Đại diện Lenovo Việt Nam: LSE chủ yếu giúp hãng hiểu rõ khách hàng của mình
![]() |
Vài ngày gần đây,ĐạidiệnLenovoViệtNamLSEchủyếugiúphãnghiểurõkháchhàngcủamìbóng đá pháp trên mạng xã hội đang lan truyền một văn bản (hiện chưa có kiểm chứng – PV), trong đó thông báo về việc hãng Lenovo cài đặt phần mềm điều khiển trên máy tính sử dụng hệ điều hành Windows trước khi xuất xưởng có tên gọi Lenovo Service Engine vào BIOS trên bo mạch.
LSE có các đặc tính của một phần mềm gián điệp với khả năng hoạt động ngầm ngay từ giai đoạn khởi động máy tính, can thiệp sâu vào các tập tin hệ thống mặc định của hệ điều hành Windows, chiếm quyền cao nhất và thực hiện các thay đổi quan trọng, tự động tải về nhiều tập tin, phần mềm theo chỉ định của Lenovo.
Phần mềm LSE có nguy cơ đe doạ an toàn, an ninh hệ thống an ninh mạng tại các quốc gia trên thế giới, trong đó có Việt Nam từ cách đây hơn nửa năm.
Thậm chí, ngay từ ngày 17/8/2015, một lỗ hổng được giới bảo mật phát hiện trong LSE cho phép tin tặc có thể khai thác để chiếm quyền điều khiển máy tính từ xa, được đặt tên mã là CVE-2015-5684.
Liên quan đến vấn đề trên, trao đổi với ICTnews ngày 2/1/2016, đại diện Lenovo Việt Nam khẳng định việc thu thập thông tin của Lenovo qua LSE về bản chất là LSE tự động gửi một vài dữ liệu hệ thống cụ thể về máy chủ Lenovo để giúp Lenovo "hiểu rõ các khách hàng của mình sử dụng sản phẩm của mình ra sao".
Những dữ liệu này theo phía Lenovo là “hoàn toàn không chứa các thông tin cá nhân của người dùng. Dữ liệu bao gồm tên sản phẩm, tên vùng, thông tin cấu hình máy - gồm dung lượng bộ nhớ, mã SKU, model CPU, độ phân giải màn hình, dung lượng ổ cứng, card màn hình, phiên bản hệ điều hành”. Những thông tin đó được thu thập và gửi về máy chủ chỉ ở lần đầu tiên máy kết nối với Internet.
Tuy nhiên, một nhà nghiên cứu bảo mật độc lập đã chỉ ra nguy cơ rủi ro nếu hacker thông qua phần mềm này để lợi dụng để thực hiện tấn công trên dòng máy tính xách tay Lenovo, bao gồm tấn công tràn bộ đệm và cố gắng kết nối với máy chủ kiểm định của Lenovo. Chính vì thế, đây là một lỗ hổng bảo mật có thể bị khai thác.
Lỗ hổng bảo mật LSE có liên quan tới cách thức Lenovo sử dụng cơ chế Microsoft Windows trong tính năng Lenovo Service Engine (LSE) ở bản firmware BIOS được cài đặt trên một số mẫu máy tính người dùng của hãng. Các dòng máy hiệu Think hoàn toàn không bị ảnh hưởng bởi sự cố này.
(责任编辑:Thời sự)
- Siêu máy tính dự đoán Atalanta vs Venezia, 21h00 ngày 1/3
- 'Tây du ký 1986' lừa hàng tỷ khán giả trong cảnh Tôn Ngộ Không đại chiến mãng xà tinh
- Soi kèo phạt góc Arsenal vs Brentford, 22h ngày 11/2
- Nhận định, soi kèo PSM Makassar vs PSIS Semarang, 19h00 ngày 20/9: Đội khách sa sút
- Nhận định, soi kèo Bremen vs Wolfsburg, 21h30 ngày 1/3: Tin vào khách
- Nhận định, soi kèo Botosani vs Gloria Buzau, 22h00 ngày 20/9: Miếng mồi ngon
- Nhận định, soi kèo PSM Makassar vs PSIS Semarang, 19h00 ngày 20/9: Đội khách sa sút
- Nhận định, soi kèo Al Wehda vs Al Kholood, 01h00 ngày 20/9: Thất vọng cửa trên
- Nhận định, soi kèo Valladolid vs Las Palmas, 03h00 ngày 1/3: Cùng đường vùng lên
- Chị đại xã hội đen xứ cảng thơm bị bồ 'đá' vì lý do khó ngờ
- Nhận định, soi kèo PSS Sleman vs Arema Malang, 15h30 ngày 20/9: Tin vào Arema Malang
- Chụp thời trang bán nude, cô gái Việt mặt đẹp nhất châu Á tiết lộ 'phải tắt camera'
- Nhận định, soi kèo Ethnikos Achna vs Apollon Limassol, 22h00 ngày 28/2: Lung lay top 6
- Nhận định, soi kèo Fredericia vs Aalborg, 22h59 ngày 19/9: Đẳng cấp lên tiếng
- Nhận định, soi kèo Girona vs Celta Vigo, 20h00 ngày 1/3: Chưa thể ăn mừng
- Nhận định, soi kèo Sagaing United vs Ayeyawady United, 16h00 ngày 20/9: Trái đắng xa nhà
- Nhận định, soi kèo Dynamic Herb Cebu vs Jeonbuk Hyundai Motors, 19h00 ngày 19/9: Không cùng đẳng cấp
- Nhận định, soi kèo Lokomotiv Tashkent vs Navbahor Namangan, 19h00 ngày 20/9: Lịch sử gọi tên
- Nhận định, soi kèo RB Leipzig vs Mainz, 21h30 ngày 1/3: Đàn bò gặp khó
- Sinh tử tập 73: Lê Hoàng bị vây bắt, Mai Hồng Vũ lại tung tiền diệt khẩu