首页 » 科技资讯 » 正文

戴尔承认部分电脑存安全漏洞 黑客可轻易入侵

戴尔周一表示,该公司多款最新出厂的PC中(包括XPS 15)出现严重影响用户信息安全的漏洞和风险,黑客可以借此轻易获取用户私有数据。

戴尔周一表示,该公司多款最新出厂的PC中(包括XPS 15)出现严重影响用户信息安全的漏洞和风险,黑客可以借此轻易获取用户私有数据。
据了解,部分新出产的戴尔笔记本电脑中预装了一个只能手动删除的程序,黑客可能借助该软件入侵用户电脑,读取加密信息,并将浏览器跳转到虚假网站。这一安全漏洞与今年早些时候在联想电脑中发现的Superfish程序比较相似。

dell-xps-15-oct150010

这款名为TLS的证书由eDellRoot颁布,在Inspiron 5000系列和XPS 15这两款笔记本上发现该秘钥,这意味着任何人都可以通过一定的技术提取该密钥,并将之用于仿冒互联网上任意受HTTPS保护的网站,以达到欺诈性目的,根据所使用的浏览器不同,预装了此类根证书的戴尔计算机都会在接受加密Web会话时不给出任何警示。

除笔记本电脑外,部分戴尔Inspiron台式机、Precision M4800、Latitude机型,也有报告受到了影响。

尽管戴尔在声明中表示,“最近的支持认证是为了给用户提供更好、更快、更便利的支持体验。不幸的是,这些认证不小心出现了安全漏洞。”但戴尔拒绝透露受此影响的电脑数量。

该软件从今年8月开始安装在笔记本上,该公司表示在未来的系统中不会包含这个漏洞。戴尔称将通过电子邮件和支持网站为用户提供指导,帮助其彻底删除认证文件。

发表评论