Viele Anwendungen verbreiten Superfish-Sicherheitslücke

LenovoSuperfishDas gefährliche CA-Zertifikat, das mit der vorinstallierten Adware Superfish Visual Discovery auf Lenovo-Laptops ausgeliefert wurde, wird in mehr als einem Dutzend anderer Programme eingesetzt und macht beliebige Computer für Man-in-the-Middle-Angriffe anfällig. Das fanden jetzt Facebook-Sicherheitsforscher Matt Richard und das US-CERT herausgefunden.

Zum Großteil handelt es sich um Adware. Symantec berichtet in dieser Angelegenheit auch über den Trojaner Nurjax, aber auch der vermeintliche Helfer Ad-Aware Web Companion von Lavasoft soll betroffen sein.

Heise hat eine Liste betroffener Programme herausgegeben:

  • CartCrunch Israel LTD
  • WiredTools LTD
  • Say Media Group LTD
  • Over the Rainbow Tech
  • System Alerts
  • ArcadeGiant
  • Objectify Media Inc
  • Catalytix Web Services
  • OptimizerMonitor
  • Keep My Family Secure
  • Qustodio
  • Kurupira
  • Superfish Visual Discovery
  • Ad-Aware Web Companion

Wurzel allen Übels ist hier die SSL-Unterbrechungs-Technologie SSL Digestor der Firma Komodia, denn alle Anwendungen, die das Root-Zertifikat im System verankern, nutzen dasselbe Software Development Kit (SDK).


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Algarve News vom 31. August bis 06. September 2026
wallpaper-1019588
L-Lysin im Vergleich: Ernährung, Supplemente und Kaufberatung
wallpaper-1019588
ESN Whey im Vergleich: Protein, Zutaten und Auswahl
wallpaper-1019588
Veganes Proteinpulver im Vergleich: Quellen, Nährwerte und Auswahl