vCenter Converter Standalone 5.5.1

Hola, aquí estoy para darles un vistoso general se la nueva version...
Read More

Windows 7, Las diferentes ediciones

Las diferentes ediciones de Windows 7 Este post es pensado para tener...
Read More

Windows Server 2012 R2 Novedades Capitulo 2

  NOVEDADES EN VIRTUALIZACIÓN (HYPER-V)  Muchas de las novedades, mejoras y optimizaciones...
Read More

Windows Server 2012 R2 Novedades Capitulo 1

LA ESTRATEGIA DE MICROSOFT  Los que hemos tenido la experiencia de conocer...
Read More

Windows 7 Boot Menu. Cómo agregar la opción Reparación al inicio

La mayoría de los usuarios de Windows no saben el hecho de...
Read More

Windows 7 Microsoft Diagnostics and Recovery Toolset DART 7.0

Visión general de las herramientas de DaRT 7.0 2 de cada 3...
Read More

Diferencias Windows 7 Professional & Enterprise BranchCache Mejora enlace WAN

Lo importante es poder utilizar el BranchCache. Esta tecnología que favorece enormemente...
Read More

Introducción al Worker Role

Un Worker Role es un proceso que corre en segundo plano. Sería el equivalente...
Read More

¿Qué es Windows Azure Platform?

A continuación descubrirán algunos de sus componentes y servicios de Windows Azure...
Read More

Los retos de la escalabilidad y disponibilidad en las aplicaciones

Uno de los mayores problemas a los que se enfrentan muchos proyectos...
Read More

Ventajas y Desventajas de la Nube I

  Comments (36) | Share Continuando con esta serie de artículos acerca de Cloud Computing,...
Read More

Requisitos de Windows 8.1

Los requisitos de Windows 8.1 son en esencia los mismos que para...
Read More

Cómo comprobar si su procesador (CPU) Compatible con Windows 8

Usted está aquí: Inicio » Windows 8 los guías »Cómo comprobar si su procesador (CPU) Compatible...
Read More

Backup, Mejorar la ventana de Backup´s

Comentarios Generales: A pedido de mis seguidores, acá estoy nuevamente, se realizara...
Read More

SCRIPTS .CMD .BAT MANUAL

LENGUAJE DE COMANDOS:¿Qué es un script en lenguaje de comandos? No es...
Read More

Deja una respuesta