Notebooks fabricados pela Dell apresentam uma vulnerabilidade que pode ser facilmente explorada por hackers, colocando os dados do usuário em risco. Descoberta por um programador no último domingo (22), a falha permite que criminosos interceptem comunicações de computadores da marca conectados a uma rede.
Veja o que considerar antes de comprar um notebook na Black Friday
Dessa forma, senhas, nomes de usuário e até dados bancários poderiam ser acessados sem o conhecimento do usuário. A Dell já admitiu o problema, em comunicado oficial, e prepara uma força-tarefa para resolver a questão em máquinas afetadas.
A falha está em um certificado de nome eDellRoot, que vem pré-instalado em alguns modelos de notebooks Dell, como o Inspiron 5000, XPS 13 e XPS 15, e teria sido criado para facilitar o suporte técnico por parte da equipe técnica da fabricante. Porém, ele fica gravado na memória e é o mesmo para todas as máquinas Dell. Caso hackers obtenham de um só usuário, podem usá-lo para assinar qualquer conexão SSL e atrair quantos computadores da marca desejarem.
Criminosos poderiam, por exemplo, criar um ponto de acesso Wi-Fi em um local público e procurar por computadores da Dell para atacar. Com o certificado em mãos, poderiam direcionar as vítimas para websites feitos para roubar dados pessoais sem emitir um único alerta de segurança. Em testes, o programador Nord não recebeu alertas do Chrome, Edge ou Firefox.
O problema é parecido ao causado pela Lenovo em seus computadores recentemente, escândalo conhecido como Superfish. Em ambos os casos, um certificado pode ser usado de forma independente para validar conexões perigosas, embora tenham sido criados para propósitos diferentes: enquanto a Dell diz ter instalado a chave para facilitar o suporte, descobriu-se que a Lenovo usou o recurso para exibir anúncios invasivos aos seus usuários.
Qual o melhor notebook bom, bonito e barato? Confira no Fórum do TechTudo.
Após contato do TechTudo, a Dell garante que não lançou mão do certificado para abrir caminho intencional para adware ou malware, mas reconhece o perigo e suspendeu a instalação da chave SSL em novos computadores, além de ter prometido resolver o problema de usuários afetados. Confira o comunicado na íntegra:
“A segurança e a privacidade dos clientes estão entre as principais preocupações e prioridades da Dell. A situação relatada está relacionada a um certificado embarcado em alguns equipamentos que tem por objetivo proporcionar uma melhor, mais rápida e mais fácil experiência de suporte ao cliente. Infelizmente, o certificado introduziu uma vulnerabilidade de segurança não intencional. Para resolver isso, estamos fornecendo por e-mail, pela página de suporte e pelo suporte técnico, um pacote de instruções aos clientes para a remoção permanente do certificado. Também estamos removendo o certificado de todos os equipamentos da Dell comercializados daqui para frente.
O programador que descobriu a falha criou um site falso para testar computadores equipados com o certificado eDellRoot. Ao visitar a página, PCs seguros irão alertar o usuário sobre um perigo iminente, enquanto máquinas vulneráveis irão acessá-lo normalmente. Para usuários de notebooks dos modelos afetados é recomendado entrar em contato imediato com a Dell para obter instruções sobre como eliminar o certificado do computador.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Amazon Echo: sete dicas para usar a caixa inteligente
- Linha 2015 do iMac chega com processador Skylake e telas 4K e 5K
- Pokémon Let's Go: como capturar Pokémon shiny com facilidade
- Reigns: Game of Thrones: como baixar e jogar o game da série da HBO
- Seis aplicativos de celular para quem gosta de ciência
- PGI 2018: veja times e datas dos jogos do PUBG Global Invitational
- Rainbow Six: Siege: como resgatar skins e itens na Amazon Prime Gaming
- LinkedIn sofre golpe de phishing; hackers usam e-mail falso do suporte
- Review Razer Mamba Tournament Edition
- Confira dicas para melhorar a sua pontaria em Overwatch
- Brecha de segurança expõe usuários de Uber e Google; troque sua senha
- Lista traz cinco câmeras da Nikon à venda no Brasil por até R$ 2 mil
- Como criar um cartão com mensagem de Dia das Mães no Canva
- Facebook muda feed para mostrar mais posts de amigos
- Smart TV Semp TCL é boa? Avalie recursos, sistema operacional e preço
- Como ocultar o conteúdo de notificações de cada aplicativo no Android 7.0
- Mortal Kombat X ganha modificação que remove máscaras dos lutadores
- Bleach, LEGO, Piano Tiles: conheça os jogos para iOS da semana
- Netflix: veja o catálogo completo e ache qualquer filme com o Flicksurfer
- Como ativar o modo Economia de Energia no Galaxy S9