Η Lenovo με μια δήλωση στην ιστοσελίδα της συνιστά στους χρήστες να απεγκαταστήσουν την εφαρμογή Accelerator, η οποία είναι εγκατεστημένη από προεπιλογή σε φορητούς υπολογιστές που τρέχουν με Windows 10.
Η Lenοvo δημοσίευσε το συμβουλευτικό δελτίο στις 31 Μαΐου, την ίδια ημέρα ότι οι ερευνητές ασφαλείας της Duo Security δημοσίευσαν μια έκθεση μεγάλης κλίμακας στην οποία αποφάσισαν να δοκιμάσουν την ασφάλεια των διαφόρων updaters οδηγών που ήταν προεγκατεστημένοι σε συστήματα διαφόρων εταιρειών.
Οι εμπειρογνώμονες της Duo δοκίμασαν φορητούς υπολογιστές από τις εταιρείες Acer, Asus, Dell, Hewlett-Packard (HP), και Lenοvo, και ανακάλυψαν ότι όλες χρησιμοποιούσαν εφαρμογές ευπαθείς σε επιθέσεις MitM (Man-in-the-middle).
Για την Lenοvo, οι ερευνητές δοκίμασαν τις εφαρμογές Lenοvo Solution Center και Lenοvo Update Agent. Για τις συγκεκριμένες εφαρμογές και γενικότερα για τις παραπάνω εταιρείες μπορείτε να διαβάσετε τη δημοσίευση
Acer, Asus, Dell, HP και Lenovo έρευνα για τα bloatware
Όπως φαίνεται όμως και η εφαρμογή της Lenovo, Accelerator, δεν είναι και τόσο ασφαλής. Είναι μια εφαρμογή που χρησιμοποιείται για να επιταχύνει την έναρξη άλλων εφαρμογών της Lenovo.
Από το συμβουλευτικό δελτίο της Lenοvo, φαίνεται ότι κατά τη διάρκεια των δοκιμών της Duo, ο ερευνήτρής, Mikhail Davidov, ανακάλυψε μια ευπάθεια και το ανέφερε στην εταιρεία.
Σύμφωνα με την ανακάλυψη του Davidov, και αυτή εφαρμογή εκθέτει τους χρήστες σε επιθέσεις MITM κάθε φορά που “ρωτάει” τους διακομιστές της Lenοvo αν υπάρχουν νέες ενημερώσεις.
Έτσι η εταιρεία, αντί να προσπαθήσει να διορθώσει την εφαρμογή όπως έκανε με τη Lenοvo Solution Center αποφάσισε να την αποσύρει εντελώς.
“Η Lenovo συστήνει στους πελάτες της να απεγκαταστήσουν το Lenovo Accelerator από “Εφαρμογές και δυνατότητες” στα Windows 10. Επιλέγοντας την εφαρμογή Lenovo Accelerator κάντε κλικ στο” Uninstall”.
Παρακάτω υπάρχει μια λίστα των υπολογιστών της Lenοvo που είναι εγκατεστημένος ο Lenοvo Accelerator στα Windows 10.