Lenovo vuelve a incluir software no solicitado, en este caso desde la BIOS de sus equipos

Tras el escándalo del pasado mes de febrero con el caso del adware Superfish, Lenovo vuelve a estar envuelta en la polémica. En este caso se trata de un software encontrado en la BIOS de los portátiles de la casa que modifica los archivos de Windows al iniciarse, de forma que instala servicios cuando se conecta.

En este caso la voz de alarma la han dado varios usuarios en ArsTechnica, explicando que habían encontrado el software de Lenovo en los ordenadores portátiles tras realizar una instalación limpia tanto de Windows 8 como 7 sobre un disco duro nuevo. Una vez que supuestamente habían eliminado el software, al reiniciar el mismo volvía a estar instalado.

¿Cómo? La clave parece encontrarse a través de Lenovo Service Engine (LSE), una herramienta de la BIOS en algunos equipos de Lenovo. LSE es un servicio que reemplaza y sobrescribe el archivo del sistema autochk.exe con un ejecutable propio, un proceso que vuelve a repetirse incluso después de eliminarlo tras reiniciar el equipo.

La gravedad, aún mayor que en el caso de Superfish, es que en este caso la compañía ha empleado técnicas de Rootkit para introducir el software. Desde la propia BIOS del equipo de Lenovo se instala el software sobreescribiendo en los archivos de arranque del sistema operativo Windows. Peor aún, como explican en AT, durante este proceso el equipo está abierto a que terceros puedan vulnerar el sistema.

Microsoft ya cambió sus directrices de seguridad hace poco tiempo y LSE no las pasó, razón por la que Lenovo dejó de incluirlo en sus equipos nuevos. Además, publicó un software que podía eliminar LSE en aquellos ordenadores que lo incluyeran en la BIOS. El software está disponible para su descarga desde esta página.
Vaya telita con los de lenovo.
No entiendo porque hacen estas cosas, ni que la gente fuera tonta...
El pez que se muerde la cola
Miedo me da que debe hacer a las particiones linux XD
Yo tengo un Z50-70 desde principios de enero, con instalación limpia de Windows 8.1 desde el minuto 1, sin saber nada de la existencia de Superfish. Tampoco veo rastro de LSE en la BIOS.
A todo esto, contentísimo tanto por la calidad cómo el diseño.
Suerte que al final acabe decantándome por Asus...

Pregunta off topic ¿es normal que un portátil Asus de 600 euros tenga plástico del malo, mal ensamblado, con las pegatinas de Intel y Nvidia torcidas, touchpad más levantado de un sitio que de otro...

. Estoy muy contento con él en cuanto a rendimiento, pero los acabados son una absoluta m(y yo no soy de los que les importa esto)
dogboyz escribió:Suerte que al final acabe decantándome por Asus...

Pregunta off topic ¿es normal que un portátil Asus de 600 euros tenga plástico del malo, mal ensamblado, con las pegatinas de Intel y Nvidia torcidas, touchpad más levantado de un sitio que de otro...

. Estoy muy contento con él en cuanto a rendimiento, pero los acabados son una absoluta m(y yo no soy de los que les importa esto)



He trabajado con algunos Asus y no recuerdo ver nada de eso... de hecho su acabado me pareció aceptable para un portátil que no vende por imagen.
En principio no es malo. Esto lo que hace es instalarte el software de Lenovo en instalaciones limpias de Windows. Este software está bien porque te mantiene y actualiza los dispositivos instalados en tu equipo. Por lo que haces una instalación limpia, y tras que este servicio instale el software Lenovo y éste a su vez haga su trabajo, tras reiniciar tendrás un equipo funcional sin necesidad de andar buscando drivers ni nada, tal cual la instalación OEM.

Además vemos que es opcional, se puede deshabilitar en la BIOS, simplemente viene activado por defecto porque es lo supuestamente preferible, el que el sistema se actualice solo quitándole trabajo al usuario de buscar e instalar el software.

El problema realmente es el de la seguridad, que estando en tu casa pues no hay mucho problema, pero hay ciertas máquinas que exigen un nivel de seguridad que este LSE no tiene. Aunque el LSE sólo se ejecuta durante un corto periodo tras una instalación limpia, tampoco es que esté de forma permanente.
Mi lenovo no esta en la lista que aparece en el link de arriba, todo le toca a lenovo XD
darksch escribió:Además vemos que es opcional, se puede deshabilitar en la BIOS, simplemente viene activado por defecto porque es lo supuestamente preferible, el que el sistema se actualice solo quitándole trabajo al usuario de buscar e instalar el software.

Pues la noticia no dice eso, dice que hay un software para quitarlo ...
darksch escribió:En principio no es malo. Esto lo que hace es instalarte el software de Lenovo en instalaciones limpias de Windows.


Microsoft ya cambió sus directrices de seguridad hace poco tiempo y LSE no las pasó,


darksch escribió:Este software está bien porque te mantiene y actualiza los dispositivos instalados en tu equipo. Por lo que haces una instalación limpia, y tras que este servicio instale el software Lenovo y éste a su vez haga su trabajo, tras reiniciar tendrás un equipo funcional sin necesidad de andar buscando drivers ni nada, tal cual la instalación OEM.

Es que los portatiles YA TRAEN una particion reservada para hacer recuperaciones del sistema.
No es necesario incluir un TROYANO que MODIFIQUE archivos del arranque de windows, y que se conecte a servicios de terceros e instale lo que le salga del pario, sin que tu puedas decidir que se instala o que no se instala, proceso durante el cual el PC es vulnerable a todo tipo de ataques de terceros.
Es mas, no es que no puedas decidir que se instala o que no se instala... es que ni siquiera sabes que se instala... es mas, ni siquiera sabes que se estan instalando cosas.
Es bastante fuerte.

darksch escribió:Además vemos que es opcional, se puede deshabilitar en la BIOS, simplemente viene activado por defecto porque es lo supuestamente preferible, el que el sistema se actualice solo quitándole trabajo al usuario de buscar e instalar el software.

Y lo normal, ¿no crees que seria preguntarle al usuario la primera vez que encienda el equipo?
Preguntarle si quiere que se le instale software de terceros que nada tiene que ver con windows, como todo ese software basura que ralentiza el pc al estar cargado en memoria, y ralentiza el arranque al cargarse durante este.
Preguntarle al usuario si quiere tener instalado un servicio en segundo plano que le actualice los drivers, y que ademas, pueda tomar CONTROL TOTAL del pc cuando le salga del pario.
Vamos, basicamente lo que hace el WINDOWS, que te pregunta si quieres mantener el software y drivers actualizados mediante su sistema de actualizaciones automaticas.


Eso seria lo logico si QUISIESES DAR UN BUEN SERVICIO A LOS USUARIOS CON POCOS O NULOS CONOCIMIENTOS SOBRE INFORMATICA.
Dado que, un usuario con pocos o nulos conocimientos de informatica sera totalmente incapaz, no sabria ni por donde empezar, para entrar a la BIOS y desactivar dicho servicio.
Es mas, ¿se puede desactivar desde la BIOS? Diria que no. Si se pudiese desactivar de la BIOS, los usuarios de AT que han dado la voz de alarma habrian indicado como hacerlo.


Queda asi demostrado que la idea de LENOVO no es ayudar al usuario poco experimentado.
La idea de Lenovo es incluir un troyano que pueda tomar control TOTAL del pc, para asi poder hacer y deshacer a su antojo desde sus servidores en CHINA.

No encuentro otro sentido mas que el robo de datos ante esta extrema fijacion por incluir troyanos en sus equipos.
Porque la fijacion es extrema, y el riesto que estan corriendo al tomar este tipo de practicas es muy alto.
Ya digo que, no le encuentro otro tipo de sentido que no sea un interes economico muy muy grande.
Cuando digo robo de datos, no me refiero a datos de caracter personal para uso directo (o eso quiero pensar), sino datos de navegacion y uso del PC

Ellos sabran, yo iria vendiendo esas acciones de Lenovo.
darksch escribió:En principio no es malo. Esto lo que hace es instalarte el software de Lenovo en instalaciones limpias de Windows. Este software está bien porque te mantiene y actualiza los dispositivos instalados en tu equipo. Por lo que haces una instalación limpia, y tras que este servicio instale el software Lenovo y éste a su vez haga su trabajo, tras reiniciar tendrás un equipo funcional sin necesidad de andar buscando drivers ni nada, tal cual la instalación OEM.

Además vemos que es opcional, se puede deshabilitar en la BIOS, simplemente viene activado por defecto porque es lo supuestamente preferible, el que el sistema se actualice solo quitándole trabajo al usuario de buscar e instalar el software.

El problema realmente es el de la seguridad, que estando en tu casa pues no hay mucho problema, pero hay ciertas máquinas que exigen un nivel de seguridad que este LSE no tiene. Aunque el LSE sólo se ejecuta durante un corto periodo tras una instalación limpia, tampoco es que esté de forma permanente.


No es malo? Para empezar ni te avisan de que estan instalando software que lo mismo ni te interesa (cosa que no me extrañaria); todo eso que dices ya lo hace windows solo (versiones modernas, nada de xp); te inventas eso de que se puede desactivar... quizás si, no lo se, pero la noticia no dice eso...

Estos de Lenovo son un poco tontos, yo por mi parte ya no pienso considerarlos opción, ni recomendárle la marca a nadie. Aun se creían que nadie se daría cuenta? [facepalm]
Se va a ve' en un follón que no sabe ni donde se ha metio'

Al margen de las intenciones reales, esto es publicidad totalmente negativa. No han sabido vender la noticia.
Yo uso lenovo en casa y el curro y la verdad es que es preocupante...
Ahí ahí, creo que aquí nadie se ha dedicado a contrastar la noticia.

Se le está dando un bombo que no es. Lenovo utiliza un servicio de updates a través de la BIOS que varios fabricantes también hace, la cosa es que lo ha hecho MAL y puede ser aprovechado para meter código malicioso. En ningún momento lenovo mete NADA.

Lo que hace es cambiar un archivo por otro, para dicha gestión, un archivo que es utilizado por microsoft para que las compañías lo usen, así que lenovo a través de la bios lo sustituye por el suyo.
En la web te dice como desactivarlo en la bios, hay una imagen de como hacerlo. Tambien dice que si no ves la opcion, es que no esta presente el lse.

Tengo un lenovo b50 formateado a windows 7, y ni rastro del lse ni de ninguna aplicacion de lenovo. Yo formatee el disco duro a cero, ni particion de recuperacion ni nada. Puede ser por eso? A mi la opcion en la bios no me sale tampoco por cierto.
Es increible la cantidad de programas que ya vienen instalados en los ordenadores de estas compañías (lenovo, acer, hp, etc)... pero que encima metan programas "ocultos" es el colmo...
Y justo cuando empiezo a mirar ordenadores portátiles porque el mío se acaba de morir aparece esto, mira que estaba valorando los Lenovo... Cada vez tengo menos marcas que me gusten y este era una de ellas.
pues nada que sigan asi, que van a vender muchos equipos [oki]
Y mi amigo se acaba de comprar un portatil lenovo de 1000 euros..
CyberDemon_98 escribió:
darksch escribió:En principio no es malo. Esto lo que hace es instalarte el software de Lenovo en instalaciones limpias de Windows. Este software está bien porque te mantiene y actualiza los dispositivos instalados en tu equipo. Por lo que haces una instalación limpia, y tras que este servicio instale el software Lenovo y éste a su vez haga su trabajo, tras reiniciar tendrás un equipo funcional sin necesidad de andar buscando drivers ni nada, tal cual la instalación OEM.

Además vemos que es opcional, se puede deshabilitar en la BIOS, simplemente viene activado por defecto porque es lo supuestamente preferible, el que el sistema se actualice solo quitándole trabajo al usuario de buscar e instalar el software.

El problema realmente es el de la seguridad, que estando en tu casa pues no hay mucho problema, pero hay ciertas máquinas que exigen un nivel de seguridad que este LSE no tiene. Aunque el LSE sólo se ejecuta durante un corto periodo tras una instalación limpia, tampoco es que esté de forma permanente.


No es malo? Para empezar ni te avisan de que estan instalando software que lo mismo ni te interesa (cosa que no me extrañaria); todo eso que dices ya lo hace windows solo (versiones modernas, nada de xp); te inventas eso de que se puede desactivar... quizás si, no lo se, pero la noticia no dice eso...

Estos de Lenovo son un poco tontos, yo por mi parte ya no pienso considerarlos opción, ni recomendárle la marca a nadie. Aun se creían que nadie se daría cuenta? [facepalm]

Microsoft ya cambió sus directrices de seguridad hace poco tiempo y LSE no las pasó, razón por la que Lenovo dejó de incluirlo en sus equipos nuevos. Además, publicó un software que podía eliminar LSE en aquellos ordenadores que lo incluyeran en la BIOS. El software está disponible para su descarga desde esta página

La noticia pone claramente que SI se puede desactivar XD
El problema principal es este:
Antes de iniciar Windows 7 u 8, la BIOS comprueba si el archivo C:\Windows\system32\autochk.exe es el original de Lenovo o el de Microsoft. Si no es el de Lenovo, lo mueve a C:\Windows\system32\0409\zz_sec\autobin.exe, y escribe su propio archivo autochk.exe. Durante el inicio, el archivo autochk.exe credo por Lenovo escribe archivos LenovoUpdate.exe y LenovoCheck.exe en la carpeta system32, y activa los correspondientes servicios para ejecutar uno de ellos cuando esté disponible una conexión a Internet. No se con seguridad qué es lo que hacen esos archivos, pero uno de ellos “telefonea a casa” a la dirección http://download.lenovo.com/ideapad/wind, lo que es un poco preocupante, sobre todo si tenemos en cuenta que es una actualización forzada sobre una página sin SSL. Es muy probable que esa instrucción pueda ser modificada para inyectar código malicioso con solo interceptar la conexión desde una red pública.
No cabe duda de que son pcs competentes a muy buen precio, yo tengo dos y contentísimo estoy, pero si empiezan a ponerse a chanchullear en este plan, no habrá un tercer Lenovo en casa, y me pasaré a Asus...
al menos no son como los americanos de la NSA y van de frente. China te espia [buenazo]
Ya no hace falta ni pillar los troyanos. Ya te vienen con el hardware. :-|
Que me dices???? Vaya telita con estos programas....y yo que estaba mirando para comprarme un lenovo que vi bastante bien.....

Alguna marca que me recomendeis parecido en calidad-precio ?

Un saludo!
Acabo de ver la noticia en badcaps y me quedado Flipando, y veo que lo han publicado en EOL. ¿No aprenden estos de Lenovo?
No vuelvo a comprar nunca más Lenovo.
Un saludo
Nooo ASUS NOOO, NOOO Windows NOOO, NOO HP nooo, no Alienware Nooooo, no Linux noooo....

La unica diferencia es que le han caido a LENOVO, y a los otros no.

Vamos la Xbox one, microsoft estaba calladito calladito (a pesar que sus fans dicen que va de frente y tal) hasta que se publico lo del DRM y demas.
Vamos HP y los demas ponen cosas no solicitadas pero que estan ahi y nadie hace escandalo al comprarse un ordenador cuando ven por ejemplo el backup del hp, vamos el mismo bios que yo sepa no lo solicitamos como debe ser.

besos
Aquí como dice el refrán o dicho "ojos que no ven, corazón que no siente" o como le discutía yo a un compañero el conformismo de siempre.

Lo primero debería estar estrictamente prohibido que un programa, aplicación, S.O,... pudiese contactar con una web, aplicación exterior sin seguridad o donde la información no vaya cifrada (y cifrada con algoritmos seguros, claro) .

Básicamente porque interceptar una comunicación no cifrada no necesita de grandes conocimientos y casi cualquiera puede hacerlo, de la misma forma que modificarla (ataque de hombre en el medio o MiTM) y reenviarla. Y lo cierto es que hay muchísimas aplicaciones que contactan con servidores sin seguridad ninguna. Adobe Flash, entre otros, por ejemplo.

Salu2
Yo tengo Lenovo Thinkpad y va de Maravilla actualizado a Windows 10 y mejor aún, va muy muy bien, marcas he tenido varias hp, benq, acer, toshiba y la última Lenovo que me quedó con esta marca si me funciona todo de Maravilla, rápida, cero problemas, para que cambiar? Por esta noticia jajaja si se fijaran en las demás compañías flipais.
imanoru escribió:Yo tengo un Z50-70 desde principios de enero, con instalación limpia de Windows 8.1 desde el minuto 1, sin saber nada de la existencia de Superfish. Tampoco veo rastro de LSE en la BIOS.
A todo esto, contentisimo tanto por la calidad cómo el diseño.


Yo me lo compré hace un par de meses y como tú. Perfecto en todos los sentidos.
Hice bien al decidir por Asus entonces, contentísimo con la G751.

El problema de la noticia no es que haga lo que hace, sino en la manera en que lo hace.
me quedo con lenovo con todos rootkit y superfish antes que un asus o un hp pero de lejos, la calidad y garantias estan a años luz.
Chinos tenían que ser. Esto con Bush no pasaba.
37 respuestas