这个春节,身为PC老大的联想过得并不舒心,原因是日前联想被曝部分型号的笔记本电脑中预装Superfish软件,如果只是推送广告倒也不至于引起太大的风波,但据相关机构专家称,该预装软件存在安全漏洞,威胁用户信息数据安全。
Superfish是一款广告应用插件,此次涉及的是2014年9月至2015年1月期间售出的部分型号联想笔记本电脑,用户在首次激活电脑时会自动安装Superfish。问题的主要症结在于Superfish会为自己颁发一个可信赖证书,然后在系统中安装带有自己签名的CA认证。简单来说,只要借助有效密码及适当的软件,与存在漏洞的联想电脑用户处在同一个WiFi网络中的任何人都有可能监视该用户,或者向其数据流中植入恶意软件,造成严重的外部攻击。
不得不说,自2013年“棱镜门”曝光以来,全球各国政府、消费者都开始重视起网络信息安全,甚至谈漏洞风险色变,因此联想此次“插件门”即便看似小事儿一桩,却引起了强烈的反响,连美国国土安全部也发布了Superfish安全隐患的警示信息。
联想在向媒体发出的回应声明中称,在中国内地销售的消费类笔记本电脑并未预装过Superfish软件。不过,鉴于联想在国内市场及全球市场庞大的出货量,恐怕很难彻底打消消费者的疑虑。
好在联想目前也已意识到了事态的严重性,发布了自动卸载Superfish的工具,并从网络浏览器中移除认证。联想还表态正在与McFee、微软合作,使用其安全工具和技术自动隔离或删除Superfish软件及认证,并自动修复漏洞。
从“棱镜门”,到好莱坞女星iTunes照片泄露事件,再到联想“插件门”,我们看到,PC、智能手机等各类连网设备均有可能遭受到网络漏洞及安全风险,关于网络风险的披露与曝光消息会越来越多。在这种情况下,消费者的警惕性和安全意识也在相应地不断提升,网络安全也有望不久后成为消费者选购产品及品牌的一个重要影响因素,可以预见,终端厂商也会相应地对产品的安全把关,甚至在品牌宣传中,保障用户上网安全也有可能成为主打卖点之一。