Vulnerabilidad con certificados preinstalados en equipos Dell

Estos días se ha informado que algunos modelos de equipos Dell, llevan instalados dos certificados raíz que podrían ser usados para generar nuevos certificados con fines fraudulentos. Con estos nuevos certificados creados, el usuario podría ser redireccionado a visitar páginas webs maliciosas y el equipo Dell confiaría en ellas.

El primero de los CA se llama eDellRoot, que la empresa preinstalaba en los portátiles XPS. El segundo certificado raíz tiene el nombre DSDTestProvider, que era instalado con el servicio Dell Detector.

La multinacional ha informado como llevar a cabo la desinstalación de estos certificados. Puedes encontrar esta información en este enlace.

 

Fuentes:

 

Blog | Dell

Product & Technology Blog

 

 

Blog | Dell

Product & Technology Blog

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.