In een week tijd heeft Microsoft van zo'n 240.000 Lenovo-laptops de Superfish-adware verwijderd, zo blijkt uit cijfers die de softwaregigant heeft vrijgegeven. Vanwege het beveiligingsprobleem dat door Superfish werd veroorzaakt besloot Microsoft op 19 februari updates voor de eigen virusscanners uit te brengen zodat die de adware en het bijbehorende certificaat konden verwijderen. In een week tijd identificeerde Microsoft zo'n 240.000 machines met Superfish.
De adware was door Lenovo op meer dan 40 modellen laptops geïnstalleerd en had als doel om SSL-verbindingen te onderscheppen om vervolgens advertenties te injecteren. De adware gebruikte hiervoor een eigen rootcertificaat. Onderzoekers slaagden erin om het wachtwoord te kraken dat de privésleutel van het Superfish-certificaat gebruikt. Daardoor is het in bepaalde gevallen mogelijk om Man-in-the-Middle-aanvallen tegen systemen uit te voeren waarop Superfish en het certificaat geïnstalleerd zijn.
In een blogposting legt Microsoft de verschillende manieren uit waarop Lenovo-gebruikers konden worden aangevallen. Dit zou bijvoorbeeld via een kwaadaardig wifi-netwerk, phishingdomein of DNS poisoning kunnen. Lenovo levert al sinds januari geen laptops meer met Superfish, hoewel er in februari nog laptops met Superfish zijn verkocht. Daarnaast zouden verschillende virusscanners inmiddels Superfish detecteren en verwijderen. In het geval de geinstalleerde beveiligingssoftware Superfish niet herkent, adviseert Microsoft om een eenmalige scan met de Microsoft Safety Scanner uit te voeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Technisch Security Specialist
De IT in de zorg professionaliseert. De beweging naar de Cloud brengt nieuwe mogelijkheden met zich mee maar ook de noodzaak om op security gebied stappen te zetten. Wil je die stap met ons zetten en werken in een dynamische, moderne IT omgeving? Solliciteer dan op deze veelzijdige functie!
Engineer IT-operations
Nationaal Cyber Security Centrum
Als engineer IT-operations werk je in DevOps-verband samen met de solution-engineers van het NCSC. Die zijn verantwoordelijk voor de implementatie, doorontwikkeling en het applicatief beheer van onze businessapplicaties. Jij vult de Ops-taken in. Jouw grootste uitdaging? Bestaande regels vertalen naar technische oplossingen.
(Senior) Solutions-engineer
Nationaal Cyber Security Centrum
Als (senior) technisch applicatie beheerder/developer ben je verantwoordelijk voor de implementatie, doorontwikkeling en het beheer van een aantal business applicaties en technische voorzieningen van het NCSC. Het gaat hierbij om applicaties en voorzieningen op het gebied van incident- en vulnerability management en malware analyse.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.