Dell отрече, че инсталира бекдор в компютрите на клиентите си

Dell ,

Dell отрече. че инсталира бекдор чрез популярен софтуерен пакет, който доставя от сайта си. Разработчик по информационна сигурност съобщи, че се е натъкнал на подозрителна характеристика в приложение, помагащо за автоматично обновление.Според Том Форбс, който алармира за проблема, приложението Dell Service Tag Detector е толкова незащитено, че създава критичен риск, разкривайки системата отворена към хакерски атаки. И нещо повече, уязвимостта позволява отдалеченото й експлоатиране. Според разработчика, приложението предоставя пълен достъп до системата на използващия го. Dell Service Tag Detector позволява свалянето и инсталирането на софтуер, ъплоуд на данни от компютъра, както и събиране на данни за системата без знанието на потребителя. Запитани за коментар по разкритието на Форбс от страна на The Register, Dell излязоха с официално становище по случая, в което отричат да софтуерът им да представлява бекдор. "Ключов приоритет за Dell е защитата на потребителските данни и информация, което бива отразено в подробната ни информационна програма за сигурност и опазване на личната информация на потребителите ни. Ако разберем, че в продукт на Dell присъства уязвимост, ние ще се свържем своевременно с клиентите ни по напълно прозрачен начин - така, както сме го правили и в миналото", се заявява в съобщението, акцентирайки над това, че компанията не работи с никое правителство по света с цел компрометиране сигурността на продуктите си посредством "софтуерни импланти" или т.нар. бекдори.
Коментари
Все още няма коментари
Статистика
Прегледи 118
Коментари 0
Рейтинг
Добавена на25 Март 2015
ИзточникKaldata

Тагове
Dell