All time Branchez-vous Branche Toi BetterBe Nerds Carrières

Dell confronté à une seconde vulnérabilité

Par Laurent LaSalle – le dans Actualités
À peine un jour après que Dell ait annoncé qu'elle corrigerait une faille de sécurité majeure affectant ses plus récents PC, une nouvelle vulnérabilité tout aussi critique se présente sur ces derniers.

DSDTestProvider peut être exploité afin d’intercepter des communications sécurisées provenant des ordinateurs affectés.

Très similaire à eDellRoot, le certificat racine autosigné DSDTestProvider se trouve également préinstallé dans certains modèles de la gamme Inspiron et XPS de Dell, et comprend aussi une clé de chiffrement privée commune.

Cela signifie qu’un pirate pourrait extraire celle-ci et l’utiliser afin de construire un site web dont le protocole HTTPS serait perçu comme sécuritaire par les ordinateurs affectés. Une fois le contact établi, le pirate peut alors intercepter les communications web afin de percevoir des numéros de carte de crédit ou installer des maliciels sur le PC ciblé.

En plus d’être injecté dans le système à l’insu des utilisateurs, un problème majeur avec ces types de certificats préinstallés par les fabricants informatiques est le fait qu’ils sont susceptibles d’être rattachés au BIOS du PC, rendant leur suppression par conséquent plus difficile.

«Ce certificat n’est pas un logiciel malveillant ou un adware», a tenu à souligner Laura P. Thomas, représentante de Dell, à propos de eDellRoot en début de semaine. «Au contraire, il a été conçu pour fournir le numéro de service du système d’assistance en ligne de Dell, et nous permet ainsi d’identifier rapidement le modèle de l’ordinateur, ce qui accélère le soutien à la clientèle.»

Bien que Dell ait reconnu l’existence de la faille que pose eDellRoot et a récemment publié un correctif, l’entreprise n’a toujours rien déclaré au sujet du certificat DSDTestProvider. Étant donné la similarité des deux failles, on aurait pu s’attendre à ce que Dell lève le voile sur cette autre vulnérabilité, ou du moins que le déploiement du premier correctif corrige également le problème que pose le certificat DSDTestProvider.

Afin d’en savoir plus sur l’aspect technique de cette vulnérabilité, nous vous invitons cet lire l’article détaillé sur la sujet du blogue Computer World.

Continuez votre lecture

Dell souhaite produire un ordinateur vestimentaire

Dell souhaite produire un ordinateur vestimentaire

Laurent LaSalle -
Adobe corrige une nouvelle vulnérabilité de son module Flash

Adobe corrige une nouvelle vulnérabilité de son module Flash

Laurent LaSalle -
OS X : Google dévoile 3 vulnérabilités importantes

OS X : Google dévoile 3 vulnérabilités importantes

Laurent LaSalle -
Stagefright 2.0 : Les appareils Android à nouveau vulnérables

Stagefright 2.0 : Les appareils Android à nouveau vulnérables

Laurent LaSalle -
Microsoft critique Google au sujet du dévoilement d’une vulnérabilité de Windows 10

Microsoft critique Google au sujet du dévoilement d’une vulnérabilité de Windows 10

Laurent LaSalle -
Dell prépare sa réponse au Surface Studio

Dell prépare sa réponse au Surface Studio

Laurent LaSalle -
Près de 95% des téléphones Android sont vulnérables à une nouvelle faille de sécurité

Près de 95% des téléphones Android sont vulnérables à une nouvelle faille de sécurité

Laurent LaSalle -
Microsoft colmate la faille de sécurité de Windows 10 dévoilée par Google

Microsoft colmate la faille de sécurité de Windows 10 dévoilée par Google

Laurent LaSalle -
Vulnérabilité importante au cœur de plusieurs applications OS X

Vulnérabilité importante au cœur de plusieurs applications OS X

Laurent LaSalle -
Google offre 2,718 28 millions à ceux qui pirateront Chrome OS

Google offre 2,718 28 millions à ceux qui pirateront Chrome OS

Laurent LaSalle -
Charlie Hebdo : Anonymous confronté à une riposte jihadiste

Charlie Hebdo : Anonymous confronté à une riposte jihadiste

Laurent LaSalle -
Adobe lance une mise à jour de sécurité critique pour Flash

Adobe lance une mise à jour de sécurité critique pour Flash

Laurent LaSalle -
Un deuxième problème de sécurité sur iOS 7

Un deuxième problème de sécurité sur iOS 7

Laurent LaSalle -
Chine : une faille de sécurité révèle l’ampleur des systèmes de surveillance

Chine : une faille de sécurité révèle l’ampleur des systèmes de surveillance

Faites la mise à jour de vos produits Apple immédiatement

Faites la mise à jour de vos produits Apple immédiatement

Laurent LaSalle -

Laurent LaSalle

Depuis qu'il a tapoté sur son Commodore Vic-20 à l'âge de 3 ans, Laurent est (un peu trop) obsédé par la technologie. Passionné d'informatique et de jeux vidéo, il a notamment été blogueur pour Radio-Canada et chroniqueur techno pour MusiquePlus .