Dell inštaloval do notebookov nebezpečné certifikáty
Dell do svojich notebookov predinštaloval koreňové digitálne certifikáty s vlastným podpisom, ktoré útočníkom umožňujú sledovať prístupy k zabezpečeným webovým stránkam. Informácia sa objavila na serveri Reddit, následne ju však na svojich blogoch či sociálnych sieťach potvrdili ďalší používatelia a IT odborníci. Navyše k certifikátu je pripojený aj zodpovedajúci súkromný kľúč, čo situáciu robí ešte horšou. S kľúčom môže totiž ktokoľvek vygenerovať certifikát pre ktorúkoľvek webovú stránku, ktorú budú internetové prehliadače na daných počítačoch považovať za dôveryhodnú. Certifikát nazvaný eDellRoot je od augusta pridávaný do bežne predávaných notebookov, podľa Dellu s cieľom zlepšiť zákaznícku podporu: „Keď sa počítač spojí s našou on-line podporou, certifikát nám umožní okamžite identifikovať typ počítača, ovládače, operačný systém, pevný disk a tak ďalej, čo vedie k ľahšiemu a rýchlejšiemu riešeniu problému." Po upozornení na „vedľajšie účinky" však firma zákazníkom poskytla man ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH