Security: Lenovo sammelt seit fast einem Jahr Nutzerdaten

Ein dritter Fall von fraglichem Umgang mit Nutzerdaten ist bei Lenovo bekanntgeworden. Auf Geräten der Thinkpad-, Thinkcentre- und Thinkstation-Modellreihen kann sich Lenovo-Software befinden, die seit fast einem Jahr das Nutzerverhalten beobachtet.

Artikel veröffentlicht am ,
Lenovo-Überwachungssoftware auf Thinkpad, Thinkstation und Thinkcentre
Lenovo-Überwachungssoftware auf Thinkpad, Thinkstation und Thinkcentre (Bild: Sean Gallup/Getty Images)

Nach der Aufregung um Superfish und die durch das Bios installierte Lenovo Service Engine steht der Hersteller erneut in der Kritik, dass er Daten seiner Nutzer sammelt. Computerworld hat auf zwei unterschiedlichen Lenovo-Notebooks der Thinkpad-Reihe ein Lenovo-Programm entdeckt, mit dem Lenovo das Nutzerverhalten des Gerätebesitzers überwacht. Diese Daten werden von Lenovo gesammelt und ausgewertet. Die betreffenden Daten sollen dabei anonymisiert sein.

Lenovo-Software wird seit fast einem Jahr verwendet

Stellenmarkt
  1. ERP-Anwendungsentwickler m/w/d
    RAMPF Holding GmbH & Co. KG, Grafenberg (bei Metzingen)
  2. IT Spezialist Identity Management (gn)
    HORNBACH Baumarkt AG, Bornheim bei Landau Pfalz
Detailsuche

Die entsprechende Software läuft auf den betreffenden Geräten als "Lenovo Customer Feedback Program" und wird wohl jeden Tag durch den Task-Scheduler von Windows ausgeführt. Zu dem Programm gibt es ein Supportdokument auf der Lenovo-Webseite. Pikanterweise wurde das Dokument das letzte Mal kurz nach Bekanntwerden von Superfish aktualisiert, also Ende Februar 2015. Angaben im Supportdokument lassen aber darauf schließen, dass die betreffende Software mindestens seit November 2014 eingesetzt wird, bisher ist diese nur nicht weiter aufgefallen.

Nach Angaben von Lenovo dient die Software dazu, zu überwachen, welche Funktionen Kunden in den mitgelieferten Lenovo-Programmen verwenden. Die betreffenden Daten werden von der Software gesammelt und anonymisiert an Lenovo übermittelt. Der Hersteller verspricht, dass keine Daten übertragen werden, die einen Rückschluss auf den Anwender geben. Die Überwachungssoftware wird auf Systemen mit Windows 7 und 8.1 verwendet.

Der ursprüngliche Bericht bezieht sich auf zwei Thinkpad-Modelle, die bereits in Verwendung waren und vom Hersteller für den Weiterverkauf überprüft wurden. Diese Refurbished-Modelle entsprechen also nicht den Geräten, die im ungeöffneten Originalkarton verkauft werden. Nach Schilderungen einiger Boingboing-Leser wurde die betreffende Software aber auch auf ganz neuen Geräten entdeckt, die ihre Systeme nach Bekanntwerden des Vorfalls überprüft haben. Lenovo selbst gibt nur an, dass die Software auf Geräten der Thinkpad-, Thinkcentre- und Thinkstation-Reihe verwendet wird.

Lenovo-Software soll sich nach 90 Tagen deinstallieren

Golem Akademie
  1. Microsoft Teams effizient nutzen
    19. November 2021, online
  2. Penetration Testing Fundamentals
    17.-18. Januar 2022, online
  3. Mobile Device Management mit Microsoft Intune
    22.-23. November 2021, online
Weitere IT-Trainings

Nach Angaben von Lenovo würde sich das "Lenovo Customer Feedback Program" nach spätestens 90 Tagen selbsttätig deinstallieren. Der Anwender würde also drei Monate überwacht werden. Die Geräte, auf denen die Software entdeckt wurde, sollen aber allesamt vor mehr als drei Monaten angeschafft worden sein. Die automatische Deinstallation scheint also entweder nicht immer zu funktionieren oder gar nicht stattzufinden.

Die betreffende Software kann ansonsten manuell vom Anwender deinstalliert werden. In der Programmverwaltung von Windows muss dazu der Eintrag "Lenovo Experience Improvement" gefunden und deinstalliert werden. Dann findet die Beobachtung des Kunden nicht länger statt, verspricht Lenovo, und es werden auch keine Daten mehr an den Hersteller gesendet.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anonymer Nutzer 24. Sep 2015

Hab das jetzt einmal genauer verfolgt, diese Links helfen, ich habe jetzt alles schön in...

corpid 24. Sep 2015

Auch verfügbar bei HP Elitebook und Dell Latitude, genau so genau und praktisch

Anonymer Nutzer 23. Sep 2015

auch China hat da größere Interessen; und mittlerweile das Know-How.

thl 23. Sep 2015

Das benutzerfreundlichste ist meines Erachtens Trisquel, welches ich auch nutze...

elgooG 23. Sep 2015

Toolbars, Bloadware und Schnüffelsoftware. Wer ein vorinstalliertes Betriebssystem...



Aktuell auf der Startseite von Golem.de
Silence S04
Günstiges Elektroauto mit herausnehmbaren Akku vorgestellt

Beim Elektroauto Silence S04 kann der Nutzer den Akku selbst wechseln, wenn dieser leergefahren ist.

Silence S04: Günstiges Elektroauto mit herausnehmbaren Akku vorgestellt
Artikel
  1. Microsoft: Das nächste große Update für Windows 10 kommt im November
    Microsoft
    Das nächste große Update für Windows 10 kommt im November

    Die Version 21H2 wurde wohl auch wegen Windows 11 etwas nach hinten verschoben. Der Patch soll nun aber im November für Windows 10 kommen.

  2. Bundesregierung: Autobahn App 2.0 im ersten Quartal 2022 geplant
    Bundesregierung
    Autobahn App 2.0 im ersten Quartal 2022 geplant

    Die Opposition kritisiert die massiven Kosten, Nutzer bewerten die App schlecht. Dennoch soll die Autobahn App nun erweitert werden.

  3. Microsoft: Teams bekommt Ende-zu-Ende-Verschlüsselung als Vorschau
    Microsoft
    Teams bekommt Ende-zu-Ende-Verschlüsselung als Vorschau

    Nach monatelangen Verzögerungen können nun Gespräche in Teams Ende-zu-Ende verschlüsselt werden. Die Funktion bleibt aber eingeschränkt.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Daily Deals • Saturn-Gutscheinheft mit Direktabzügen und Zugaben • Nur noch heute: Mehrwertsteuer-Aktion bei MediaMarkt • Roccat Suora 43,99€ • Razer Goliathus Extended Chroma Mercury ab 26,99€ • Seagate SSDs & HDDs günstiger • Alternate (u. a. ASUS ROG Strix Z590-A Gaming WIFI 258€) [Werbung]
    •  /