viernes, 27 de febrero de 2015

Portátiles Lenovo vulnerables a hackers

Qué pensarían ustedes si descubrieran que la computadora nueva que acaban de adquirir ya viene cargada con software no deseado que hace cosas no deseadas.

Pues algo así es lo que ha sucedido con Lenovo.  Algunos modelos de sus computadoras vienen cargados con un software, que en principio es inofensivo y cuya única función es la de desplegaren tu navegador publicidad en los sitios web que visitan.  Esto se hace en forma automática, cuando te conectas a Internet, el software se pone en contacto con los servidores de Lenovo y transfiere a tu computadora los anuncios publicitarios que desean que tú veas.

Esto podría considerarse un abuso de parte de Lenovo, pues en ningún momento advierte de la presencia de este software y lo peor de todo es que la presencia de este software, según lo que advierten un gran número de compañías y expertos de seguridad, pone en estado de gran vulnerabilidad a los equipos, a favor de los hackers.

Desde la semana pasada, este tema ha estado recorriendo Internet.  La primera reacción de Lenovo fue la de negar rotundamente que la presencia de dicho software represente un riesgo de seguridad para los usuarios de las computadoras.  Ahora están reconociendo, sin hablar de riesgos de seguridad, que no es conveniente la presencia de dicho software en las computadoras nuevas.

Al ser preguntado sobre este software en particular, Lenovo menciona que solamente lo estuvo instalando entre octubre y diciembre de 2014 pero al parecer realmente lo estuvo instalando desde septiembre.  Lenovo tuvo que aceptarlo cuando CNN Money les mencionó que antes del mes señalado inicialmente, algunos usuarios ya se habían quejado sobre el comportamiento del software en mención.

El software en mención se llama Superfish Visual Discovery y es producido por una compañía llamada Superfish y que posee productos que permiten realizar búsquedas en Internet.  Este software en particular analiza las imágenes que se suelen ver en Internet y las asocia con ofertas que luego son mostradas a los usuarios mientras se encuentran navegando por Internet.

El pasado 19 de febrero, Lenovo publicó un comunicado en relación a Superfish y en el mismo lista los posibles modelos que contienen el software preinstalado.  Estos son:
  • G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45, G40-80
  • U Series: U330P, U430P, U330Touch, U430Touch, U530Touch 
  • Y Series: Y430P, Y40-70, Y50-70, Y40-80, Y70-70
  • Z Series: Z40-75, Z50-75, Z40-70, Z50-70, Z70-80
  • S Series: S310, S410, S40-70, S415, S415Touch, S435, S20-30, S20-30Touch
  • Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 Pro, Flex 10
  • MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11, MIIX 3 1030
  • YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11, YOGA3 Pro
  • E Series: E10-30
  • Edge Series: Edge 15
En el comunicado Lenovo suministra enlaces para la desinstalación del software Superfish.  Al parecer el proceso es sencillo y sin traumas, a pesar que en un principio algunos expertos en seguridad informaban sobre la necesidad de reinstalar el sistema operativo debido a la complejidad en la desinstalación de dicho producto.

El 23 de febrero, Arstechnica publicó un artículo en el que informa que la tecnología utilizada en el producto de Superfish también puede ser encontrada en productos de compañías de seguridad Lavasoft y Comodo, además del descubrimiento del uso de la misma tecnología por parte de otras 14 compañías.  Si bien estos productos no suministran publicidad, representan un riesgo de seguridad importante como el de Superfish.

La publicidad online es un negocio lucrativo y al parecer no todas las compañías que desean obtener beneficios de la misma operan bajo normas de transparencia hacia el cliente.
Lenovo es una compañía China, y durante mucho tiempo el gobierno de Estados Unidos ha insinuado que algunas compañías chinas de tecnología están en capacidad de espiar a sus propios clientes.  El uso de este tipo de software sin informar al cliente o con la autorización del mismo puede causar serios problemas de confianza y credibilidad.

A la hora de comprar una computadora, además de las características técnicas, habrá que investigar que tipo de software incluye, para que sirve y la reputación que tiene la compañía que los produce.
Los hábitos y las costumbres de cada uno de nosotros son de gran valor, no sólo para las redes sociales y los dispositivos móviles, sino también para algunos fabricantes de hardware.


Amanecerá y veremos.