(KHCN) - Một trong những nhà sản xuất máy tính Trung Quốc phổ biến nhất "Lenovo" đã bị bắt gặp một lần nữa sử dụng một tính năng Windows ẩn để cài đặt phần mềm rootkit không mong muốn và không thể gỡ bỏ trên laptop Lenovo cố định và các hệ thống máy tính bán ra. Tính năng này được gọi là “Lenovo Service Engine” (LSE) – một đoạn mã có gắn firmware trên bo mạch chủ của máy tính.
Đại diện của Lenovo đã không thừa nhận hay phủ nhận sự hiện diện của phần mềm này. Thay vào đó, họ hướng dẫn người dùng dẫn cập nhật phần mềm BIOS trên máy tính Lenovo để giải quyết “Lenovo Service Engine”.
LSE cài đặt một chương trình phần mềm được gọi là OneKey Optimizer (OKO) có sẵn trên nhiều laptop Lenovo.
OneKey Optimizer thuộc thể loại “crapware”. Tuy nhiên điểm yếu duy nhất là cả LSE và OKO đều không an toàn.
Nhà nghiên cứu bảo mật Roel Schouwenberg báo cáo một số vấn đề bảo mật, bao gồm cả lỗi tràn bộ đệm và các kết nối mạng không an toàn, tới Lenovo và Microsoft khiến Lenovo ngừng cài LSE trên các hệ thống mới của hãng được xây dựng từ tháng 6. Công ty cũng đã cung cấp bản cập nhật firmware cho máy tính xách tay bị lỗ hổng và hướng dẫn ban hành để vô hiệu hóa các tùy chọn trên các máy bị ảnh hưởng và làm sạch các file LSE.
Cơ chế hoạt động của LSE
Danh sách các dòng laptop và máy tính bàn Lenovo có cài đặt LSE
Laptop
Máy tính bàn
Hướng dẫn kiểm tra máy tính Lenovo có cài đặt LSE và cách khắc phục
Cách 2: Xem bằng câu lệnh trên Windows.
Bước 1: Nhấn vào Start gõ Run vào ô tìm kiếm hoặc ấn tổ hợp phím Windows + R. Trong cửa sổ Run nhập lệnh CMD nhấn Enter để mở của sổ dòng lệnh.
Bước 2: Trong cửa sổ dòng lệnh hiện ra, nhập vào lệnh wmic bios get serialnumber để xem số Serial Laptop. Sau khi nhấn Enter, số Serial Laptop sẽ hiển thị ở dòng dưới.
Ngoài ra, có thể xem tên của Laptop bằng cách nhập vào lệnh: wmic csproduct get name và nhấn Enter.
Bước 1: Để gỡ bỏ Lenovo Service Engine, đầu tiên bạn cần xác định máy tính của mình đang chạy Windows 32 bit hay Windows 64 bit, sau đó click vào nút Start.
Bước 3: Click chọn phần About và nhớ mục System type
Bước 4: Truy cập vào Lenovo Security Advisory, và tìm liên kết phù hợp nhất với dòng máy Lenovo mà bạn đang dùng.
Bước 5:
Sau khi tìm được liên kết phù hợp với dòng máy Lenovo của bạn, click vào đó để điều hướng đến liên kết mới. Trên giao diện liên kêt mới, bạn click chuột vào nútDate để cập nhật, update phiên bản mới nhất ở trên đầu trang.
Bước 6:
Kéo chuột xuống để tìm "Lenovo LSE Windows Disabler Tool", sau đó click vào biểu tượng Download nằm ở kế bên phiên bản phù hợp với phiên bản Windows của bạn.
Bước 7: