Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


25.11.2015 Michael Söldner*

Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt

In einem Support-Tool von Dell versteckt sich ein zweites Zertifikat, das von Angreifern missbraucht werden kann.

© Dell

In den Support-Tools von Dell wurde erst gestern ein gefährliches Zertifikat entdeckt , das von Angreifern für Man-in-the-Middle-Attacken ausgenutzt werden kann. Nun taucht in einem anderen Dell-Programm ein ähnliches Zertifikat auf.

Das zweite Zertifikat nennt sich DSDTestProvider und wird gemeinsam mit der Anwendung Dell System Detect (DSD) installiert. Das Aufspielen der Software wird ausgelöst, wenn Nutzer auf der Support-Webseite von Dell den "Gerät erkennen"-Knopf betätigen.

Laut Dell handelt es sich bei dem betreffenden Zertifikat nicht um Malware oder Adware. Vielmehr soll es dazu dienen, den Service Tag des gekauften Rechners an den Support des Herstellers weiterzuleiten. Diese können den Computer dann schneller identifizieren und Hilfestellungen geben.

Dennoch lassen sich beide Zertifikate für kriminelle Aktivitäten nutzen. Mit ihnen lassen sich gefälschte Zertifikate für jede beliebige Webseite erstellen, die dann ohne Rückfrage von betroffenen Dell-System akzeptiert werden.

* Michael Söldner ist Redakteur der PC-Welt.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Bewertungen: 4.0 von 5. 1 Stimme(n).
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • Fabasoft AG

    Fabasoft AG Vereine und Verbände, Öffentliche Verwaltung, Medizin und Gesundheitswesen, Luft- und Raumfahrttechnik, Freie Berufe, Finanzdienstleistungen, Qualitätssicherung,... mehr
  • T-Systems Austria GesmbH

    T-Systems Austria GesmbH WLAN-Systeme, VPN, Voice Mail Dienste, Videokonferenz-Systeme, Unified Messaging Dienste, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management,... mehr
  • adesso Austria GmbH

    adesso Austria GmbH Öffentliche Verwaltung, Grundstoffindustrie, Großhandel, Finanzdienstleistungen, Fertigung, Produktion und Konstruktion, Druck- und Verlagswesen, Qualitätssicherung,... mehr
  • Matrix42 AG

    Matrix42 AG Mobile Lösungen und Applikationen, Zugangs- und Zutrittskontrolle, Security Audits, Übernahme von Softwareprojekten, Programmierung, IT-Asset- und Lizenzmanagement, IKT-Consulting,... mehr

Hosted by:    Security Monitoring by: