Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


25.11.2015 Michael Söldner*

Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt

In einem Support-Tool von Dell versteckt sich ein zweites Zertifikat, das von Angreifern missbraucht werden kann.

© Dell

In den Support-Tools von Dell wurde erst gestern ein gefährliches Zertifikat entdeckt , das von Angreifern für Man-in-the-Middle-Attacken ausgenutzt werden kann. Nun taucht in einem anderen Dell-Programm ein ähnliches Zertifikat auf.

Das zweite Zertifikat nennt sich DSDTestProvider und wird gemeinsam mit der Anwendung Dell System Detect (DSD) installiert. Das Aufspielen der Software wird ausgelöst, wenn Nutzer auf der Support-Webseite von Dell den "Gerät erkennen"-Knopf betätigen.

Laut Dell handelt es sich bei dem betreffenden Zertifikat nicht um Malware oder Adware. Vielmehr soll es dazu dienen, den Service Tag des gekauften Rechners an den Support des Herstellers weiterzuleiten. Diese können den Computer dann schneller identifizieren und Hilfestellungen geben.

Dennoch lassen sich beide Zertifikate für kriminelle Aktivitäten nutzen. Mit ihnen lassen sich gefälschte Zertifikate für jede beliebige Webseite erstellen, die dann ohne Rückfrage von betroffenen Dell-System akzeptiert werden.

* Michael Söldner ist Redakteur der PC-Welt.

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Bewertungen: 4.0 von 5. 1 Stimme(n).
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • ectacom GmbH

    ectacom GmbH Aus- und Weiterbildung, IT-Asset- und Lizenzmanagement, Übernahme von Softwareprojekten, Datenschutz, Antiviren- und Virenscanner Software, Backup und Recovery Systeme, Firewalls,... mehr
  • KORAM Softwareentwicklungsgesellschaft m.b.H:

    KORAM Softwareentwicklungsgesellschaft m.b.H: Betriebsdaten- und Zeiterfassung, Kaufmännische Software (ERP), Management Informationssysteme (MIS), Bauwesen, Einzelhandel, Fertigung, Produktion und Konstruktion, Freie Berufe,... mehr
  • abaton EDV-Dienstleistungs GmbH

    abaton EDV-Dienstleistungs GmbH VPN, Überwachungssysteme, SPAM-Filter, Notfalls-Rechenzentren, Firewalls, Datensicherung, Backup und Recovery Systeme,... mehr
  • VOQUZ Technologies GmbH

    VOQUZ Technologies GmbH Öffentliche Verwaltung, Maschinen- und Anlagenbau, Finanzdienstleistungen, Qualitätssicherung, Product Lifecycle Management (PLM), Mobile Lösungen und Applikationen, Management Informationssysteme (MIS),... mehr

Hosted by:    Security Monitoring by: