{"id":193824,"date":"2017-09-06T12:16:24","date_gmt":"2017-09-06T10:16:24","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193824"},"modified":"2017-09-06T12:16:24","modified_gmt":"2017-09-06T10:16:24","slug":"lenovo-35-millionen-strafe-fr-superfish-adware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/09\/06\/lenovo-35-millionen-strafe-fr-superfish-adware\/","title":{"rendered":"Lenovo: 3,5 Millionen $ Strafe f&uuml;r Superfish-Adware"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Stop.jpg\" align=\"left\"\/>Der chinesische Computerhersteller Lenovo hat sich mit der US Federal Trade Commission (FTC) im Fall der verteilten Superfish-Adware geeinigt und wird eine symbolische Strafe zahlen. <\/p>\n<p><!--more--><\/p>\n<h2>Worum geht es?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/e8a8d81854374329b36199ebf439277e\" width=\"1\" height=\"1\"\/>Im Februar 2016 fiel der chinesische Computerhersteller Lenovo auf, weil er eine Adware Superfish von Visual Discovery auf seinen Windows-Rechnern vorinstalliert ausgeliefert hatte. Das Programm unterst\u00fctzt eine visuelle Suche nach \u00e4hnlichen Bildern, wobei die Lenovo-Variante sich in den Browser einklinkte. Beim Surfen auf Webseiten wurden den Nutzen dann Produktempfehlungen eingeblendet, die zu den in der Seite abgerufenen Bildern passten. Das sollte dem Hersteller ein paar Dollar an zus\u00e4tzlichen Einnahmen bringen. <\/p>\n<p>Dazu installierte Lenovo auch ein Root-Zertifikat, welches verschl\u00fcsselte https-Verbindungen f\u00fcr die Software aushebeln konnte. Dies riss eine weitere Sicherheitsl\u00fccke auf den Systemen auf, denn wer in den Besitz des betroffenen Superfish-Zertifikats gelangte, konnten weitere Zertifikate installieren. Ich hatte \u00fcber diesen Fall im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a> berichtet. <\/p>\n<p>Das Ganze f\u00fchrte zu einem Shitstorm und Lenovo beeilte sich, das Ganze abzustellen. Man versprach, auf so etwas in Zukunft zu verzichten. Weiterhin bot Lenovo ein Programm zum Entfernen der Software an. Lenovo hat wohl auch nur 250.000 US Dollar mit der Software eingenommen, aber einen Reputationsverlust erlitten. <\/p>\n<p>Geht man allerdings die Links am Artikelende durch, f\u00e4llt Lenovo h\u00e4ufiger mit Softwarebeigaben auf, die Probleme verursachen. Jedenfalls starteten einige Betroffene eine Sammelklage gegen Lenovo in den USA (siehe <a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/superfish-sammelklage-gegen-lenovo\/\">Superfish: Sammelklage gegen Lenovo<\/a>) und der Vorfall rief auch US-Beh\u00f6rden auf den Plan.<\/p>\n<h2>Einigung mit der FTC: 3,5 Millionen $ Strafe<\/h2>\n<p>Die US-Handelsbeh\u00f6rde (FTC) hat sich jetzt mit Lenovo wegen der auf Ger\u00e4ten an US-Verbraucher ausgelieferten Superfish-Adware geeinigt. Lenovo wird nach <a href=\"https:\/\/www.ftc.gov\/news-events\/press-releases\/2017\/09\/lenovo-settles-ftc-charges-it-harmed-consumers-preinstalled\" target=\"_blank\">dieser FTC-Verlautbarung<\/a> wird Lenovo es k\u00fcnftig unterlassen, solche Software ohne explizite Zustimmung des Nutzers auf dessen Ger\u00e4t zu installieren. Weiterhin wird Lenovo eine Strafe von 3,5 Millionen US Dollar zahlen (wie Engadget <a href=\"https:\/\/www.engadget.com\/2017\/09\/05\/lenovo-superfish-vsualdiscovery-ftc-complaint\/\" target=\"_blank\">berichtet<\/a>) und verpflichtet sich f\u00fcr 20 Jahre zu einem Software-Sicherheitsprogramm f\u00fcr alle vorinstallierte Software. (<a href=\"https:\/\/www.drwindows.de\/news\/superfish-skandal-lenovo-kommt-mit-mini-strafe-davon\" target=\"_blank\">via<\/a>)<\/p>\n<p><strong>\u00c4hnliche Artikel<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/19\/lenovo-gerte-mit-superfish-adware-verseucht\/\">Lenovo Ger\u00e4te mit Superfish-Adware verseucht<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/24\/superfish-sammelklage-gegen-lenovo\/\">Superfish: Sammelklage gegen Lenovo<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/21\/windows-defender-findet-und-entfernt-superfish\/\">Windows Defender findet und entfernt Superfish<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/22\/superfish-internalsversagen-defender-und-removal-tools\/\">Superfish-Internals \u2013 versagen Defender und Removal Tools?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/21\/avast-nutzt-auch-den-superfish-ansatz-bei-mail-shield\/\">Avast nutzt auch den 'Superfish-Ansatz' bei Mail Shield<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/22\/facebooks-anmerkungen-zum-superfish-komodia-ansatz-und-man-in-the-middle-angriffe\/\">Bericht der Facebook-Sicherheitsleute zu Superfish<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/07\/05\/hardware-whitelisting-bei-lenovo-gerten\/\">Hardware-Whitelisting bei Lenovo-Ger\u00e4ten?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/07\/03\/schwachstelle-bios-bug-in-lenovo-system-management-mode\/\">Schwachstelle per BIOS-Bug im (Lenovo) System Management Mode<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/29\/microsoft-modifiziert-november-security-update-for-boot-manager-3193479-wegen-lenovo-uefi-bug\/\">Microsoft modifiziert November-Security Update for Boot Manager (3193479) wegen Lenovo UEFI-Bug<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/10\/30\/bios-upgrade-ermglicht-linux-auf-dem-lenovo-yoga\/\">BIOS-Upgrade erm\u00f6glicht Linux auf dem Lenovo Yoga<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/03\/windows-10-v1703-nachtmodus-macht-probleme-auf-lenovos\/\">Windows 10 V1703: Nachtmodus macht Probleme auf Lenovos<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/26\/murmeltiertag-sicherheitslcke-in-lenovo-solution-center\/\">Murmeltiertag: Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/03\/achtung-lenovo-accelerator-application-deinstallieren\/\">Windows 10: Lenovo Accelerator Application deinstallieren<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/05\/07\/wieder-sicherheitslcke-in-lenovo-solution-center\/\">Wieder Sicherheitsl\u00fccke in Lenovo Solution Center<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/15\/ca-zertifikat-fr-bluetooth-auf-lenovo-rechnern\/\">CA-Zertifikat f\u00fcr Bluetooth auf Lenovo-Rechnern<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/14\/lcke-im-lenovo-solution-center-geschlossen\/\">L\u00fccke im Lenovo Solution Center geschlossen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/24\/sammelt-lenovo-daten-auf-thinkpad-thinkcentre-thinkstation\/\">Sammelt Lenovo Daten auf ThinkPad, ThinkCentre, ThinkStation?<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/13\/lenovo-service-engine-lse-superfish-reloaded-ii\/\">Lenovo Service Engine (LSE) \u2013 Superfish reloaded II<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/05\/09\/lenovo-neue-sicherheitslcke-durch-updater\/\">Lenovo: Neue Sicherheitsl\u00fccke durch Updater<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/02\/27\/lenovos-post-superfish-aera-weniger-ist-mehr\/\">Lenovos Post-Superfish-Aera: 'Weniger ist mehr'<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der chinesische Computerhersteller Lenovo hat sich mit der US Federal Trade Commission (FTC) im Fall der verteilten Superfish-Adware geeinigt und wird eine symbolische Strafe zahlen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[4293,1105,4006],"class_list":["post-193824","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-allgemein","tag-lenovo","tag-superfish"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193824"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193824\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}