Lenovo biedt consumenten VS schadevergoeding voor meeleveren Superfish-adware

Lenovo gaat Amerikaanse consumenten die in 2015 laptops van het bedrijf kochten, in totaal 7,3 miljoen dollar aan genoegdoening geven vanwege het meeleveren van de Superfish-adware. Die onderschepte beveiligde verbindingen en maakte gebruikers kwetsbaar voor hackers.

Het geld gaat naar iedere Amerikaan die kan aantonen dat hij of zij Superfish VisualDiscovery op zijn Lenovo-laptop had staan, meldt Hackread. De genoegdoening hoort bij een schikking die Lenovo heeft getroffen in een rechtszaak bij de rechtbank voor Noord-Californië. Die heeft de schikking onlangs goedgekeurd.

Lenovo had eerder al een schikking getroffen met de Federal Trade Commission over het meeleveren van Superfish VisualDiscovery. Dat gebeurde vorig jaar. Superfish zelf zal ongeveer een miljoen dollar uitkeren. Er is geen schikking bekend voor mensen buiten de VS, zoals in de Benelux, waar VisualDiscovery ook op laptops stond.

De Chinese fabrikant leverde de adware begin 2015 mee en stopte daarmee nadat er klachten kwamen. De software draaide op de achtergrond en injecteerde advertenties in websites met pop-ups van productafbeeldingen. De software maakte het bovendien mogelijk https-verkeer af te luisteren. Laptopfabrikanten voorzien hun systeem vrijwel altijd van extra software, waarvan soms van derde partijen tegen betaling. Adware die pop-ups toont, komt echter niet vaak voor.

Lenovo laptop adware malware

Ceci n'est pas adware (maar een afbeelding van de adware)

Door Arnoud Wokke

Redacteur Tweakers

29-11-2018 • 14:24

44

Submitter: himlims_

Reacties (44)

44
39
23
3
0
5
Wijzig sortering
"iedere Amerikaan die kan aantonen dat hij of zij Superfish VisualDiscovery op zijn Lenovo-laptop had staan"

hmmm, dat is dus zo goed als niemand, iedereen die weet heeft van de zaak heeft die rommel natuurlijk al lang verwijderd en heeft dat niet staan filmen...

stond dat ding niet op elke lenovo van bepaalde modellen toendertijd? waarom is een bewijsstuk dat je zulk toestel hebt/had dan niet voldoende?
Vergeet niet dat er een windows "reset" partitie is die dat er weer terug opzet als je deze partitie niet weggehaald hebt.
"Zo goed als niemand" is natuurlijk zwaar overdreven. Ik denk dat zo goed als niemand het ook maar iets boeit welke bloatware er op de laptops wordt meegeleverd (jammer genoeg).
Mij ook niet eerlijk gezegd, malwarebytes verwijderd dit in 2 minuten.
Alleen tweakers hebben toch malwarebytes? De virusscanner die ongetwijfeld ook wordt meegeleverd door Lenovo zal dit niet hebben waargenomen denk ik.
Niet zwaar overdreven als je het expliciet wil hebben over de gebruikers die het echt als probleem ervaarden; nu kunnen eerder de mensen die er mogelijk niet over roomden en vooral er niet van wisten hier aanspraak op maken; zelf vind ik dat ietwat tegenstrijdig.
Niet overdreven! Wat als ze je private keys op die manier achterhalen, fijn al je crypto geld weg!
Heel jammer, ik had dit op mijn Lenovo B5400 staan die ik een aantal jaar terug gekocht had.
Deze is inmiddels kapot gegaan, dus ik kan geen schadevergoeding meer claimen.

Edit: Excuses, ik heb niet goed gelezen. Ik ben ook geen Amerikaan :P

[Reactie gewijzigd door Adinias op 26 juli 2024 18:24]

Het eerst wat ik doe als ik een nieuwe laptop krijg is dat ding formatteren, herpartitioneren (weg met die lelijke recovery partitie) en uiteraard zelf een schone Windows erop zetten. Want ja wie wil al die voorgeinstalleerde troep nou.. Wat de laptop alleen maar trager maakt. Jammer dat leken altijd afhankelijk zijn van deze draak van een install.
en hoe kom je dan aan je windows key? of koop je die gewoon
Die zit sinds win8 in je uefi. Stickje gebruiken, de vraag om serienummer overslaan, de juiste windows kiezen (home, pro, ...) en gaan. Activeerd dan vanzelf als je op bureaublad aangekomen bent
Die zit op met een sticker op je laptop gewoon, en tegenwoordig sinds win8 zoals hierboven staat ingebakken in het systeem.
Je doet er dus een win10 stick in slaat serienummer stap over, en tijdens de installatie activeert die automatisch(Als die netwerk verbinding heeft).
Of je koopt een laptop met Windows 10 Home en zet er Pro op door een key te kopen voor ca. 20 euro, b.v. bij Scdkey.
Ik heb een corporate key voor Windows 10 key die ik mag gebruiken van de baas (Alleen voor mezelf). Bijzonder handig, Unlimited win 10 keys.
Eigenlijk is het te pijnlijk voor woorden dat je geen schone, nette (Windows!) laptop kunt kopen. Je krijgt ook een batterij aan 'tooltjes' erbij van dit soort bedrijven met exotische taken om een trackpad of social of wifi button te laten functioneren tot aan allerlei (in stukken opgedeelde) functioaliteit en handleidingen of registratie meuk.
Volgens mij helpt het al een heel stuk als je een zakelijke in plaats van een consumenten computer koopt. Voor zover ik weet zal je op een zakelijk computer van Dell of HP, en ik vermoed ook andere leveranciers, geen proefversies van anti-virus, office en andere 'verbetering' van Windows vinden.
Bij Dell krijg je gewoon eeen 30 dagen trail van Office er ongevraagd bij. Kan je wel tijdens bestel proces uitzetten, maar staat standaard aan.
Bij desktop toch het zelfde die je in de winkel koopt, of je moet hem zelf bouwen.
Maar ik zie dat niet iedereen doen, die gaan na de bcc ofzo en kopen een pc.
als je bij een goede pc-zaak een laptop koopt dan zetten ze daar ook vaak zonder het te vragen een schone windows installatie op, althans, dat was wel wat ik had bij mijn vorige 2 aangeschafte laptops.
Geen idee hoe je bij die mening komt, maar écht niet hoor :).
Even Windows opnieuw installeren kost de gemiddelde IT boer zijn marge, in een wereld waar de kleintjes uberhaupt hun hoofd nog boven water kunnen houden. Zeker wanneer je de diverse vendor applicaties netjes terug installeert die nuttig zijn; bv voor het bijhouden/updaten van drivers en garantie gerelateerde zaken.

Wanneer je overigens bij een vendor aanklopt voor garantie met twijfelachtige oorzaken zal men heel snel vragen om de originele image vanuit de fabriek even terug te zetten..
ik had deze laptops dan ook niet gekocht bij de goedkoopste dozenschuiver, maar bij een computerwinkel in de stad en een computerwinkel aan huis, beide hadden op de laptops (een HP en een ASUS) een complete clean install van Windows gedaan.
Dat is inderdaad een extra dienst die ik ZEKER kan aanbevelen aan al mijn klanten.
(dat wij de laptop voor hun klaar maken, dat houd in, clean install, bios update, driver update (laatste nieuwe, niet gewoon de oude van de vendor zelf) en dan eventueel de klanten hun reeds bestaande software installeren (anti virus, office, ...) en eventueel overzetten van de gegevens van de oude laptop.

deze dienst is uiteraard NIET gratis, van de 5,- euro marge die we tegenwoordig nog "mogen" nemen op een laptop kunnen we inderdaad niet meer onze pot met choco kopen :)


Groeten,

Hans
Lenovo heeft een verschrikkelijke tijd gehad dat je Windows niet fatsoenlijk werkend kreeg zonder hun rommel te installeren. Wi-Fi driver werkte bijvoorbeeld alleen met een of ander verbindingscentrum en dat verbindingscentrum had op zijn plek weer een algemeen iets nodig en dat algemene had weer een agressieve updater. Voordat Windows weer goed draaide had je zo weer 7 pakketen van Lenovo draaien. Ik weet niet hoe het nu is, maar dat was echt een ramp.
Leuk, maar hoe los jij het op als je problemen hebt met de garantie en je brengt deze terug naar de winkel?
De meeste winkels vinden het namelijk niet zo leuk als je de recovery partitie weghaalt en willen hier zelfs nog wel eens flink moeilijk over doen.

Zelf haal ik altijd wel de Windows partitie weg, en installeer ik Windows opnieuw maar die recovery partitie durf ik tot zover niet echt aan te raken?

Heb je er ervaring mee? Het liefst doe ik namelijk exact hetzelfde.
Grote kans dat een servicepunt bij enige vorm van twijfel over een hardware defect als eerste zal vragen of je de factor image zou willen herstellen. Bij Lenovo heeft dit de 'one key recovery', welke op bijna alle consumer modellen zit. Da's een heel klein gaatje, meestal naast de ingang voor de adapter, welke je tijdens het aanzetten van de laptop met een paperclip moet indrukken. De reden is dat het percentage NFF (no fault found) nu eenmaal schrikbarend hoog is onder de consumer modellen welke voor repair worden aangeboden.

Echter, wanneer zo'n herstel niet werkt (om wat voor reden dan ook), is dat natuurlijk nooit reden om garantie te weigeren. Dat kan natuurlijk ook niet, want wat als de hard disk zelf, de controller, het board of het lcd panel defect raken?

Aan de andere kant, zo'n recovery partitie is zeer klein en kan in de toekomst altijd nog eens van pas komen. Ik raad iedereen dan ook aan om deze gewoon te laten staan inderdaad.. :)

Verder zou ik ook niet zo snel naar de winkel gaan voor garantie, maar direct naar de vendor. Dat is namelijk waar de winkel voor garantiezaken ook aanklopt; doa gevallen even daar gelaten. Scheelt je altijd in de doorlooptijd!
"Er is geen schikking bekend voor mensen buiten de VS, zoals in de Benelux, waar VisualDiscovery ook op laptops stond."

Wederom missen wij "Europeanen" de boot.
Omdat als wij rechtszaken van een jaar aangaan, wij genoegen moeten nemen met een paar honderd euro. En de advocaat kosten wel moeten betalen. Oftewel, wij kunnen fluiten naar vergoedingen.

Zo kunnen alleen grotere consumenten organisaties bedrijven aanklagen hier, 99,9% van de consumenten zelf zal vrijwel zeker geen zaak aangaan, ookal staat deze in zijn recht. Erg jammer.

[Reactie gewijzigd door slijkie op 26 juli 2024 18:24]

Sentiment en onderbuikgevoelens 🤔
Zowel de rechtszaak als de uitspraak is gericht om dit snel af te handelen.

https://dd80b675424c132b9...ion-tosettle11jul2018.pdf
Class Notice: A third-party settlement administrator will send class notices via U.S. mail and/or email based on lists provided by Lenovo and third parties. Lenovo SA ¶ 1.22, Ex. 1; Dkt. No. 240-1; Dkt. No. 232 ¶ 11. The settlement administrator will also implement a digital media campaign targeting approximately 3,410,000 Lenovo users. Dkt. No. 232 at 21–26. The notice will include: the nature of the action, a summary of the settlement terms, and instructions on how to object to and opt out of the settlement, including relevant deadlines. Lenovo SA ¶ 1.22, Ex. 1; Dkt. No. 240-1.
Opt-Out Procedure: The parties initially proposed that any putative class member who
does not wish to participate in the settlement must submit a request for exclusion from the class no
later than 75 days after entry of the Preliminary Approval Order. Lenovo SA ¶ 1.25. The parties
agreed at hearing that the deadline for a putative class member to submit a request for exclusion
would be 75 days after the mailing of class notice
Kort samengevat, als je denkt niet vertegenwoordigd te zijn in deze rechtszaak mbt deze materie, dan moet je dat binnen 75 dagen aangeven.

Daarnaast is het uit te keren bedrag te verwaarlozen. In totaal zit er 8,3 mln dollar in de pot, potentieel geïnfecteerde laptops, 750k. Als 1/10 komt opdagen, dan is dat net iets meer dan $100 dollar.
Die paar honderd euro ga je in dit geval niet eens redden denk ik. Hier moet je namelijk werkelijk geleden schade aantonen en ik denk dat die er vrijwel niet is. Vervelend? Tuurlijk, zelf toevallig zo'n ding gekocht, browser geopend, hmm, vreemde ads, even bij "programs" kijken, hee, programma met zelfde naam als ads, verwijderen maar en opgelost. Kostte 20 minuten max. Later nog het gedoe met dat certificaat gehad, was zeker vervelend, maar ook hier: Wat is nu mijn daadwerkelijk geleden schade? Alleen wat tijd.
Niets houd ons tegen ook een klacht in te dienen, of om zelf een class action lawsuit te starten.
Jawel, Kennis.

99,99% van de 'slachtoffers' om het zo maar even te noemen, zal absoluut niet weten waar te beginnen. Tevens iemand van het 'juridisch loket' zal ook niet weten hoe je een class action lawsuit moet beginnen. Je zou dan naar een advocatenkantoor hier moeten gaan die ook in de VS zit.

En dan maar even flink je portemonnee gaan trekken, oftewel, het is allemaal niet zo makkelijk.
Niets houd ons tegen ook een klacht in te dienen, of om zelf een class action lawsuit te starten.
Behalve dan het feit dat er in ons rechtssysteem niet zoiets als een class action bestaat...
In Belgie kan een burger nog niet eens een class-action suit starten.
Ik heb zo'n laptop gehad, en vind het belachelijk hoe lenovo met laptops om gaat.

- Andere wifi netwerkkaart niet toegestaan door Bios
- Vol bloatware. Véél meer dan een Asus, MSI of Dell
- Geen recovery disk te bestellen
- m.2 SSD maar van een zeer beperkte types worden geaccepteerd.

Vrijheid van 0. Ik koop er nooit meer een.
Het woord "bieden" laat het vrijwillig lijken ;)
Deze praktijken van Lenovo was voor mij de reden om dit merk over te slaan bij de aanschaf van een nieuwe laptop.
Goeie zaak, alleen zijn ze er véél te goedkoop vanaf gekomen. Dit kon gewoon echt niet.
Ik had een Lenovo IdeadPad uit 2015. Voor zover ik kon achterhalen had ik geen SuperFish, maar het heeft me wel permanent van het merk afgetrapt. De bouwkwaliteit was ook al niet geweldig. De omhulzing voelde zwakjes en de CD-tray heeft het redelijk snel opgegeven.

De performance zelf is wel goed en hij doet het nu nog op redelijke snelheid, maar ik vond het geen fijne laptop om mee te nemen. Meer iets om neer te zetten op je bureau en dan nooit meer te verplaatsen.
Alles komt toch uit China? (Oke, er is ook nog Taiwan etc.) Verder vind ik persoonlijk Lenovo qua prijs/kwaliteit er het beste uitkomen, veel waar voor je geld.

Op dit item kan niet meer gereageerd worden.