Gada sākumā atklājās, ka daudzos Lenovo portatīvajos un galddatoros “mitinās” vīrusam līdzīga programmatūra Superfish, un pēc tam arī BIOS’ā iešūts rootkit, kas neļauj tikt vaļā no ražotāja preinstalētājām programmām. Notepad par abām šīm ķibelēm jau rakstīja šeit un šeit. Tagad kas līdzīgs atklājies Dell portatīvajos PC XPS 15, Inspiron 5000, Precision M4800 un Latitude 7440, kuros instalēts root sertifikāts eDellRoot. Š im sertifikātam ir viena parole visiem datoriem, un tā ir “dell”.
[img]https://notepad.lv/userpix/28_root1_1.jpg[/img]
[img]https://notepad.lv/userpix/28_c0f5c62b47f41dfe60174ebe96da84ac_1.png[/img]
Dell atsūtīja problēmas apstiprinājumu un atzina vainu. eDellRoot bijis vajadzīgs tehniskajam personālam, lai attālināti uzzinātu datora precīzu modeli, un tādējādi labāk apkalpotu klientus. Bet neaizsargāta sertifikāta esamība dod iespēju hakeriem pārvirzīt lietotāju uz inficētu web lapu ar visām izrietošajām sekām.
Ko darīt?
Ja jums ir minētais Dell dators, vispirms vajadzētu pārbaudīt problēmas esamību. Tam pietiek apmeklēt speciālu testa lapu https://bogus.lessonslearned.org/ no pārlūka Chrome, Edge vai IE. No Firefox pārbaudīt nav jēgas, jo tas nekādi nav apmānāms, un vienalga brīdinās. Tātad, ja jūs neredzat šādu brīdinājumu, tad jūsu Dell PC ir ievainojams, un to vajag iztīrīt no eDellRoot. Š ajā Dell dokumentā ir pastāstīts kā to izdarīt. Līdz dienas beigām tapšot arī īpašs skripts, kurš automātiski noinstalēs eDellRoot.
[img]https://notepad.lv/userpix/28_rootesd_1.jpg[/img]