Zweites gefährliches Root-Zertifikat in Dell-Rechnern entdeckt

In einem Support-Tool von Dell versteckt sich ein zweites Zertifikat, das von Angreifern missbraucht werden kann. [...]

In den Support-Tools von Dell wurde erst gestern ein gefährliches Zertifikat entdeckt , das von Angreifern für Man-in-the-Middle-Attacken ausgenutzt werden kann. Nun taucht in einem anderen Dell-Programm ein ähnliches Zertifikat auf.

Das zweite Zertifikat nennt sich DSDTestProvider und wird gemeinsam mit der Anwendung Dell System Detect (DSD) installiert. Das Aufspielen der Software wird ausgelöst, wenn Nutzer auf der Support-Webseite von Dell den „Gerät erkennen“-Knopf betätigen.

Laut Dell handelt es sich bei dem betreffenden Zertifikat nicht um Malware oder Adware. Vielmehr soll es dazu dienen, den Service Tag des gekauften Rechners an den Support des Herstellers weiterzuleiten. Diese können den Computer dann schneller identifizieren und Hilfestellungen geben.

Dennoch lassen sich beide Zertifikate für kriminelle Aktivitäten nutzen. Mit ihnen lassen sich gefälschte Zertifikate für jede beliebige Webseite erstellen, die dann ohne Rückfrage von betroffenen Dell-System akzeptiert werden.

* Michael Söldner ist Redakteur der PC-Welt.


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*