パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Dell、Dell Foundation Services及びDell System Detectに秘密鍵が格納されたeDellRootやDSDTestProviderをルート証明書としてインストールする問題を確認

  • 元記事:Response to Concerns Regarding eDellroot Certificate
  • HP:Dell
  • 発表日時 2015/11/23

    Dell Foundation Services (DFS) 及びDell System Detect (DSD) に秘密鍵が格納されたeDellRootや DSDTestProviderをルート証明書としてインストールする問題が確認された。影響を受けるのはDFS及びDSDがインストールされているDell 製機器で、これらは秘密鍵が格納されたeDellRootやDSDTestProviderを信頼されたルート証明書としてインストールする。これにより、攻撃者がeDellRoot CAやDSDTestProvider CAで署名した信頼された証明書を作成すると、ユーザになりすまし、中間者攻撃により HTTPS の通信が傍受されたり、悪意あるソフトウェアをインストールされる恐れがある。解決策として、Windows の証明書 MMC スナップインを使用して、eDellRoot及びDSDTestProviderを信頼されていない証明書に移動して無効にするようビかけている。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい