联想、戴尔、惠普等笔记本预装膨胀件 存在安全隐患

简介:

据科技网站CNET报道,当地时间周二,安全公司Duo Security旗下研究部门Duo Labs发表调查报告称,宏碁、华硕、戴尔、惠普和联想笔记本预装的软件更新工具,均包含有至少一处危急安全缺陷,黑客可以轻松利用这些缺陷兴风作浪。Duo Labs在所有PC厂商预装的软件中发现12处不同的安全缺陷。

PC厂商预装软件包括对产品注册的软件以及让用户免费试用30天的软件,它们通常被称为膨胀件,因为它们基本上没有什么用途,也不是应用户要求安装的。据Duo Labs称,膨胀件不仅是多余的,还经常成为安全链条上的薄弱环节。

安全研究人员达伦·肯普(Darren Kemp)周二发表博文称,“黑客利用大多数这些缺陷兴风作浪的难度不高。”

Duo Labs的调查突显了非必要软件的风险。用户很少使用,甚至不知道笔记本上安装有这些软件,它们通常不会得到及时更新,很容易成为黑客攻击的靶子。报告指出,PC厂商还没有在这些更新工具中采取基本的安全措施。膨胀件不仅仅令人讨厌,还会带来安全风险。

报告称,真正让人沮丧的是,笔记本用户对于由厂商更新工具造成的安全缺陷基本上无计可施,消除这些安全风险需要大量时间和精力:研究团队建议用户清除OEM系统,重新安装没有膨胀件的Windows拷贝,卸载任何不必要的软件。

Duo Labs已经向PC厂商通报了它们软件中的缺陷,部分缺陷已经被修复。Duo Labs之所以选择研究这些品牌,是因为它们的产品受到用户青睐。Duo Labs称,在许多情况下,使用OEM更新工具中的加密技术,能提高缺陷被黑客利用的难度。

Duo Labs称,惠普已经修正了其更新工具中的高风险缺陷,联想将发布更新包,卸载旗下所有笔记本中的问题软件。宏碁和华硕承认它们的产品存在缺陷,但尚未发布补丁软件。在Duo Labs接洽前,戴尔就发布了一款更新包,修正其产品存在的多个缺陷。
本文转自d1net(转载)

相关文章
|
5月前
|
安全 应用服务中间件 网络安全
网工怕失业的,劝你玩点国产操作系统(文内福利)!
网工怕失业的,劝你玩点国产操作系统(文内福利)!
|
存储 Java 芯片
首款RISC-V笔记本电脑疑曝光,或配Windows系统,年底能来吗
首款RISC-V笔记本电脑疑曝光,或配Windows系统,年底能来吗
214 0
|
监控 Linux 开发者
国产操作系统统信UOS的简单故障维护,系统崩溃小妙招
国产操作系统统信UOS的简单故障维护,系统崩溃小妙招
国产操作系统统信UOS的简单故障维护,系统崩溃小妙招
|
编解码 算法 安全
实测办公场景下,国产远程控制软件的表现力如何?(技术解析)
大家好,我是码农飞哥,作为一个常年混迹职场的老码农。我在工作和生活中碰到了很多问题,也帮助别人解决了很多问题。前有帮实习生配环境,后有帮同事调BUG,中间还有教老爸如何使用手机。
191 0
实测办公场景下,国产远程控制软件的表现力如何?(技术解析)
|
Web App开发 Java 程序员
全方位测评|M1 这款小小芯片真的全面领跑顶配 i9 Mac 嘛?你想知道的我都告诉你...
大家好,我是小羽。我一直觉得一个东西好不好用,并不是由自己说了算的,也不是别人说了算的,而应该是大多数人用了之后,觉得很不错,那它就是一件好东西。今天小羽除了介绍 M1 芯片的 Mac 的...
1041 0
|
机器学习/深度学习
戴尔成就微塔式小机箱装华硕1060-6G大显卡
回顾一下之前装机的路程,将自己的经验和大家分享下。 刚到实验室的时候,老师给配了一台台式机,赶时间开发票只好选品牌机,5700+,戴尔成就,品牌机在相同价位上比淘宝的组装台式机不知差了多少。
1914 0