كما كشف في الجول.. سيراميكا كليوباترا يتعاقد مع الزامبي ديفيد سيموكوندا    نابولي يعود لتحقيق الانتصارات على حساب فيورنتينا    توروب: أعلم مدى وحجم شعبية الأهلي في كل مكان.. وكل المباريات مهمة    رئيس خارجية الشيوخ: الغموض يسيطر على نوايا واشنطن العسكرية تجاه إيران والضربة قد تتجاوز النووي    خطوة مصرية فى قلب أوروبا |جامعة «نيو إيجيبت»    ننشر صورة ضحية انهيار منزل بدشنا في قنا    هدى الإتربي: سعيدة بوجودي بمسلسلين في دراما رمضان 2026 | صور    مسؤول أمريكي: الحل الدبلوماسي مع إيران لا يزال بعيدا    محافظ الإسماعيلية يتفقد شوارع منطقة المحطة الجديدة (فيديو وصور)    الأمن يسقط أكبر شبكة دولية لتجارة وترويج مخدر"الكابتجون" بالدقهلية    قيادي في فتح عن خروقات إسرائيل: تأكيد على رفض الاحتلال للمرحلة الثانية من اتفاق غزة    نتائج حاسمة في «دولة التلاوة»، تعادل في القمة وخروج محمود السيد    أعمال تُقرأ وتُعاش |سفير كندا: «محفوظ» عرفنى بالأدب العربى    بزشكيان: الحرب ليست فى صالح إيران أو أمريكا ولم نسع إليها قط    استجابة للمواطنين| محافظ قنا يوجه بصيانة إنارة بطريق في نجع حمادي    انتهاء المرحلة الثانية من المشروع القومي لتطوير صناعة الغزل والنسيج    فتح باب التقدم للدورة العاشرة لجوائز مؤسسة هيكل للصحافة العربية عن عام 2025    خبير استراتيجي: توقعات بضربات تستهدف مؤسسات سيادية داخل إيران واغتيالات    محافظ القاهرة: تحويل منطقة السيدة عائشة إلى منطقة سياحية بعد إزالة الكوبرى    الأمن السوري يعتقل أبناء شقيق رستم الغزالي ضمن عملية أمنية واسعة    نجوم منتخب مصر يزينون التشكيل المثالي لبطولة أفريقيا لليد    رئيس وزراء سلوفاكيا يقبل استقالة مسؤول مذكور في ملف إيبستين    جامعة أسيوط تبحث شراكة استراتيجية مع شركة القناة للسكر    من «حلايب وشلاتين» إلى «التفوق».. محطات في مسيرة مسعود شومان    هل يتغير نصاب زكاة الذهب بعد ارتفاع أسعاره؟.. أمين الفتوى يوضح    طبيب تغذية يُحذر من الإفراط في تناول مكملات الحديد: يؤدي إلى جلطات    "الجبهة الوطنية" يهنئ السيد البدوي بفوزه برئاسة حزب الوفد    موعد منتصف شعبان وفضله.. وأفضل الأعمال    عاجل- مدبولي يفتتح أول فندق بجامعة المنيا لدعم السياحة وزيادة الطاقة الفندقية بالمحافظة    الإسكندرية تجهز وسائل النقل البديلة استعدادًا لتطوير ترام الرمل    جامعة المنيا تنشئ 3 فنادق بطاقة 900 سريرًا    النواب يعود للانعقاد الثلاثاء والأربعاء، وتعديل قانون نقابة المهن الرياضية بجدول الأعمال    خبراء يناقشون دور الشمول المالي في تحقيق العدالة والمساواة بمعرض القاهرة للكتاب    نتيجة الشهادة الإعدادية فى مطروح برقم الجلوس.. استعلم عنها الآن    رئيس الوزراء يتفقد المستشفى الثلاثي الجامعي بالمنيا بعد بدء تشغيله تجريبيًا    قوات الاحتلال تغلق منطقة باب الزاوية بالخليل لتأمين اقتحام المستوطنين.. تفاصيل    بمناسبة شهر رمضان.. شيخ الأزهر يوجه بصرف 500 جنيه من بيت الزكاة لمستحقي الإعانة    "سيرة النور والصمت".. صرخة حضارية في معرض الكتاب لترميم "الذاكرة المصرية"    برلمانيون: خطاب الرئيس كشف عن معركة صمود للدولة أمام العواصف الاقتصادية العالمية    الصحة: إنهاء قوائم الانتظار بإجراء 3.77 مليون عملية جراحية ضمن المبادرة الرئاسية    مشاهدة مباراة الأهلي ويانج أفريكانز بث مباشر اليوم في دوري أبطال إفريقيا    ندوة في معرض الكتاب تبرز جهود مبادرة «طريق مضيء لطفلي» لرعاية المكفوفين    قائد الجيش الإيراني يحذر الولايات المتحدة وإسرائيل من شن هجوم ويؤكد جاهزية قواته    الكاثوليكية تشارك في يوم الشباب ضمن أسبوع الصلاة من أجل وحدة الكنائس    طريقة عمل شوربة البطاطا الحلوة بالزنجبيل، وصفة دافئة وصحية    وزير «الخارجية» يبحث مع نظيره الأنجولي سبل تعزيز العلاقات الثنائية بين البلدين    مدرب ليفربول: نعرف ما ينتظرنا أمام نيوكاسل يونايتد    السياحة والآثار ووزارة الحج والعمرة السعودية تطلقان حملة توعوية مشتركة للمعتمرين المصريين    محافظ قنا يوجه بسرعة إصلاح كسر ماسورة مياه فى المنشية البحرية    افتتاح النسخة التاسعة من مسابقة بورسعيد الدولية للقرآن الكريم    أنفيلد يشتعل.. بث مباشر مباراة ليفربول ضد نيوكاسل يونايتد بالدوري الإنجليزي الممتاز    ضبط مصنع عصائر غير مرخص بمنفلوط فى أسيوط    صافرة البداية تقترب.. بث مباشر مباراة تشيلسي ووست هام في الدوري الإنجليزي    أستاذ علم نفس تربوي: تقمّص الطفل للسلوكيات مؤشر صحي لدعم نموه النفسي والمعرفي    طب قصر العيني تواصل حضورها العلمي الدولي عبر إصدار مرجعي عالمي.. تفاصيل    حكم حضور «الحائض» عقد قران في المسجد    مصرع طفل سقطت عليه عارضة مرمى داخل نادى في طنطا    مصرع شاب وإصابة 3 آخرين في تصادم دراجتين ناريتين أثناء سباق بالقليوبية    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



Dell تقر بوجود ثغرة أمنية في حواسبها
نشر في الفجر يوم 24 - 11 - 2015

قالت شركة ديل إن بعضًا من الحاسبات الشخصية المحمولة التي قامت بشحنها في الآونة الأخيرة تعاني من وجود ثغرة أمنية يمكن أن تُسهِّل على المتسللين الوصول إلى البيانات الخاصة بالمستخدمين.
وأقرت شركة صناعة الحاسبات الشخصية الأميركية أمس الإثنين بأنها قامت بشحن حاسبات محمولة مع أداة دعم غير آمنة بطبيعتها، وقدمت اعتذارًا لذلك، ووفرت للمستخدمين أداة إزالة لإصلاح الأجهزة المتضررة.
وكانت حاسبات ديل التي أُنتجت حديثًا شُحنت مع شهادة أمان تسهل على المتسللين تنفيذ هجوم إلكتروني من نوع "رجل في المنتصف" يتيح سرقة المعلومات الشخصية، حتى عبر الاتصالات المشفرة.
ومع أن شهادات الأمان المعيبة لم تكن مصادفة، قررت ديل وضع بيانات التفويض، التي حملت اسم "إي ديل رووت" eDellRoot كصفة مصدر لها، على الأجهزة كجزء من أداة دعم.
ولما كانت شهادات الأمان كلها متطابقة و"مُوقَّعةً ذاتيًا" (بمعنى أنه لا يتحقق من أمنها غير نفسها)، فيمكن لمهاجم استخراج المفتاح الخاص واستخدامه لصياغة شهادات أمنية لمواقع إلكترونية أخرى، وهو ما سيُقبل بعد ذلك من قبل أجهزة ديل.
ونتيجة لذلك، يمكن لمهاجم، على سبيل المثال، الجلوس في مقهى مع خدمة واي فاي عامة واعتراض أي تفاصيل لتسجيل الدخول مُرسلَة من أحد حاسبات ديل المتضررة، أو التنكر بشكل موقع للخدمات المصرفية عبر الإنترنت من أجل انتزاع مزيد من المعلومات.
وتُذِّكر هذه الثغرة الأمنية بقرار شركة الحواسب الشخصية الصينية لينوفو شحن أجهزة مصابة ببرمجية إعلانية خبيثة "أدوير" Adware عُرفت باسم "سوبر فيش" Superfix، وقامت أيضًا بتثبيت شهادة موقعة ذاتيًا على أجهزة الحاسب.
وخلافًا للينوفو، اعتذرت ديل بسرعة بعد اكتشاف الشهادة eDellRoot من قبل عملاء وباحثين.
وفي منشور على موقع ديل الإلكتروني، قالت متحدثة باسم الشركة إن الشهادة الأمنية جاءت كجزء من أداة دعم تهدف لتسريع وتسهيل مهمة إدارة الأنظمة الخاصة بعملائها. وأضافت "أمن وخصوصية عملائنا مصدر قلق كبير وأولوية لديل. نحن نأسف بشدة لحدوث هذا الأمر ونتخذ ما يلزم لمعالجته".
وامتنعت ديل أن تفصح عن عدد أجهزة الحاسب أو الطرازات التي تأثرت بالثغرة الأمنية. ولكن البرمجية بدأت تُثبت على الحاسبات المحمولة في آب/أغسطس الماضي، وفقًا للمتحدثة باسم الشركة.
واعتبارًا من اليوم الثلاثاء، ستطلق ديل تحديثًا برمجيًا لإزالة الشهادة الأمنية المعيبة من الأجهزة. وفي هذه الأثناء، نشرت الشركة تعليمات تساعد المستخدمين الراغبين بإزالة الشهادة يدويًا.


انقر هنا لقراءة الخبر من مصدره.