Tylna furtka w laptopach Lenovo, tym razem w UEFI

dodał 11 sierpnia 2015 o 22:28 w kategorii Wpadki  z tagami:
Tylna furtka w laptopach Lenovo, tym razem w UEFI

Niektórzy producenci sprzętu komputerowego starają się na siłę uszczęśliwić użytkownika lub zarobić na nim dodatkowe kilka groszy. Na szczęście użytkownicy szybko odkrywają podstępy producentów i je nagłaśniają.

Lenovo nie przestaje nas zaskakiwać. Po oprogramowaniu podsłuchującym połączenia użytkownika i funkcjach keyloggera tym razem użytkownicy odkryli, że w oprogramowaniu wbudowanym UEFI znajduje się funkcja wpływająca na działanie systemu operacyjnego.

Użytkownicy modeli takich jak  G50-80 czy Y40-80 zauważyli, że pomimo wymiany dysku twardego, instalacji systemu  Windows z oryginalnych obrazów Microsoftu i odłączenia komputera od internetu ciągle widzą okienko z pytaniem od Lenovo. Ich komputery uparcie zadawały pytanie o treści:

Note: This is from the product itself and not from the network. To help you continue to upgrade system firmware and software, in order to make your system more stable, safe and high performance, download and install the Lenovo system optimization software. The software download process needs to connect to the internet. Click here to read the Lenovo License Agreement LLA

Okienko stanowi zachętę do zainstalowania oprogramowania Lenovo optymalizującego działanie systemu operacyjnego OneKey Optimizer (możecie z góry określić jego przydatność i skuteczność). Biorąc pod uwagę warunki testowe (czysty dysk, system operacyjny, brak internetu) jego pojawienie się musiało wiązać się z konkretnym działaniem programu zapisanego we wbudowanej pamięci startowej komputera – UEFI.

Lenovo Y40

Lenovo Y40

Jeden z użytkowników przeanalizował skąd bierze się komunikat. Okazuje się, że w oparciu o instrukcje zapisane w UEFI komputer Lenovo sprawdza, czy program  C:\Windows\system32\autochk.exe to oryginalny plik Microsoftu. Jeśli tak, to oryginał przenosi do C:\Windows\system32\0409\zz_sec\autobin.exe i podmienia go na plik autorstwa Lenovo. Z kolei podmieniony program instaluje pliki LenovoUpdate.exe oraz LenovoCheck.exe. Jedyna metoda usunięcia kontrowersyjnego kodu to wyciągnięcie oprogramowania układu pamięci, jego ręczna edycja za pomocą narzędzia UEFITool  i ponowne zapisanie.

Lenovo, ile jeszcze?