כיכר השבת

פרצת אבטחה חמורה התגלתה במחשבי 'דל'

משתמש באתר רדיט חשף בימים האחרונים פרצת אבטחה משמעותית המותקנת במרבית המחשבים של ענקית המחשוב האמריקנית 'דל' המאפשרת התקנת וירוסים. החברה התנצלה (דיגיטל)

1
בני סולומון | כיכר השבת | י"ב בכסלו | 24.11.15
מחשבים של דל
מחשבים של דל (צילום: אתר רשמי)

פרצת אבטחה חמורה התגלתה במחשבי חברת 'דל': משתמש באתר רדיט חשף בימים האחרונים פרצת אבטחה משמעותית המותקנת במרבית המחשבים של ענקית המחשוב האמריקנית 'דל'.

מדובר בתעודת אבטחה (אישור המאפשר לאמת כי תכנות אינן מהוות סכנה למחשב) של חברת 'דל' בשם eDellRoot, שמאפשרת להאקרים לעשות שימוש חופשי בתעודה וכך להתקין וירוסים ותכנות רוגלה על המחשבים, כמו גם לפגוע בהצפנת ה-SSL שמאפשרת גלישה בטוחה באתרי אינטרנט רגישים.

הפרצה מאפשרת להאקרים לחשוף ססמאות של חשבונות הבנק, חשבונות הדוא"ל וכדומה שעושות שימוש בפרוטוקול ההצפנה SSL שאמור למנוע את האפשרות לגנבת הססמאות על ידי תכנות חיצוניות.

חברת 'דל' הודיעה היום (שלישי) כי היא מודעת לפרצה החמורה וכי היא מטפלת בנושא ברצינות הראויה, החברה הודיעה כי אישור האבטחה שלה נועד על מנת להפוך את השימוש במחשב לפשוט ומהיר יותר, אך כעת היא מודעת לפרצה החמורה שנוצרה בעקבותיה, וכי החברה מתנצלת על כך. החברה אף שחררה מדריך להסרת התכנה הבעייתית, כשבהמשך צפויה החברה לשחרר עדכון תוכנה לטיפול בפרצה.

אין זו הפעם הראשונה בה ענקית מחשוב מסתבכת עם פרצת אבטחה שהחברה עצמה התקינה. כזכור, לפני מספר חודשים מצאו חוקרי אבטחה פרצת אבטחה חמורה במחשבי לנובו, אז מדובר היה בתכנת פרסום של חברת "סופרפיש" הישראלית שיצרה פרצת אבטחה חמורה ביותר בדפדפן ואפשרה גם היא לגנוב ססמאות מאתרים מאובטחים אליהם נכנסים המשתמשים.

התוכנה של סופרפיש פעלה על גבי דפדפן האינטרנט והיא נועדה לזהות מוצרים המוצעים למכירה על פי תמונות שמופיעים באתרי האינטרנט בהם מבקר המשתמש, כשלאחר מכן היא מציעה למשתמש לרכוש את המוצר אצל ספקים העובדים עם החברה. כחלק מהסכם שיתוף פעולה שחתמה חברת Superfish הישראלית עם לנובו, חלק מממחשבי לנובו כללו את תוכנת הפרסום שהותקנה עליהם עוד במפעל.

במקרה הזה גם הוטחה בלנובו ביקורת רבה על כך שהענקית הסינית מתקינה תכנת פרסום כברירת מחדל על כל מחשבי החברה, מעבר לעובדה כי התכנה יצרה את פרצת האבטחה. בסופו של דבר הודיעה לנובו על הפסקת שיתוף הפעולה והסירה את התכנה מכל מחשביה, מהלך שלא סייע לשתי החברות להימנע מתביעת ענק שהוגשה נגדם בארה"ב.

1 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
1
לגבי מה דברים אמורים? ומה צריך לעשות?
משתמש דל26.11.15
אינטרנט ומחשבים

בלי להגיע, באינטרנט | מהפכת הדרכונים שיוצאת היום לדרך

בני סולומון | 30.04.24

בדיקת 'כיכר השבת' 

מזעזע: אלו התשובות של ה-AI החדש של מייקרוסופט לטבח 

ישראל גראדווהל | 18.03.24

"חשבו שהם חכמים גדולים"

"השבתנו את נמל התעופה הבינלאומי בלבנון - זו רק טעימה"

בני סולומון | 19.11.23

לא לענות!

שיחות הוידאו המטרידות בוואטסאפ שמקבלים אזרחי ישראל

כיכר השבת | 27.10.23

אברכים וטכנולוגיה

אפשר להתנתק מהאינטרנט אבל לא להתנתק מהמציאות; דעה

משה מנס | 04.09.23
ש

מחלה אוטואימונית

ראש הישיבה מתחנן: "את אחי אני מבקש; צריך לשקם את בית המשפחה שחלתה"

כיכר בשיתוף ועד הרבנים | מקודם

לא רק בטוויטר

רוצים 'וי כחול' בפייסבוק? זה המחיר שתשלמו

בני סולומון | 20.02.23

חסר תקדים

למעלה מ-11 מיליון הצביעו האם המיליארדר יפרוש מטוויטר

כיכר השבת | 19.12.22

במענה לגולש

מהפך בטוויטר? אילון מאסק יגדיל את כמות התווים לציוץ

בני סלומון | 11.12.22

הרשימה המלאה

גוגל חושפת: אלו החיפושים המובילים בשנה האחרונה

בני סולומון | 07.12.22
ש

קורע לב:

איך אפשר להסביר לתינוקת בת שנה שאמא לא תשוב יותר???

כיכר בשיתוף ועד הרבנים | מקודם

"רעידת אדמה"

אוהבים קניות ברשת? צפו להוזלה בקרוב

בני סולומון | 10.08.22
ש

ראיון • איציק קרומבי

גל הפיטורים בהייטק - ההזדמנות של העובדים החרדים

איציק קרומבי, מנהל תכנית מיגו להכשרת גברים חרדים להייטק | מקודם

סוף סוף

מפתיע: העדכון החדש ב'וורד' שיקל עליכם

בני סולומון | 26.04.22

צוקרברג בוחן

הצעד המפתיע של פייסבוק: תפתח מטבע?

בני סולומון | 07.04.22
ש

מודל מנצח

להיות בעל עסק בינלאומי בלי סחורה ושילוח

כיכר בשיתוף מרקטיזים | מקודם

ב'גוגל' פשוט

בחור חרדי חשף פרצת ענק באתר ממשלתי

בני סולומון | 04.04.22

"אמת"

הרשת החדשה של טראמפ כובשת את אפל

כיכר השבת | 22.02.22

מה זה DDos?

"מתקפת סייבר" נגד אוקראינה; כך זה עבד

שלומי מלוביצקי | 17.02.22
ש

יותר סינון בפחות כסף

יקר לכם? הגיע הזמן לשלם פחות עבור יותר

כיכר בשיתוף כשר פליי | מקודם
ש

בדיקת התאמה בחינם

מחשבון הנחה להסרת משקפיים בלייזר לכל הקופות

כיכר בשיתוף קייר | מקודם

פירצה חמורה

איראן פרצה לשרתי חברת ביטחון ישראלית

כיכר השבת | 01.02.22

נוח יותר לשימוש

כך תשיגו את הגרסה ה'סודית' של וואטסאפ

בני סולומון | 08.12.21

כך תעדכנו נכון

סוף סוף: העדכון המרענן והחדש ב'וואטסאפ'

בני סולומון | 25.11.21