Martes , Agosto 22 2017
Home / Noticias / Dell está trabajando para solucionar el problema de seguridad en sus equipos
dell

Dell está trabajando para solucionar el problema de seguridad en sus equipos

Dell es uno de los fabricantes de computadoras más grandes, pero a pesar de su amplia experiencia no se salvan de los errores, ya que el fabricante anuncio que se está trabajando en una solución para un gran fallo de seguridad que tienen las computadoras que envió este año. Varios sistemas venían con un certificado raíz autofirmado preinstalado que hacía muy sencillo para los atacantes explotar a estos sistemas.

Joe Nord encontró varios portátiles Dell que tenían una credencial de seguridad de capa de transporte autofirmado expedido por ‘eDellRoot’, equipos entre los que se incluyen modelos de la serie Inspiron 5000 y un XPS 15. Nord indico que los certificados de estos sistemas están firmados y utilizando la misma clave criptográfica privada. Lo que en pocas palabras significa que un hacker o atacante puede extraer la clave utilizando herramientas que están disponibles para cualquiera y crear un sitio que parece estar asegurado mediante protocolo HTTPS, lo que le dará confianza a los equipos que tienen este certificado.

Dell no se echó para atrás y reconoció rápidamente el problema, además de que publico las instrucciones para que los usuarios eliminen de forma permanente el certificado. Además de que confirmaron que el 24 de noviembre lanzaran una actualización que ayudara a eliminar este problema de forma automática.

Sabemos que un certificado (eDellRoot) que se instaló por nuestra aplicación ‘Dell Foundation Services’ en los equipos, introdujo involuntariamente una vulnerabilidad de seguridad. Dicho certificado se implementó como una herramienta con el objetivo de hacer más fácil y rápido el uso del sistema. Es un hecho que la seguridad de los clientes es una de nuestras mayores preocupaciones y lamentamos mucho que esto haya pasado”.

Cabe destacar que este no es un malware, sino que pretende dar la etiqueta de servicio del sistema de asistencia en línea de Dell, el cual permite identificar el modelo del equipo. Además de que no se usa para recopilar información.

About 2leaked

Check Also

La mejor app para descargar la música en tu móvil

¿No sabes dónde descargar toda la música en tu teléfono móvil? ¿Te gusta estar a …

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *