成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

戴爾曝后門eDellRoot 根證書自帶私鑰

安全 黑客攻防
今年早些時(shí)候,聯(lián)想電腦被發(fā)現(xiàn)預(yù)裝了Superfish廣告程序,這款軟件會(huì)增加用戶受到黑客攻擊的風(fēng)險(xiǎn),一時(shí)引發(fā)了大量討論,而最近,Duo實(shí)驗(yàn)室的安全研究人員在戴爾Inspiron 14筆記本中發(fā)現(xiàn)了一些奇怪的證書,這些證書同樣會(huì)增加用戶受到黑客攻擊的風(fēng)險(xiǎn)。

今年早些時(shí)候,聯(lián)想電腦被發(fā)現(xiàn)預(yù)裝了Superfish廣告程序,這款軟件會(huì)增加用戶受到黑客攻擊的風(fēng)險(xiǎn),一時(shí)引發(fā)了大量討論,而最近,Duo實(shí)驗(yàn)室的安全研究人員在戴爾Inspiron 14筆記本中發(fā)現(xiàn)了一些奇怪的證書,這些證書同樣會(huì)增加用戶受到黑客攻擊的風(fēng)險(xiǎn)。

[[157178]]

研究人員的發(fā)現(xiàn)

研究人員在戴爾電腦上發(fā)現(xiàn)兩個(gè)證書,包括一款被信任的eDellRoot根證書

使用了這些證書的系統(tǒng)中的一個(gè)提供HTTPS web服務(wù)的系統(tǒng)是一個(gè)SCADA (supervisory control and data acquisition,監(jiān)控和數(shù)據(jù)采集)系統(tǒng)。

eDellRoot預(yù)裝的時(shí)候有關(guān)聯(lián)的私鑰,這是個(gè)大錯(cuò)誤

調(diào)查表明,戴爾有意地在其他型號(hào)中預(yù)裝相同的私鑰。

也就是說(shuō),攻擊者可以嗅探戴爾用戶的流量,還可以修改他們的流量傳播惡意軟件。

研究人員還在戴爾電腦上發(fā)現(xiàn)了另一個(gè)證書問(wèn)題——在藍(lán)牙管理軟件中發(fā)現(xiàn)了Atheros Authenticode證書

影響

如果用戶在咖啡店里使用戴爾筆記本電腦,處在同一wifi網(wǎng)絡(luò)的攻擊者就可以嗅探所有TLS加密的流量了,攻擊者可以從而獲取諸如銀行卡密碼、電子郵件等的敏感數(shù)據(jù)。

攻擊者還可以篡改用戶的流量,如當(dāng)用戶要下載某款正規(guī)軟件或者安裝自動(dòng)更新時(shí),攻擊者可以對(duì)流量進(jìn)行篡改,從而使用戶下載到惡意軟件,并且攻擊者還可以讓軟件看起來(lái)是由可信的開發(fā)者簽名的。

Atheros Authenticode證書

戴爾電腦中不僅僅包含eDellRoot這款證書,電腦的藍(lán)牙管理軟件中包含一個(gè)名叫‘Verisign.pfx’的文件,單看這個(gè)名字就可以看出些端倪。

戴爾曝后門eDellRoot 根證書自帶私鑰

 

這個(gè).pfx文件需要密碼才能打開,團(tuán)隊(duì)用了次優(yōu)的云端只花了6小時(shí)就破解出了密碼,密碼是‘t-span’。

結(jié)果發(fā)現(xiàn),藍(lán)牙管理軟件中還有個(gè)Atheros簽名證書。這款證書是用來(lái)對(duì)系統(tǒng)預(yù)裝的四個(gè)藍(lán)牙驅(qū)動(dòng)進(jìn)行簽名的:

btath_hcrp.sys

btath_lwflt.sys

btath_pan.sys

bthathfax.sys

戴爾曝后門eDellRoot 根證書自帶私鑰

 

所幸的是,這款證書于3/31/2013過(guò)期,也就沒(méi)有濫用的可能了。

影響機(jī)型

至少以下三款戴爾筆記本中存在自簽名密鑰:

戴爾Inspiron 5000系列筆記本電腦

戴爾XPS 15

戴爾XPS 13

現(xiàn)在市面上的大量戴爾筆記本都應(yīng)該中招了,特別是最近的戴爾Inspiron桌面電腦,XPS,和Precision M4800、Latitude機(jī)型。

你中招了沒(méi)?

戴爾曝后門eDellRoot 根證書自帶私鑰

 

檢查你的電腦中是否有危險(xiǎn)的證書:

1. 打開開始菜單

2. 選擇“運(yùn)行”

3. 在運(yùn)行框中輸入certmgr.msc,點(diǎn)擊回車

4. 在左側(cè)側(cè)邊欄中選擇”可信根證書頒發(fā)機(jī)構(gòu)”文件夾

5. 選擇“證書”

6. 搜索“eDellRoot”

如果你發(fā)現(xiàn)了eDellRoot證書,你可以右鍵選擇移除,但這樣看上去你把證書刪除了,但實(shí)際上并沒(méi)有。重啟電腦后重新打開證書管理器,你會(huì)驚喜地發(fā)現(xiàn)根證書又回來(lái)了。

 

 

官方回應(yīng)及修復(fù)方法

戴爾的發(fā)言人在一份聲明中稱,公司正在調(diào)查證書事件:

“戴爾高度關(guān)注客戶的安全和隱私,我們的團(tuán)隊(duì)正在調(diào)查此事件,有更多信息我們會(huì)盡快通知大家.”

隨后,戴爾發(fā)布了官方的證書移除指導(dǎo)移除工具

附上兩款證書下載:DellCertificates.zip

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2015-12-11 13:33:40

2014-07-22 13:16:11

iOSiOS安全后門

2021-01-04 10:54:12

后門漏洞僵尸網(wǎng)絡(luò)

2013-03-20 16:05:38

2015-12-24 14:41:19

2012-03-23 15:19:33

2015-07-19 19:45:07

2023-06-01 19:06:00

2010-03-11 16:20:49

VeriSign根證書密鑰

2020-06-08 10:14:55

OpenSSLSSL證書Linux

2014-08-27 18:09:05

2016-01-13 10:33:48

飛塔防火墻SSH后門

2016-09-06 21:55:10

LinuxOpenSSLiOS

2010-09-13 15:06:36

2010-09-13 14:47:58

2009-11-23 12:01:22

2015-10-19 09:29:12

2013-03-22 13:27:19

2010-09-13 14:57:29

2015-12-02 13:42:13

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 美女天堂在线 | 久久国产精品一区二区三区 | 亚洲精品乱码久久久久久久久 | 亚洲一区二区三区视频 | 一区二区播放 | 91在线观| 久久9视频| av一二三区 | 精品国产一区二区国模嫣然 | 欧美伦理一区 | 国产精品免费一区二区三区四区 | 一区二区视频 | 男女爱爱福利视频 | 古典武侠第一页久久777 | 国产在视频一区二区三区吞精 | 久久亚洲国产精品日日av夜夜 | 欧美国产中文字幕 | 久久极品| 2019天天干夜夜操 | 曰韩三级 | av中文在线 | 国产成人jvid在线播放 | 亚洲永久在线 | 日韩久久成人 | 欧美在线国产精品 | 亚洲人精品午夜 | 国产精品资源在线 | 最新国产福利在线 | 国产精品九九视频 | 精品久久一区 | 日日骚视频 | 欧美日韩久久 | 日韩欧美国产一区二区三区 | 国产美女自拍视频 | 99国产视频| 毛片黄片免费看 | 国产成人一区二区三区久久久 | 国产亚洲一区二区三区在线观看 | 日韩精品成人一区二区三区视频 | 国产成人免费视频 | 天天影视综合 |