Dell призна за сериозна уязвимост в сигурността на компютрите си

На живо
Заседанието на Народното събрание

Dell призна за сериозна уязвимост в сигурността на компютрите си

Dell призна за сериозна уязвимост в сигурността на компютрите си
Dell призна за "неволна уязвимост" в компютрите си. Компанията обяви, че е инсталирала сертификат, който позволява лесно копиране и може да се използва от хакери за компрометиране на сигурността на компютрите.
Първоначално проблемът е открит от германския блогър и експерт по киберсигурност Хано Бьок. Сертфикатът се казва eDellRoot и се инсталира от Dell Foundation Services. Неговата функция е да улеснява инсталирането на ъпдейти и комуникацията с отдела по поддръжка.
Хакерите обаче могат да го използват за създаването на интернет сайтове, които да се възползват от уязвимостта на сертификата и да получават достъп до системата. Освен това сертификатът е "подписан" с един и същи ключ на два лаптопа от различни гами - Inspiron 5000 и XPS 15, което означава, че лесно може да се получи достъп до множество компютри с едно "хакване".
Компанията съобщи, че ще премахне сертификата от компютрите, като скоро ще публикува на сайта си и инструкции как потребителите да направят това сами без той отново да се инсталира автоматично. За допълнителна защита се препоръчва използването на браузъра Firefox, когато се сърфира на HTTPS сайтове, поне докато проблемът бъде отстранен.