联想秘密监控用户 在美国被集体诉讼

2015年04月06日美国
【新唐人2015年4月6讯】据大纪元电子报4月6日的报导,中国联想公司因为在出售的电脑中预装了间谍软体Superfish,在美国旧金山联邦法院被集体诉讼,据悉Superfish会“秘密监控、窃听及传输用户资料”,甚至私密的资料如银行帐号密码及各种密码等都会被窃取。

电脑中预装间谍软体监控用户活动

据中国腾讯科技报导,美国用户集体诉讼联想公司,诉讼称联想公司在出售的电脑中预装了间谍软体Superfish,Superfish会劫持合法连结,监控用户活动,并向合法网页注入用户并未请求的广告内容,并以弹出广告的形式呈现给用户。

美国部落客班奈特(Jessica Bennett)于2月19日向美国加州南部地区法院发起诉讼,指控Superfish追踪其上网活动的行为侵犯了她的隐私,破坏了她的电脑。而纽约“罗森”律师事务所(Rosen Law Firm)也对联想发起集体诉讼,指控Superfish广告软体将用户置于严重的安全风险之中。

联想此举违反了《反电脑诈欺及滥用法》,以及美国联邦关于窃听、诈欺、违反合约及非法入侵的法律。

据悉,Superfish这款间谍软体让使用者曝露在HTTPS中间人攻击(MITM)的风险中,意味着骇客会窃取使用者的浏览器中的私密资料,包括浏览的网站,甚至私密的资料如银行帐号密码及各种密码。Superfish会安装自行签署的HTTPS安全凭证,拦截使用者浏览的网站资讯。如果使用者连到需要HTTPS认证的网站,Superfish会假冒是该网站的身份,让使用者以为连到正常的网站。它的影响范围至少包括联想卖出的电脑,在Windows作业系统的IE、Chrome、Safari。

联想公司在2月20日发表声明,承认在电脑中安装了这一款软体,并在网上公布了移除办法。

华为公司涉嫌和中共当局合作

中国公司利用网际网路搞间谍活动已经不是第一次了。

2012年10月,美国国会众议院情报委员会经过1年调查发布了一份报告称,中国华为技术有限公司(Huawei)和中兴通讯股份有限公司(ZTE)可能涉及间谍活动,威胁美国国家安全,建议美国企业不要与两间公司交易、合并或收购。

美国众院情报委员会表示,两间公司始终无法解释清楚和中共政府的关系,尤其是华为,完全没有公司组织结构,有内部文件显示华为疑似为军方提供特殊网路服务,华为于1987年由前中共军方退役军官创立。

基于无法信任“华为和中兴不受北京影响”的说法,报告建议美国政府的电脑系统不能使用华为与中兴的设备,免受间谍入侵,因中共可能藉着两间公司进行经济或军事侦测,或发动网路袭击。

同年,澳洲也因忧虑中共发动网路战,拒批准总值366亿美元的宽频合约给华为。在美国,华为去年曾计划收购电脑公司3Leaf Systems未获批准。

2013年7月,曾经担任过美国国家安全局(NSA)局长,后又曾担任过美国中央情报局(CIA)局长的海登(Michael Hayden)在接受《澳大利亚财经评论报》(Australian Financial Review)采访时表示,“中共政府共享了华为参与建造的外国电信系统的广泛资料。”

海登认为,西方国家的情报网路有确凿证据证明华为曾经为中共政府充当间谍。他说:“这是我的专业判断……华为至少已经与中共政府分享其参与的外国电信系统工程的广泛资料,我认为这是不言而喻的事情。”“这不是我的盲目偏见。这是我基于40年的情报人员职业生涯作出的结论。”

就在《澳大利亚财经评论报》发表海登指出华为为中共政府从事间谍活动报导的前一天,英国政府在7月18日宣布,将重新审查评估华为在英格兰南部的一个网路安全中心的运作,以确保网路安全得到保护。

美国因网路窃密通缉5名中国军官

2013年2月19日,网路安全公司麦迪安(Mandiant)曾发布报告,指位于上海北方郊区的中共61398部队,通过骇客行为入侵美国政府和企业。

2014年5月19日,美国司法部宣布起诉中共61398部队第3支队5名军官,包括王东(Wang Dong)、孙凯良(Sun Kailiang)、文新宇(Wen Xinyu)、黄振宇(Huang Zhenyu)、顾春辉(Gu Chunhui)(以上名字为音译),5人共涉及31项罪名,包括电脑诈欺、入侵电脑系统获取资料图、利用讯号及数位指令破坏电脑、窃取个人资讯、经济间谍与窃取贸易机密等。美国宾州联邦西区法院即日通缉5名嫌犯,美国联邦调查局(FBI)也于第一时间发出有这5名军官清晰照片的拘捕令。

负责美国国家安全的司法部助理部长卡林(John Carlin)表示,61398部队的成员非法闯入6家美国公司的电脑系统,盗窃资料,为包括中国国有企业在内的美国企业竞争对手提供经济资讯。卡林强调“这些都是犯罪行为”。

旅居美国的新媒体人、网路人士北风向《德国之声》表示,麦迪安公司2013年公布61398部队骇客行为时,所提供的证据结构非常完整和充分,涉及到的人比这次美国政府起诉的人还要多。

继2013年2月美国指责中共骇客行为后,德国《焦点》线上也曾表示:“中共正在系统化的在西方国家从事间谍活动。过去一年里,德国政府各部门受到1000多次来自中共的骇客攻击”;2013年10月,欧洲五国外交部电脑被骇,其源头也指出是中国。

相关话题