联系我们
 您在这里: 首页 / 媒体 / 新闻 / 漏洞档案


戴尔电脑被曝出数字安全认证漏洞
山丽网安
戴尔电脑被曝出数字安全认证漏洞

出处:互联网
作者:佚名
发布日期:2015-11-24

11月24日消息,据国外媒体报道,联想和三星都曾被曝出在Windows电脑中预装了一些存在安全隐患的软件。不过最新消息显示,戴尔多款最新出厂的PC中(包括XPS 15)也出现了严重影响用户信息安全的漏洞和风险。
据Reddit用户反映,大量戴尔电脑在出厂时都预装了该公司自签名的数字安全认证(CA),而该认证文件在每一台电脑中都“完全一样”。换而言之,黑客如果拿到认证文件的私有密钥(Private Key)源码(实际上非常容易做到),那么其他同样在使用着这个认证文件的戴尔电脑,将可以不费吹灰之力就被攻破。
戴尔目前已就此问题发表声明,强调用户隐私和安全保护是该公司首要职责。戴尔工程师已开始对问题严重性进行评估。预计最有可能的解决方案将是通过系统更新更改或作废预装在电脑中的认证文件。

Keywords: 文件加密 加密软件 数据安全