PC預載更新軟體潛藏危機,五大品牌PC都可能遭中間人攻擊
安全研究公司Duo Security發佈安全研究報告,市售PC預載更新軟體可能沒有適當的安全機制而使用戶遭致駭客或惡意軟體入侵的風險,而且點名Dell、HP、Asus、宏碁、聯想等知名品牌都可能遭到中間人攻擊(man-in-the-middle, MITM)的風險。
Duo Security這份名為《開盒攻擊:OEM更新軟體的安全分析》的報告指出,市售電腦預載的各種軟體,大部份都沒什麼用,可稱為腫脹軟體(bloatware),或稱垃圾軟體(crapware)或騙人軟體(shovelware),因為他們會佔用記憶體空間、拖慢系統速度。但這類軟體最可怕的是會侵犯用戶隱私並帶來安全風險,像是聯想電腦的Superfish及Dell的eDellRoot。
喔~Dell的eDellRoot?
這樣說來,某大陸青年的DELL也應該會有安裝這個「騙人軟體(shovel ware)」才對!
不用說,山寨國的聯想更是一堆「腫脹軟體、垃圾軟體、騙人軟體」再加上「後門軟體」!![]()
