Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt

In einem Support-Tool von Dell versteckt sich ein zweites Zertifikat, das von Angreifern missbraucht werden kann. [...]

In den Support-Tools von Dell wurde erst gestern ein gefährliches Zertifikat entdeckt , das von Angreifern für Man-in-the-Middle-Attacken ausgenutzt werden kann. Nun taucht in einem anderen Dell-Programm ein ähnliches Zertifikat auf.

Das zweite Zertifikat nennt sich DSDTestProvider und wird gemeinsam mit der Anwendung Dell System Detect (DSD) installiert. Das Aufspielen der Software wird ausgelöst, wenn Nutzer auf der Support-Webseite von Dell den „Gerät erkennen“-Knopf betätigen.

Laut Dell handelt es sich bei dem betreffenden Zertifikat nicht um Malware oder Adware. Vielmehr soll es dazu dienen, den Service Tag des gekauften Rechners an den Support des Herstellers weiterzuleiten. Diese können den Computer dann schneller identifizieren und Hilfestellungen geben.

Dennoch lassen sich beide Zertifikate für kriminelle Aktivitäten nutzen. Mit ihnen lassen sich gefälschte Zertifikate für jede beliebige Webseite erstellen, die dann ohne Rückfrage von betroffenen Dell-System akzeptiert werden.

* Michael Söldner ist Redakteur der PC-Welt.


Mehr Artikel

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

News

Jahrelanges Katz-und-Maus-Spiel zwischen Hackern und Verteidigern

Sophos hat den umfangreichen Forschungsbericht „Pacific Rim“ veröffentlicht, der detailliert ein jahrelanges Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit mehreren staatlich unterstützten Cybercrime-Gruppierungen aus China beschreibt. Im Lauf der Auseinandersetzung entdeckte Sophos ein riesiges, gegnerisches Cybercrime-Ökosystem. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*