APP下载

Dell笔电预载程式爆保安漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-05-06

报价宝综合消息Dell笔电预载程式爆保安漏洞

41ec9ed2694a3c463f0f5b823eec4c9f5f0ad8c0.jpg

Dell 笔电最近爆出保安漏洞,黑客有机会利用预载的网站认证程式,入侵用户电脑盗取个人数据;据报受影响的型号包括 XPS 13、XPS 15、 Precision M4800、Inspiron 系列桌上电脑及 Inspiron 系列 5000 笔电。

9e080fdce6b281edf091ef4fd3b77f55f13c2195.png

电脑工程师 Joe Nord 率先发现其 Dell Inspiron 系列 5000 笔电存在安全漏洞,里面预载名为“eDellRoot”的信任凭证(Certificate),原本应用以核实用户所浏览的网站是否可信任;但黑客却有机会利用漏洞入侵网络,于用户登入 HTTPS 网站时伪装成可靠网站,盗取用户电脑内的个人资料。其后不少用户都回报指在自己的电脑上发现同样漏洞。

Dell 发言人承认安全凭证存在保安漏洞,并指公司正透过电邮、网站及技术支援团队,指引顾客如何永久删除出现问题的凭证,公司亦不会再预载相关程式在未来的产品。事件与 Lenovo Superfish 事件相当类似,Lenovo 年初被爆电脑上预载 Superfish 恶意广告工具程式,会私下拦截用户浏览器,登入 HTTPS 网站时或伪装网站身份,窃取用户资料。

来源:Joe Nord, Fortune

2017-12-31 06:00:00

相关文章