Ouvrir le menu principal

MacGeneration

Recherche

Lenovo s'est planté en installant d'office un adware dans ses PC

Mickaël Bazoge

vendredi 20 février 2015 à 20:35 • 43

Ailleurs

Lenovo ne voulait que le bien de ses clients quand le constructeur pré-installait d’office un adware dans ses ordinateurs. Superfish, repéré dès septembre dernier par des utilisateurs, avait pour mission d’offrir une « meilleure expérience de shopping » qui retourne des listes de produits susceptibles d’intéresser l’internaute. Dans les faits, Superfish est surtout un vilain mouchard qui récupère pour le compte de Lenovo les informations sur le comportement de l’utilisateur, même si la société a indiqué que cette « technologie » se basait uniquement sur les images.

Mais ce qui n’était finalement qu’un adware comme un autre (installé d’office plutôt que téléchargé au hasard d’un surf sur le web, ce qui est déjà répréhensible) était aussi et surtout un nid à vulnérabilités. Les pirates étaient ainsi en mesure de casser la protection HTTPS des sites sécurisés en utilisant une attaque de l’homme du milieu (man in the middle). Ils avaient ensuite tout loisir de récupérer des informations précieuses, comme les identifiants et mots de passe de comptes bancaires, par exemple.

Une fois cette révélation faite, Lenovo n’avait plus guère d’autre choix que d’enclencher un plan Orsec. Le constructeur a précisé que les PC concernés ont été produits entre octobre et décembre de l’année dernière (bien que la découverte de Superfish date de septembre), et que depuis, l’adware n’est plus installé dans ses ordinateurs. Les serveurs permettant à Superfish de remplir son vilain office ont été coupés en janvier, et Lenovo a mis en ligne un outil de désinstallation.

Le constructeur bat aussi sa coulpe sur internet, tout particulièrement sur Twitter, où les CM ne cessent de se confondre en excuses. Les répercussions de cette opération de communication de crise n’auront sans doute qu’un effet limité sur les ventes du numéro un mondial du PC; mais la confiance et l’image de marque ont été ébréchées et c’est sans doute cela le plus inquiétant.

Satechi CubeDock : le dock Thunderbolt 5 parfait pour le Mac mini M4 arrive enfin en France (et en promotion)

12:45

• 0


La ruée vers l’IA provoque un effondrement du marché des cartes mères

11:50

• 7


Apple Watch : la VFC est-elle finalement inutilisable au poignet ?

11:01

• 3


Nintendo : la Switch 2 va augmenter de 30 € au 1er septembre

09:43

• 16


Où trouver un Mac mini ou un Mac Studio ? Un petit stock de retour sur Amazon avec 200 € de remise en prime 🆕

09:03

• 35


Sortie de veille : OpenAI va-t-il vraiment concurrencer l’iPhone ?

08:00

• 22


iCloud : 4 milliards de dollars et 40 millions d’utilisateurs, la class-action britannique aura bien lieu

07:00

• 64


Home Assistant 2026.5 ouvre la domotique aux vieux protocoles : ondes radio et port série

06:12

• 12


Samsung creuse l’idée d’un écran de smartphone holographique, et Apple serait de la partie

06:12

• 21


Les AirPods avec caméra approchent de la production, en attente du nouveau Siri

06:12

• 18


Tim Cook devrait accompagner Donald Trump en Chine à la mi-mai

06:12

• 6


ChatGPT pourra avertir un proche en cas de sujets mettant en danger l’utilisateur

07/05/2026 à 22:30

• 8


Thoth, une nouvelle app de transcription axée sur les réunions et le temps réel

07/05/2026 à 18:38

• 28


Arm en baisse dans les smartphones… mais en hausse dans les serveurs

07/05/2026 à 15:00

• 6


Amazon met 15 milliards d’euros sur la table pour muscler son réseau français

07/05/2026 à 14:38

• 35


Bouygues Telecom propose une nouvelle Bbox Wi-Fi 7 décorée par Maison Sarah Lavoine

07/05/2026 à 11:15

• 16