كشفت شركة "لينوفو" عن أسماء طرازات حواسيبها المحمولة المثبت عليها مسبقًا برمجية "Superfish"، والتي صنفت من قبل الخبراء الأمنيين بأنها برمجية خبيثة قد تعرض الحواسيب لخطر الاختراق. كما نشرت دليلًا مصورًا يساعد المستخدمين على إزالة برمجية "Superfish" نهائيًا من حواسيبهم، وذلك بعد أن قررت إزالتها من الأجهزة التي تعتزم طرحها مستقبلًا في الأسواق. وقالت "لينوفو" أن مجموعة طرازات الحواسب التي أطلقت في تسعة سلاسل مختلفة تابعة لها، خلال الفترة ما بين أيلول وكانون الأول 2014، تحتوي على برمجية "Superfish"، وهي سلاسل G وU وY وZ وS وFlex وMIIX وYoga إضافة إلى E. وأشارت إلى أن البرمجية تظهر تحت اسم Superfish Inc. Visual Discovery داخل قائمة البرامج المثبتة على الحواسب، ويمكن إزالتها عبر ميزة Uninstall or change a program الموجودة في أنظمة "ويندوز". وأضافت أن على المستخدم عقب إلغاء تثبيت البرمجية حذف شهادة التوثيق خاصتها من قائمة الشهادات التي يقبلها النظام، وذلك عبر ميزة Mange Computer certificates. وتظهر الشهادة الخاصة ببرمجية "Superfish" تحت اسم Superfish، Inc، ويمكن الوصول إليها عبر الضغط على مجلّد "Trusted Root Certification Authorities" ومن ثم مجلد Certificates بميزة إدارة شهادات التوثيق. وأكدت الشركة أن بعض الحواسب قد لا تظهر فيها البرمجية داخل قائمة البرامج المثبتة على الحواسب، إلاّ أن لها شهادة توثيق يجب حذفها لضمان تجنب أي أثار سلبية لتلك البرمجية. وكان خبراء أمنيين أشاروا إلى أن البرمجية تجعل "لينوفو" قادرا على توجيه إعلانات دون رغبة المستخدم، وأنها تسرق وتعترض الاتصالات المفتوحة والمشفرة في الحواسب، مما يمهد الطريق للقراصنة للتجسس على الأجهزة التي تضم تلك البرمجية المصنفة ضمن فئة Adware. طريقة إلغاء برمجية "سوبر فيش" هذا وقد نفت "لينوفو" أن تكون البرمجية قد أثرت بشكل سلبي على مستخدمي حواسيبها المحمولة، مبررة قرار حذفها بأنه لإزالة أي مخاوف نظرية من تسبب "Superfish" في اختراق الحواسيب المثبتة عليها. وثبتت البرمجية على حواسب G410 وG510 وG710 وG40-70 وG50-70 وG40-30 وG50-30 وG50-45 وG40-45، إضافة إلى U330P وU430P وU330Touch وU430Touch وU530Touch، بجانب Y430P وY40-70 وY50-70 وZ40-75 وZ50-75 وZ40-70 وZ50-70. طريقة حذف شهادة توثيق "سوبر فيش" ويجد مستخدمو حواسب S310 وS410 وS40-70 وS415 وS415Touch وS20-30 وS20-30Touch، وMIIX2-8 وMIIX2-10 وMIIX2-11، وE10-30، البرمجية الخبيثة على أجهزتهم، إلى جانب حواسب YOGA2Pro-13 وYOGA2-13 وYOGA2-11BTM وYOGA2-11HSW. وتضم حواسب Flex2 14D وFlex2 15D وFlex2 14 وFlex2 15 وFlex2 14BTM وFlex2 15BTM وFlex 10 كذلك البرمجية الخبيثة "سوبر فيش".