当前位置:安全企业动态 → 正文

戴尔电脑被曝出数字安全认证漏洞

责任编辑:jackye 作者:卢鑫 |来源:企业网D1Net  2015-11-24 09:16:31 本文摘自:网易科技报道

 11月24日消息,据国外媒体报道,联想和三星都曾被曝出在Windows电脑中预装了一些存在安全隐患的软件。不过最新消息显示,戴尔多款最新出厂的PC中(包括XPS 15)也出现了严重影响用户信息安全的漏洞和风险。

据Reddit用户反映,大量戴尔电脑在出厂时都预装了该公司自签名的数字安全认证(CA),而该认证文件在每一台电脑中都“完全一样”。换而言之,黑客如果拿到认证文件的私有密钥(Private Key)源码(实际上非常容易做到),那么其他同样在使用着这个认证文件的戴尔电脑,将可以不费吹灰之力就被攻破。

戴尔目前已就此问题发表声明,强调用户隐私和安全保护是该公司首要职责。戴尔工程师已开始对问题严重性进行评估。预计最有可能的解决方案将是通过系统更新更改或作废预装在电脑中的认证文件。

关键字:戴尔电脑Reddit预装

本文摘自:网易科技报道

x 戴尔电脑被曝出数字安全认证漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

戴尔电脑被曝出数字安全认证漏洞

责任编辑:jackye 作者:卢鑫 |来源:企业网D1Net  2015-11-24 09:16:31 本文摘自:网易科技报道

 11月24日消息,据国外媒体报道,联想和三星都曾被曝出在Windows电脑中预装了一些存在安全隐患的软件。不过最新消息显示,戴尔多款最新出厂的PC中(包括XPS 15)也出现了严重影响用户信息安全的漏洞和风险。

据Reddit用户反映,大量戴尔电脑在出厂时都预装了该公司自签名的数字安全认证(CA),而该认证文件在每一台电脑中都“完全一样”。换而言之,黑客如果拿到认证文件的私有密钥(Private Key)源码(实际上非常容易做到),那么其他同样在使用着这个认证文件的戴尔电脑,将可以不费吹灰之力就被攻破。

戴尔目前已就此问题发表声明,强调用户隐私和安全保护是该公司首要职责。戴尔工程师已开始对问题严重性进行评估。预计最有可能的解决方案将是通过系统更新更改或作废预装在电脑中的认证文件。

关键字:戴尔电脑Reddit预装

本文摘自:网易科技报道

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^