Ouvrir le menu principal

MacGeneration

Recherche

Lenovo s'est planté en installant d'office un adware dans ses PC

Mickaël Bazoge

vendredi 20 février 2015 à 19:35 • 43

Ailleurs

Lenovo ne voulait que le bien de ses clients quand le constructeur pré-installait d’office un adware dans ses ordinateurs. Superfish, repéré dès septembre dernier par des utilisateurs, avait pour mission d’offrir une « meilleure expérience de shopping » qui retourne des listes de produits susceptibles d’intéresser l’internaute. Dans les faits, Superfish est surtout un vilain mouchard qui récupère pour le compte de Lenovo les informations sur le comportement de l’utilisateur, même si la société a indiqué que cette « technologie » se basait uniquement sur les images.

Mais ce qui n’était finalement qu’un adware comme un autre (installé d’office plutôt que téléchargé au hasard d’un surf sur le web, ce qui est déjà répréhensible) était aussi et surtout un nid à vulnérabilités. Les pirates étaient ainsi en mesure de casser la protection HTTPS des sites sécurisés en utilisant une attaque de l’homme du milieu (man in the middle). Ils avaient ensuite tout loisir de récupérer des informations précieuses, comme les identifiants et mots de passe de comptes bancaires, par exemple.

Une fois cette révélation faite, Lenovo n’avait plus guère d’autre choix que d’enclencher un plan Orsec. Le constructeur a précisé que les PC concernés ont été produits entre octobre et décembre de l’année dernière (bien que la découverte de Superfish date de septembre), et que depuis, l’adware n’est plus installé dans ses ordinateurs. Les serveurs permettant à Superfish de remplir son vilain office ont été coupés en janvier, et Lenovo a mis en ligne un outil de désinstallation.

Le constructeur bat aussi sa coulpe sur internet, tout particulièrement sur Twitter, où les CM ne cessent de se confondre en excuses. Les répercussions de cette opération de communication de crise n’auront sans doute qu’un effet limité sur les ventes du numéro un mondial du PC; mais la confiance et l’image de marque ont été ébréchées et c’est sans doute cela le plus inquiétant.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS Snow Sequoia : une fausse bonne idée ?

08:00

• 50


DEVONthink 4 fait une place pour les intelligences artificielles génératives

06:00

• 19


Concours : un NAS Qnap TS-233 équipé de 2 disques WD Red 6 To à gagner !

05/04/2025 à 11:00

• 684


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

05/04/2025 à 08:51

• 64


Silence : une application pour bloquer les appels indésirables sans abonnement

05/04/2025 à 08:47

• 102


Sortie de veille : Apple Intelligence finalement dispo, l’attente récompensée ?

05/04/2025 à 06:00

• 14


L’administration Trump aurait-elle utilisé l’IA pour créer la formule des nouvelles taxes ?

04/04/2025 à 20:30

• 45


Promo : l'écran 4K LG UltraFine 32 avec une colonne ERGO est à 423 € (-250 €)

04/04/2025 à 20:30

• 30


Donald Trump accorde un délai supplémentaire de 75 jours à TikTok

04/04/2025 à 19:45

• 19


N'attendez pas Linux sur les M4 de sitôt : c'est visiblement douloureusement compliqué

04/04/2025 à 16:30

• 35


Microsoft a 50 ans

04/04/2025 à 15:39

• 51


Apple déploie l'audio spatial en Dolby Atmos sous Windows (mais il faut payer)

04/04/2025 à 15:00

• 13


MacBook Air : nouvelle promo sur le M4, le M2 encore au tarif canon de 899 €

04/04/2025 à 13:48

• 9


Pages ne sait plus publier un livre directement sur Apple Books

04/04/2025 à 12:45

• 9


Microsoft vend son mini PC dans le cloud, pour Windows 365

04/04/2025 à 11:15

• 23


Le SSD USB4 Corsair EX400U, parfait pour les Mac et les iPhone, en promotion

04/04/2025 à 09:45

• 11