
22 ноября 2015 года в сеть
попала информация о критической уязвимости, которой подвержен целый ряд продуктов компании Dell (вот
упоминание о ней на Хабре). Первым на ошибку обратил внимание программист Джо Норд, который
описал ее в своем блоге. Разработчик сообщил, что приобрел ноутбук Dell Inspiron 5000, на котором был предустановлен корневой сертификат безопасности под названием eDellRoot
Проблема заключается в том, что закрытый ключ этого корневого сертификата хранится на самом компьютере, что открывает злоумышленникам широкие возможности по проведению атак типа «человек посередине» (man in the middle).
Читать дальше →
Комментариев нет:
Отправить комментарий