آلودگی خطرناک دو لپ تاپ شرکت دل

کاربران دو مدل از لپ‌تاپ‌های شرکت دل با آسیب پذیری خطرناکی در گواهی امنیتی SSL آنها مواجه شده‌اند. این گواهی به طور پیش فرض بر روی لپ‌تاپ‌های مذکور نصب شده است.

گواهی یاد شده eDellRoot نام دارد که حفره موجود در آن اولین بار توسط یک برنامه نویس به نام جو نورد شناسایی و کشف شد.

یکی از کلیدهای این گواهی امنیتی که بر روی لپ تاپ ذخیره می شود دچار مشکلی است که به مهاجمان امکان می دهد نسخه ای جعلی از آن را تهیه کرده و با دور زدن گواهی امنیتی eDellRoot داده های حساس کاربران را سرقت کنند.

آسیب پذیری یاد شده در لپ تاپ‌های Inspiron 5000 and XPS 15۵ شناسایی شده و گفته می شود که این مشکل در لپ تاپ XPS ۱۳ هم وجود دارد. کارشناسان امنیتی در حال بررسی این موضوع هستند که آیا مشکل یاد شده در لپ تاپ های دیگر دل هم وجود دارد یا خیر.

در فوریه گذشته مشخص شد یک برنامه تبلیغاتی مزاحم به طور پیش فرض بر روی برخی لپ تاپ های عرضه شده شرکت لنوو وجود دارد. این برنامه که Superfish نام داشت از گواهی امنیتی ضعیف مشابهی بهره می برد. البته در مورد دل چنین مشکلی رخ نداده است.

کاربران برای حل این مشکل باید به طور دستی دسترسی های گواهی معیوب مذکور را مسدود کنند که البته کاری دشوار و پیچیده است. با توجه به اهمیت موضوع و امکان سرقت اطلاعات کاربران لپ تاپ های معیوب به خصوص در زمان استفاده از شبکه های وای – فای عمومی محققان در تلاش برای یافتن راه حلی اساسی هست.

2 نظر

  1. manicuremanicuresays:

    Hi there to every body, it's my first visit of this blog; this website contains remarkable and actually fine stuff for readers.

  2. manicuremanicuresays:

    Hmm it looks like your website ate my first comment (it was extremely long) so I guess I'll just sum it up what I wrote and say, I'm thoroughly enjoying your blog. I as well am an aspiring blog writer but I'm still new to everything. Do you have any suggestions for beginner blog writers? I'd definitely appreciate it.

ارسال نظر برای این مطلب غیر فعال شده است!