슈퍼피쉬

Superfish
슈퍼피쉬
유형사설
산업인터넷
설립됨2006 (2006)
현존하지 않는2015년 5월
운명닫힌
후계자JustVisual.com
본부,
주요인
  • 아디 피냐스(공동 창업자 & CEO)
  • 마이클 처토크(공동 창업자 & CTO)
서비스육안검색[1]
수익c. 4000만 달러
직원수
90

슈퍼피쉬시각적 검색엔진을 기반으로 다양한 광고지원 소프트웨어 제품을 개발한 광고회사였다. 이 회사는 캘리포니아 팔로 알토에 본사를 두고 있었다.[1] 2006년[2] 이스라엘에서 설립돼 애드웨어 업체들의 '다운로드 밸리' 클러스터의 일부로 여겨져 왔다.[3] 슈퍼피쉬의 소프트웨어는 악성코드애드웨어다.[4][5][6][7][8] 이 소프트웨어는 이르면 2010년부터 다양한 애플리케이션과 함께 번들로 제공됐고, 레노버는 2014년 9월부터 일부 컴퓨터에 소프트웨어를 번들이기 시작했다.[4] 2015년 2월 20일, 미국 국토안보부는 그것이 암호의 가로채기와 브라우저를 통해 전송되는 민감한 데이터를 포함한 심각한 사이버 공격에 컴퓨터를 취약하게 만들기 때문에, 그것과 관련된 루트 인증서를 제거할 것을 권고했다.[4][9]

역사

슈퍼피쉬는 2006년 아디 피냐스와 마이클 체르토크에 의해 설립되었다.[2][10] 핀하스는 텔아비브 대학을 졸업했다.[11] 그의 LinkedIn 프로필에 따르면, 그는 1999년에 "감시 시장에 디지털 비디오 녹화를 발명했다"는 비질런트 기술을 공동 설립했다.[better source needed] 그 전에는 전화신호를 분석하는 정보회사 베린트에서 일했고, 버라이즌 통신회선을 도청한 것으로 알려졌다.[12] 체르톡은 테크니온·바르일란 대학교를 졸업한 사람으로, '대규모 실시간 데이터 마이닝 시스템' 분야에서 10년의 경력을 가지고 있다.[13]

슈퍼피쉬는 창사 이래, 주로 이미지 비교와 매칭을 위한 알고리즘을 개발하기 위해 "십여 명의 박사"로 구성된 팀을 사용해 왔다. 2011년 첫 제품인 윈도쇼핑퍼를 출시했다.[14] 윈도쇼퍼는 즉시 인터넷 게시판에 소프트웨어가 어떻게 설치되었는지 모르는 사용자들로부터 많은 불만을 촉발시켰다.[12]

슈퍼피쉬는 처음에 Draper Fisher Jurvetson으로부터 자금 지원을 받았고, 현재까지 대부분 DFJ와 빈티지 투자 파트너로부터 2천만 달러 이상을 모금했다.[15] 포브스는 이 회사를 미국의 가장 유망한 기업 목록에 64위로 올렸다.[16]

2014년 Pinhas는 "시각적 검색은 키보드를 대체하기 위해 여기 있는 것이 아니다... 시각적 검색은 내가 보는 것을 묘사할 말이 없는 경우를 위한 것이다."[17]

2014년 현재 슈퍼피쉬 제품은 8000만 명 이상의 사용자를 보유하고 있다.[18]

2015년 5월 레노버 보안 사건(아래 참조)에 이어 낙수로부터 거리를 두기 위해 슈퍼피쉬의 뒤를 잇는 팀이 이름을 바꾸고 활동을 JustVisual.com으로 옮겼다.[19]

레노버 보안 사건

사용자들은 적어도 2014년 12월 초부터 레노버 기계에 미리 설치된 슈퍼피시 비주얼 서치 소프트웨어에 의한 SSL 암호화 웹 트래픽의 스캔에 대해 우려를 표명해 왔다.[citation needed] 그러나 이는 2015년 2월에야 큰 대중 이슈가 되었다. 이 설치에는 보편적인 자체 서명 인증 기관이 포함되었는데, 인증 기관은 암호화된 페이지에서도 중간 공격을 통해 광고를 도입할 수 있다. 인증 기관은 노트북에 걸쳐 동일한 개인 키를 가지고 있었다. 이를 통해 타사 도청자는 개인 키를 추출하거나 자체 서명된 인증서를 사용하여 브라우저 경고를 트리거하지 않고도 HTTPS 보안 통신을 가로채거나 수정할 수 있다.[5][8][20] 2015년 2월 20일 마이크로소프트는 슈퍼피쉬를 제거하는 윈도 디펜더 업데이트를 발표했다.[6] 슬레이트 테크 작가 데이비드 아우어바흐는 이 사건을 소니 DRM 루트킷 스캔들과 비교한 기사에서 레노버의 행동에 대해 "수퍼피시 설치는 기성 테크 회사가 저지른 가장 무책임한 실수 중 하나"라고 말했다.[21] 헤이즈시큐리티2015년 2월 24일 SAY 미디어, 라바소프트의 애드 어웨어 웹 컴패니언 등 타사의 다수의 어플리케이션으로도 해당 인증서가 전파될 것이라는 내용을 담은 기사를 게재했다.[22]

슈퍼피쉬 소프트웨어에 대한 비판은 '레노버 사건'보다 앞서며 레노버 사용자 커뮤니티에 국한되지 않았다.2010년 초, 다른 제조업체의 컴퓨터 사용자들은 온라인 지원 및 토론 포럼에서 슈퍼피쉬 소프트웨어가 o와 함께 묶여서 자신의 컴퓨터에 설치됐다는 우려를 표명했다.그들의 소프트웨어.[12]

피냐스 CEO는 레노버 공개에 따른 성명에서 슈퍼피쉬 소프트웨어가 도입한 보안 결함은 자체 코드에 직접 기인하지 않고 "제3자 애드온이 우리가 몰랐던 잠재적 취약성을 제품에 도입한 것으로 보인다"고 주장했다. 그는 문제의 원인을 기술 회사인 코모디아가 작성한 코드로 확인했는데, 이 코모디아는 무엇보다도 웹사이트 보안 인증서를 다루고 있다.[23] 코모디아 코드는 다른 응용 프로그램들, 그중에서도 부모 통제 소프트웨어에도 존재한다. 그리고 전문가들은 "코모디아 툴이 슈퍼피쉬에서 발견된 것과 동일한 코드를 사용하는 어떤 회사나 프로그램을 위태롭게 할 수 있다"고 말했다.[24] 실제로 코모디아 자체는 HTTPS 디코딩 및 가로채기 소프트웨어를 'SSL 하이잭커'로 지칭하며, 적어도 2011년 1월부터 그렇게 하고 있다.[25] 100개 이상의 기업 고객들에 의한 그것의 사용은 "레노버 고객들뿐만 아니라 훨씬 더 큰 PC 사용자들의 민감한 데이터"[26]를 위태롭게 할 수 있다. 코모디아는 2018년에 문을 닫았다.[27]

상품들

슈퍼피쉬의 첫 번째 제품인 윈도쇼퍼는 데스크톱과 모바일 기기용 브라우저 애드온으로 개발돼 브라우저 이미지 위를 맴도는 사용자들이 쇼핑 웹 사이트로 가서 비슷한 제품을 구매하도록 안내했다. 2014년 현재 윈도쇼퍼의 월 이용자는 약 1억 명이며, 엑스코노미에 따르면 "소프트웨어의 높은 판매 전환율"이라고 한다. 슈퍼피쉬의 사업 모델은 매 판매 시 가맹점 수수료를 받는 것이 기본이다.[15]

핵심 기술인 슈퍼피쉬 비주얼디스커버리(Superfish VisualDiscovery)는 일부 레노버 노트북에 중간대용으로 설치돼 있다. 인터넷 검색 엔진의 결과물에 광고를 주입하고, 암호화된(SSL/TLS) 연결도 가로챈다.[7][28]

2014년 슈퍼피쉬는 이미지 검색 기술을 기반으로 새로운 앱을 출시했다.

참고 항목

참조

  1. ^ a b Hoge, Patrick (October 21, 2014). "Superfish dives deep into visual search". San Francisco Business Times. Retrieved November 16, 2014.
  2. ^ a b "Microsoft, Lenovo scramble to protect users from Superfish security flaw". CBSnews.com. CBS/AP. February 22, 2015. Retrieved September 11, 2015.
  3. ^ Hirschauge, Orr (December 25, 2013). "Another blow to Israel's 'Download Valley' as Google bans toolbars". Haaretz.com. Retrieved September 11, 2015. Among the companies in Download Valley most likely to be hurt by the change are the startups Revizer, Superfish, CrossReader and the Client Connect division of the company Conduit …
  4. ^ a b c "Alert: Lenovo "Superfish" Adware Vulnerable to HTTPS Spoofing". United States Computer Emergency Readiness Team. February 20, 2015. Retrieved February 20, 2015.
  5. ^ a b Fox-Brewster, Thomas (February 19, 2015). "How Lenovo's Superfish 'Malware' Works And What You Can Do To Kill It". Forbes. Retrieved February 20, 2015.
  6. ^ a b Chacos, Brad (February 20, 2015). "Bravo! Windows Defender update fully removes Lenovo's dangerous Superfish malware". PC World. Retrieved February 20, 2015.
  7. ^ a b Williams, Owen (February 19, 2015). "Lenovo caught installing adware on new computers". The Next Web. Retrieved February 19, 2015.
  8. ^ a b Hern, Alex (February 19, 2015). "Lenovo accused of compromising user security by installing adware on new PCs". The Guardian. Retrieved February 19, 2015.
  9. ^ "U.S. government urges Lenovo customers to remove Superfish software". Reuters. February 20, 2015. Retrieved February 20, 2015.
  10. ^ "Superfish gets $10M for image search". San Francisco Business Times. July 30, 2013.
  11. ^ "Q&A: Adi Pinhas, founder and CEO of tech startup Superfish". San Jose Mercury News. January 2, 2015.
  12. ^ a b c Fox-Brewster, Thomas (February 19, 2015). "Superfish: A History Of Malware Complaints And International Surveillance". Forbes. Retrieved February 21, 2015.
  13. ^ {{nm 웹 url=https://www.bloomberg.com/research/stocks/private/person.asp?personId=30618415&privcapId=30608198&previousCapId=30608198&previousTitle=Superfish,%2520Ltd. 제목=임원 프로필 – Michael Chertok – Superfish, Inc.의 공동 설립자 겸 최고 기술 책임자=Bloomberg, recovered access-date=2015년 2월 20일
  14. ^ Craig, Elise (July 16, 2014). "Superfish Aims to Dominate Visual Search, One Product at a Time". Xconomy. Retrieved November 17, 2014.
  15. ^ a b Craig, Elise (July 16, 2014). "Superfish Aims to Dominate Visual Search, One Product at a Time". Xconomy. p. 2. Retrieved November 17, 2014.
  16. ^ "America's Most Promising Companies". Forbes. January 2015. Retrieved February 21, 2015.
  17. ^ "What Will It Take for Visual Search to Catch On?". eMarketer. November 11, 2014. Retrieved November 17, 2014.
  18. ^ Weiss, Vered (September 3, 2014). "Adi Pinhas' Superfish #1 Fastest Growing Private Software Company in the US". Jewish Business News. Retrieved November 17, 2014.
  19. ^ "After Security Scandal, a Tech Firm Says It's Changing Focus". ABC News. May 28, 2015. Archived from the original on May 29, 2015. Retrieved May 31, 2015.
  20. ^ Valsorda, Filippo (February 20, 2015). "Komodia/Superfish SSL Validation is broken". Retrieved February 25, 2015.
  21. ^ Auerbach, David (February 20, 2015). "You Had One Job, Lenovo". Slate. Retrieved February 21, 2015.
  22. ^ "Gefährliche Adware: Mehr als ein Dutzend Anwendungen verbreiten Superfish-Zertifikat" [Dangerous Aware: More than a Dozen Applications spreading Superfish Certificate]. Heise Security (in German). February 24, 2015. Retrieved May 5, 2015.
  23. ^ "Superfish denies blame in Lenovo security mess". The Mercury News: siliconbeat. February 20, 2015.
  24. ^ "Palo Alto startup points fingers over Lenovo ad software security flaws". Contra Costa Times. February 23, 2015.
  25. ^ "Komodia's SSL Decoder/Digestor product page". Komodia Inc. December 14, 2010. Archived from the original on January 22, 2011. Retrieved February 27, 2015.
  26. ^ ""SSL hijacker" behind Superfish debacle imperils large number of users". ars technica. February 20, 2015.
  27. ^ "About". Komodia. December 13, 2010.
  28. ^ Duckett, Chris (February 19, 2015). "Lenovo accused of pushing Superfish self-signed MITM proxy". DNet. Retrieved February 19, 2015.