Hace 9 años | Por mr_b a blog.erratasec.com
Publicado hace 9 años por mr_b a blog.erratasec.com

El certificado de Superfish, el adware instalado por Lenovo en sus equipos, ha sido extraído y desencriptado (la contraseña de encriptación era “komodia”). La consecuencia es que ahora se pueden interceptar las comunicaciones de cualquier usuario con este software instalado siempre que se esté en la misma wifi.

Comentarios

ioxoi

#4 haaaaa, no hablaba de sacar nada de una cripta, asi no me enteraba

D

#5 Desencriptar tampoco significa eso...

ioxoi

#45 si pones un espacio despue de "des" si, si lo pones junto es un anglicismo que no existe en la rae.

D

#53 Y si mi tía tuviese rabo sería mi tío

c.arcediano

#4 a mi antiguo profesor de la asignatura de criptografía se le llevaban los demonios con lo de (des)encriptar cosas, decía que había que (des)cifrar datos y punto. Era genial.

Trigonometrico

#4 ¿Criptografía? ¿Críptico?

faelomx

#4 La Real Academia de Talibanes Ortográficos de Menéame recomiendan
descifrar y cifrar.
No descrifrando.

D

#4 El buen descrifrador que descrifrique buen descrifrador será.

Arariel

#2 Como poner asuario = admin y contraseña = password

D

#2 ¿Cabezas? Esa empresa está formada por la friolera cantidad de UNA persona... Si se la corta a sí mismo...

Ferran

#2 Hombre, era la opción más cómodia

D

#2 Si accedeis ahora a la página de komodia veréis este mensaje

Site is offline due to DDOS with the recent media attention.

Oooohhhhh qué pena pobrecicos, "media attention"

D

#32 La gente seguirá con esa preciosa CA comprometida durante mucho tiempo... Hasta que los buenos samaritanos de Microsoft distribuyan un parche que la elimine.

Así que una vez más, Microsoft tiene que andar salvándole el culo a la gente. Y luego se lo agradecen como se lo agradecen.

D

#33 Microsoft tenía que haberse puesto seria con los OEM hace años, después de todo parte de la mala imagen de Windows se debe precisamente a cómo te venden los equipos con este sistema operativo. Tenían que hacer como con Windows Phone y Surface y ponerse a vender portátiles para dejar claro a los usuarios que es lo mínimo que deberían exigir.

D

#38 Sabía yo que la culpa acabaría siendo de Microsoft...

D

#40 No es que sea culpa de Microsoft pero los fabricantes se han dedicado a joder la "experiencia del usuario" a base de crapware. Microsoft podría haber hecho algo por evitarlo, como obligar a los OEM a que el software adicional fuera opcional u obligarles a entregar una copia del disco de Windows y el software opcional a parte en lugar de imágenes de restauración que con las que te lo tragas todo quieras o no y no lo han hecho.

D

#9 De la entrevista:

"The intent of loading this tool was to help enhance our users’ shopping experience. The feedback from users was that it wasn’t useful, and that’s why we turned it off."

Que la herramienta era para mejorar la experiencia de compra de los usuarios y que lo han desactivado por que los usuarios les habían dicho que no era útil. A esto se le llama agarrarse a un clavo ardiendo .

filosofo

A partir de ahora veremos muchos...

"Hola, me he comprado un Lenovo y voy a suicidarme"

Xtrem3

#3 Lenovo descubierto instalando Adware en sus nuevos ordenadores [ENG]/c19#c-19
Lo dicho, yo lo borré al poco de comprarlo y a día de hoy estoy flipando. A saber que más mierda tengo y no lo sé.

D

#26 eeeehhhmmmm... Vale, hoy no tengo ganas de flame

juanjosepablos

Y esta es la razón por la que el hardware con software preinstalado es mas económico que sin el.

D

#21 Con malware pre-instalado.

D

Un fabricante instala adware a sus productos...
Se descubre y se convierte en vulnerabilidad...

Y aquí discutimos si es descifrar o desencriptar

DidE

#47 es descifrar

Hanxxs

¿Cómo acabó aquello de comprar ordenadores sin sistema operativo? ¿Sigue siendo imposible aquirir un portátil sin Windows preinstalado forzosamente?

D

#28 No conozco ningún fabricante de portátiles que te los ofrezcan sin sistema operativo. Sin Windows sí, pero sin sistema operativo no.

J

#28 se pueden seguir comprando y sin pasar por la caja de microsoft... http://www.pccomponentes.com/msi_cx61_2pc_1215xes_i7_4712mq_8gb_1tb_gt820m_15_6_.html

D

joder adware lenovo, no me compro un portatil de ellos en la vida...

roker

Ahora solo tienen que ponerse en contacto con tropecientosmil clientes para una actualización de su adware. No olvidéis registrar vuestro equipo Lenovo!

D

este debe ser

Findeton

Estos de Lenovo no son muy listos.

D

#8 Estos de Lenovo son demasiado listos. Yo pago a esa compañía por instalar su producto, en la EULA me lavo las manos y a otra cosa, mariposa. De hecho lo de instalar basura en los equipos ya es tradición (no sé quien no lo hará hoy en día) y nos parece normal así que fíjate como está la situación en esto de los ordenadores domésticos. De vergüenza ajena.

D

#11 Al final todos con un Mac Book Pro

D

#22 O con un portátil con Linux, que a esos tampoco les meten malware. De momento.

Neowizard

Me compré un lenovo hace un mes y medio. ¿En qué me afecta? Perdonad mi incultura informática.

D

#23 Te pueden llegar a espiar comunicaciones teóricamente seguras.

D

#24 #23 mientras tengas instalado el software indicado en el artículo "superfish", que viene preinstalado por defecto, y que tiene el agujero de seguridad que mencionan.

La recomendación, desinstálalo o desactívalo como puedas.

D

#23 Puedes comprobar si lo tienes instalado visitando una de estas webs [ENG]:
https://filippo.io/Badfish/
http://canibesuperphished.com/

Para comprobarlo tienes que acceder desde un navegador que NO sea Firefox.

cervantinus

#29 #23 Yo hace tiempo que desinstalé el tal superfish por que no me sonaba de haberlo instalado yo y aún así me sale que lo tengo, el problema son los certificados que aún se quedan en el PC cuando desinstalas el programa y aunque se supone que en Firefox no afecta es posible que tengas ese certificado

Xtrem3

#23 Yo noté que lo tenía porque con el adblock al entrar a páginas como Steam o Amazon me ofrecía ofertas "mejores". Busqué y busqué y desde panel de control llegué a Superfish, ahí estaba, instalado el último al ordenar por fecha los programas (instalado el día de ensamblado del pc vamos).

(Nota: comprado en noviembre)

r

#23

1. No hagas nada "seguro" en ese equipo (banca online, gestiones con la Administración, hacienda, sanidad, etc)
2. Haz un backup de todos tus datos personales.
3. Asegúrate de que tienes tu licencia de Windows a salvo (suele estar en una pegatina debajo del portátil, o en alguno de los papeles que te viene con él). Es una pegativa como esta http://i.stack.imgur.com/VHF3U.gif y lo que quieres guardar es el "product key".
4. Descarga un instalador de Windows. Consigue la misma versión que tienes instalada (Home, Home Premium, Professional, Enterprise, Ultimate). Antiguamente la podías descargar de microsoft.com. Descárgala sólo de sitios de confianza, nada de BitTorrent ni similares.
5. Instálala.
6. Si te parece muy complicado, pide ayuda a un "amigo informático". Insiste en que tienes una copia original de Windows y quieres usar dicha clave.
7. Ve a microsoft.com y descarga e instala Windows Defender.
8. Ve a ninite.com y descarga todo el software extra que necesites.

D

También mierdean los móviles?

Peachembela

¿superfish? ¿super pescado?

Cehona

#10 Albert Rivera que esta en plena campaña

D

#10 Están "pescando" mucha información.

D

#10 es superficial en inglés

t3rr0rz0n3

Y esto afecta directamente al hardware o el Software (sistema operativo) tiene algo que ver? Es decir, este adware funciona con GNU/Linux?