聯想為Superfish廣告軟體訴訟案賠償730萬美元
科技
12-05
更多全球網路安全資訊盡在E安全官網www.easyaq.com
小編來報:為應對客戶就2015年Superfish廣告軟體醜聞發起的集體訴訟,聯想同意支付730萬美元。
據報道,早在2015年2月,專家揭露名為WindowShopper (VisualDiscovery)的Superfish瀏覽器插件長期利用本地代理與自簽根證書將廣告注入網站頁面。
這個有問題的應用程序被預裝在數十萬台聯想筆記本電腦上,該應用程序向用戶的瀏覽會話發起了中間人攻擊來截獲敏感信息。專家還擔心,該應用程序用自己的證書代替合法證書,會將用戶暴露於使用偽造證書的惡意網站。
此前,Superfish同意為集體訴訟支付100萬美元,而現在聯想同意支付730萬美元——870萬美元歸為「安頓基金」,集體訴訟成員可就此提出索賠。
(參與訴訟的)成員可選擇接受聯想以每台40美元現金對其所購買的聯想設備進行賠償,也可以選擇提交收據及其他文件以彌補其處理Superfish廣告軟體的花費,最高可達750美元。
原告代表獲得的830萬美元,約佔他們估計的3500萬美元的四分之一,這是他們在審判後獲得的最佳案件賠償。
去年,為應對美國聯邦貿易委員會(簡稱FTC)及32個州的總監察長發起的關於Superfish的指控,聯想同意支付350萬美元。根據和解協議,聯想還需獲得批准才可激活此類軟體,且須為預裝應用程序制定一個為期20年的全面安全計劃。
※莫斯科新纜車系統發布兩天後,遭勒索軟體感染
※2018年度車聯網安全年會暨第一屆車聯網安全攻防挑戰賽在上海順利舉行
TAG:E安全 |