Dell palub vabandust: andsime välja häkkeritele meelepärase sertifikaadiga arvuteid

Aivar Pau
, tehnoloogiaajakirjanik
Copy
Juhime tähelepanu, et artikkel on rohkem kui viis aastat vana ning kuulub meie arhiivi. Ajakirjandusväljaanne ei uuenda arhiivide sisu, seega võib olla vajalik tutvuda ka uuemate allikatega.
Dell XPS13
Dell XPS13 Foto: Dell

Dell saatis välja ametliku vabanduse kõigile arvutikasutajatele, kuna tootis arvuteid sertifikaadiga, mis muutsid need häkkeritele kergeks vahendiks veebilehtede ründamisel.

«Meil on väga kahju, et see juhtus ja võtame ette samme selle lahendamiseks,» seisab Delli ajaveebi sissekandes.

Täpsemalt tekkis selle eelinstallitud endasigneeritud juursertifikaadi eDellRoot tagajärjel häkkeritel kerge võimalus krüptograafiliselt näotustada https-kaitsega veebilehti. Selleks tuli neil kasutada SuperFish nimelist pahavara, vahendab Ars Technica.

Sertifikaat on seotud Dell Foundation Service nimelise teenusega, mille üks osa on mõeldud kasutajatele oma süsteemide hooldamiseks – oma arvuti mudeli hoolduseelseks tuvastamiseks.

Dell andis kohe kasutajatele välja ka tarkvarajupi, mis arvutitest transpordikihi turvamandaadi eemaldab. Kasutajad saavad selle alla laadida siit.

Dell õpetab  ka enda juhistes, kuidas käsitsi eDellRoot oma arvutitest eemaldada: selleks tuleb minna siia testlehele ja kui turvahoiatust ei ilmu, siis on arvuti nakatunud.

Kommentaarid
Copy
Tagasi üles