Accueil Sécurité Un logiciel espion installé par Lenovo sur ses propres portables

Un logiciel espion installé par Lenovo sur ses propres portables

Après les plaintes de ses utilisateurs, le numéro 1 mondial du PC Lenovo a été contraint de retirer un adware pré-installé sur bon nombre de ses PC portables.

En photo : vérifiez si votre portable Yoga n’est pas équipé de Selfish…

Ce n’est pas un malware, mais il peut faire autant de mal : Superfish, un logiciel installé sur certains portables Lenovo commercialisés entre septembre 2014 et février 2015 surveille le contenu des pages web que vous visitez pour ensuite ajouter à votre insu sur d’autres pages web de la publicité pour des produits qui pourraient vous intéresser. Mais surtout, cet adware signe ses propres certificats de sécurité pour lire les communications, rendant inutile la protection HTTPS. Lenovo a fini par reconnaitre lui-même le potentiel dangereux de cet adware, dont la sévérité est qualifiée de « haute », dans un bulletin de sécurité mis en ligne : http://support.lenovo.com/us/en/product_security/superfish.

Le fabricant a également décidé d’arrêter de préinstaller le logiciel sur ses portables devant le grand nombre de plaintes de ses utilisateurs, et il fournit dorénavant des explications à ceux qui en seraient équipés pour désinstaller le programme. En Français, les explications sont ici : http://www.lenovo.com/fr/fr/superfish/Proc%C3%A9dure-de-d%C3%A9sinstallation.pdf. Sachez qu’à cette autre adresse, vous pourrez utiliser un outil de désinstallation automatique du logiciel : http://support.lenovo.com/us/en/product_security/superfish_uninstall.

Sur ce coup, Lenovo a « tout loupé » a fini par déclarer désabusé Peter Hortenisus, le CTP (Chief Technology Officer) du fabricant.

Voici les portables concernés par une pré-installation de Superfish :

G Series: G410, G510, G710, G40-70, G50-70, G40-30, G50-30, G40-45, G50-45, G40-80
U Series: U330P, U430P, U330Touch, U430Touch, U530Touch 
Y Series: Y430P, Y40-70, Y50-70, Y40-80, Y70-70
Z Series: Z40-75, Z50-75, Z40-70, Z50-70, Z70-80
S Series: S310, S410, S40-70, S415, S415Touch, S435, S20-30, S20-30Touch
Flex Series: Flex2 14D, Flex2 15D, Flex2 14, Flex2 15, Flex2 Pro, Flex 10
MIIX Series: MIIX2-8, MIIX2-10, MIIX2-11, MIIX 3 1030
YOGA Series: YOGA2Pro-13, YOGA2-13, YOGA2-11, YOGA3 Pro
E Series: E10-30

Les portables Thinkpad ne sont donc pas concernés.