image

Lenovo installeerde BIOS-rootkit op laptops

woensdag 12 augustus 2015, 13:50 door Redactie, 11 reacties

Computerfabrikant Lenovo heeft een BIOS-rootkit op tal van laptops geïnstalleerd, zodat de eigen software op het systeem aanwezig bleef, ook al werd Windows vanaf een schone dvd geherinstalleerd. Dat meldt The Next Web aan de hand van berichten op het forum van Ars Technica en Hacker News.

Een gebruiker ontdekte de rootkit in mei, toen zijn nieuwe Lenovo-laptop bij elke herstart automatisch een systeembestand overschreef. Lenovo gebruikt hiervoor de Lenovo Service Engine, die een programma genaamd OneKey Optimizer downloadt. De software zou de prestaties van de computer moeten verbeteren en stuurt informatie over het systeem terug naar Lenovo. In het geval van Windows 7 of 8 controleert de BIOS van de laptop op de aanwezigheid van een bestand genaamd autochk.exe, dat het vervolgens met een eigen versie overschrijft. Zodra het aangepaste autochk-bestand wordt geladen, worden twee nieuwe bestanden aangemaakt, die vervolgens aanvullende bestanden via internet downloaden.

Eind juli verscheen er een update voor de Lenovo Service Engine. Een kwetsbaarheid die onder andere door de Nederlandse beveiligingsonderzoeker Roel Schouwenberg werd ontdekt, zou aanvallers in staat stellen om via een kwaadaardige server malware op het systeem te installeren. De BIOS-update verscheen voor de Flex 2, Flex 3, G40-80/G50-80/G50-80 Touch/V3000, Yoga en verschillende andere modellen. Gebruikers moeten deze update zelf installeren, aangezien die niet automatisch wordt uitgerold.

Reacties (11)
12-08-2015, 14:05 door yobi - Bijgewerkt: 12-08-2015, 14:06
Het orginele artikel verwijst naar deze oplossing:
https://support.lenovo.com/us/en/product_security/lse_bios_notebook

Slechte reclame voor het bedrijf lijkt me.
12-08-2015, 15:35 door Anoniem
Ik zou maar wachten met die update, want als ik VirusTotal mag geloven is zelfs die update niet kosjer.

https://www.virustotal.com/nl/file/35a99950b3e75e919788a8f44f48db08340e78b594d9ec839b766a7fe925b86b/analysis/1439386057/

Het betreft hier de update die Lenovo op zijn website heeft gezet en waarbij de update werd uitgegeven met versienummer: A9CN61WW op datum: 8/12/2015 voor Windows-7.

Ik raad daarom aan om de "BIOS-update" eerst door VirusTotal te halen, of de machine terug te brengen waar u die gekocht hebt, en vraag desnoods uw geld terug.
12-08-2015, 16:05 door roevka
Ach boeit natuurlijk weinig mensen... die kijken voornamelijk nog naar de prijs.
Typisch iets voor onze overheden om zoiets te regelen/verbieden maar die weten van toeten nog blazen.
12-08-2015, 16:14 door Anoniem
@15:35 door Anoniem,

Ook putty wordt gezien als trojan: http://tweakers.net/downloads/35149/putty-065-beta.html?showReaction=7809376#r_7809376
12-08-2015, 16:45 door Anoniem
Wow, ik was bijna van plan om een lenova laptop te kopen in een supermarkt, daar zit zeker en vast die bios rootkit in, want het was een stunt prijs.
12-08-2015, 19:44 door [Account Verwijderd]
[Verwijderd]
12-08-2015, 20:59 door Eric-Jan H te D
Door roevka: .. die kijken voornamelijk nog naar de prijs...

Moet je volgens mij niet voor een Lenovo gaan.
13-08-2015, 09:44 door superglitched
Dit alles is naar eigen zeggen gedaan omwille een kwetsbaarheid, ze praten verder niet over de privacy van de klant. Geeft meteen aan met wat voor organisatie we te maken hebben.
13-08-2015, 17:53 door Anoniem
Ok, Lenovo is nu bekend, wie flikt nog steeds zoiets waarvan we het nog niet weten ?
30-09-2015, 15:17 door Anoniem
Gegeven dat Lenovo nu een Chinees bedrijf is maakt dit nieuws op mij een hele enge indruk. Bij mijn bedrijf gaat Lenovo bij deze er uit!
01-10-2015, 10:22 door orka
Ik heb pas een Lenovo G50 laptop aangeschaft.
Heb een stuk of 10 voor geinstalleerde programma`s met Revo uninstaller gewist.
Verder met Advanced system protector ruim 800 -echt waar- verdachte items verwijderd!
En nu, rond een maand verder is hij nog steeds schoon.
Maar ik weet niet of windows 10, wat ik direct via de update heb geinstalleerd, zoveel shit
op mijn laptop heeft gezet of dat Lenovo dat heeft geflikt.
Verder wel een fijn toestel en goede service.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.