Cụ thể, từ tháng tháng 10 năm 2014 đến tháng 6 năm 2015, một số dòng máy tính do hãng Lenovo sản xuất đã được cài đặt sẵn phần mềm có tên Lenovo Service Engine (LSE) vào BIOS trên bo mạch chính của máy.
Khi người dùng sử dụng, ở lần kết nối Internet đầu tiên, LSE sẽ tự động tải về và cài đặt vào máy máy tính một phần mềm khác có tên là Onkey Optimizer.
Do LSE được tích hợp vào BIOS trên bo mạch chính của máy, nên khi người sử dụng máy tính cài đặt lại hệ điều hành hoặc định dạng lại ổ cứng thì trong lần khởi động đầu tiên, hệ điều hành cũng sẽ tự động tìm lại phần mềm đó trong BIOS để thực thi.
Cơ chế hoạt động của LSE theo ba bước cơ bản như sau:- Đầu tiên, LSE sẽ thay thế tập tin hệ thống mặc định của hệ điều hành Microsoft Windows có tên "autochk.exe" bằng tập tin mới cùng tên nhưng do Lenovo tạo ra. Thậm chí, khi người dùng xóa tập tin bị thay thế hoặc khôi phục lại tập tin cũ của Microsoft Windows, LSE vẫn tiếp tục thay thế trong phần khởi động tiếp theo.
- Quá trình hệ điều hành khởi động, tập tin "autochk.exe" của Lenovo sẽ kiểm tra lại hướng dẫn "%systemroot%\system32" xem có đang chứa 2 tập tin có tên "LenovoCheck.exe" và "LenovoUpdate.exe" hay không, nếu không LSE sẽ tự động đưa vào hệ điều hành.
- Quá trình khởi động tiếp theo "LenovoCheck.exe" và "LenovoUpdate.exe" sẽ được cấp quyền hạn cao nhất, tự động kết nối ngay đến máy chủ của Lenovo để gửi lên một số thông tin cơ bản của máy tính, tự động tải các trình điều khiển và phần mềm khác do Lenovo chỉ định.
Tham khảo thêm:
Từ văn bản cho biết, theo thống kê đến nay, ngoài hãng sản xuất Lenovo, chưa phát hiện các hãng sản xuất máy tính khác sử dụng tính năng mới này.
Laptop
- Flex 2 Pro-15 / Edge 15 (Broadwell)
- Flex 2 Pro-15 / Edge 15 (Haswell)
- Flex 3-1470 / 1570
- Flex 3-1120
- G40-80 / G50-80 / G50-80 Touch / V3000
- S21e
- S41-70 / U41-70
- S435 / M40-35
- Yoga 3 14
- Z70-80 / G70-80
- Yoga 3 11
- Y40-80
- Z41-70 / Z51-70
- A540/A740
- B4030, B5030, B5035, B750
- H3000 / H3050 / H5000 / H5050 /H5055
- Horizon 2 27 / Horizon 2e(Yoga Home 500) / Horizon 2S
- C260 / C2005 /C2030 / C4005 /C4030 /C5030
- X310(A78) / X315(B85).
- Tổ chức cho toàn thể cán bộ, công chức, viên chức, nhân viên nâng cao cảnh giác, đồng thời, áp dụng các biện pháp phòng ngừa, phát hiện máy tính Lenovo cài đặt phần mềm LSE ngăn chặn nguy cơ lây nhiễm mã độc vào mạng máy tính cơ quan, đơn vị.
- Chủ động tiến hành rà soát, kiểm tra, bảo mật các máy tính của hãng Lenovo tại cơ quan, đơn vị và dừng hoạt động ngay những máy tính do Lenovo sản xuất có chứa LSE.
- Không lưu trữ thông tin, nội dung bí mật nhà nước trên máy tính của hãng Lenovo.
- Không trang bị mới, loại bỏ các máy tính do hãng Lenovo sản xuất.
Nguồn tham khảo: Liên Ngành 141
0 Nhận Xét:
Đăng nhận xét