【IT】LenovoのPCにはBIOSレベルでWindowsのシステムファイルを上書きする危険な機能があると判明

1名無しさん@Next2ch:2015/08/13(木) 12:53:52.68 ID:ibFkbkqu

Lenovo製PCには、BIOS起動時にWindows のシステムファイルを上書きすることで、ユーザー情報をサーバーに送信する機能 「Lenovo Service Engine(LSE)」があり、これを悪用することで外部からコードを実行される危険があると指摘されています。

◆Lenovo Service Engineとは? Windows 8やWindows 10には、PCのOEMメーカーがシステムファームウェア内に実行ファイルを埋め込める機能が用意されており、OS起動時にこれらのファイルを 実行することで、OSをクリーンインストールした場合でもOEM製のソフトウェアをインストールできる機能「Windows Plat form Binary Table」があります。

「Windows Platform Binary Table」は本来、盗難防止ブログラムなどで活用することが期待された機能でしたが、Lenovoはこの機能を使って独自のソフトウェア「Lenovo Service Engine(LSE)」を、Lenovo製のデスクトップPCやノートPCにインスト ールしています。

>>2以下に続きます。

2名無しさん@Next2ch:2015/08/13(木) 13:03:24.31 ID:ibFkbkqu

>>1続きです。

Lenovoの発表によると、デスクトップPC版のLSEは、PCのシステムモデル、地域情報、日時、固有のシステムID情報を、初回起動時の1回のみサーバーに送信すると のこと。これに対して、ノートPC版のLSE は「OneKey Optimizer(OKO)」と呼ばれ るLenovo独自のプリインストールソフトウェアをインストールする機能を持ち、OKOによってシステムのメンテナンスなどが実行されるとのこと。

問題はOKOのシステムに安全性に欠点があること。2015年4月にセキュリティ研究者のロエル・ショウエンバーグ氏が、 MicrosoftとLenovoに対して「バッファーオーバーフローや安全でないネットワーク接続が可能である」などのセキュリティ問題についての報告を行い、LenovoはL SEのインストールを一旦停止して、2015年6月に影響を受けるノートPCの一覧とLSEを停止する方法を発表しました。

LSE・OKOがどのような挙動を示すのかについては、Ars Technicaのオープンフォーラムでge814氏から報告が挙げられていま す。ge814氏によると、Windows 7やWindows 8ではOS起動時にBIOSがシステムファイル「C:\Windows\system32\autochk.e xe」がMicrosoft純正のものかLenovo製のものかをチェックし、もしLenovo製のものでなかった場合は「C:\Windows\syste m32\0409\zz_sec\autobin.exe」に移動して、Lenovo製の「autochk.exe」に上書きするとのこと。

その後、Lenovo製の「autochk.exe」は「 LenovoUpdate.exe」「LenovoCheck.exe 」という謎のファイルをsystem32ディレクトリに書き込み、インターネット接続が確立された時点でいずれかのサービスを実行するとのこと。なお、ge814氏はこれら2つのサービスが何をしているのかはよく分からないとした上で、「http://download.lenovo.com/ideapad/wind... 2_oko.json」という、SSLを使わない通信を行うコードを読み込むことを確認したと報告しています。

以上です。

ソース
http://gigazine.net/news/20150813-lenovo-service-engine/

3名無しさん@Next2ch:2015/08/13(木) 13:03:43.75 ID:3jNU28F5

何?SuperFishの次はこれ?

4名無しさん@Next2ch:2015/08/13(木) 15:36:58.93 ID:eck/kitC

中華メーカーのpcはバックドアの設定が義務づけられているって報道があったし、Lenovoは日本の常識が通用しないメーカーだと認識すべきなのかもね

日本では官公庁とかでも当たり前の様に中華メーカー製使ってそうだけど

5名無しさん@Next2ch:2015/08/13(木) 22:47:24.98 ID:K66QnJ+P

クリーンインストールしてもBIOSがウイルスみたいに書き換えるって怖いね
まぁBIOSじゃなくてEFIなんだろうけど


レスを書き込む

関連スレッド

スレッドタイトルレス
【原発】 汚染水漏れ 1800mSv/hの高線量、4時間で死ぬレベル14
【環境】 PM2.5 上海で「最悪レベル」を観測 日本の基準の8倍5
講義は中学レベル、入試は「同意」で合格 文科省がダメ出しした“仰天大学”とは?6
【レベルソ】ジャガールクルト総合【マスコン】2
【本格的】COOKPAD お菓子1【主婦レベル】1
【社会】ドアチェーンのセキュリティが高すぎてヤバイ! 自分でも開けられないレベル(笑)@next2ch2
ジャルジャル、大学生のお笑い団体戦でMC務め「レベルが高い! ビックリしました!正直大学生舐めてたわ!」3
とーいっく400点レベルでもいいじゃん(´・ω・`) 高3の英語力、中卒級 14
コトブキヤでも立体化を拒否するレベルの物あげた奴が優勝15
腹減ってるってレベルじゃねーぞ馬鹿なの?14