Phát hiện ra chứng thực gốc thứ hai của Dell

Cuối tuần trước một người trên Reddit đã cảnh báo việc Dell sử dụng chứng thực gốc với khóa riêng biệt trong một số máy xách tay của họ .

Ngày hôm qua Laptop Mag lại công bố chứng thức như vậy thứ hai trên máy của Dell .

Dell đã cố giải thích eDeelRoot là một cơ chế được theme vào để nâng cao dịch vụ hỗ trợ cho người dùng và không phải là “Malware hoặc Adware” . Sau đó họ cũng cung cấp công cụ để gỡ bỏ eDellRoot tự động và kèm theo trang web để người dùng  kiểm tra xem hệ thống  của họ có còn chức thực đó hay không .

Tuy nhiên Laptop Mag đã phát hiện ra chứng thực thứ hai có tên gọi DSDTestProvider được cài đặt và được DSD ( Dell System Detect ) sử dụng . Ứng dụng này tải từ trang web của Dell cung cấp tính năng nhận biết sản phẩm , hỗ trợ cho người dùng biết xem kiểu máy xách tay  của họ và những thông tin kỹ thuật khác .

Cũng như eDellRoot , DSDTestProvider cũng cài trong lưu trữ gốc Windows cùng với khóa riêng biệt . Việc này có thể cho phép những hành động độc hại để lấy đi dữ liệu này và dùng  nó với mục đích xấu , thực hiện cuộc tấn công MitM (Man-in-the-Middle) , giả làm những nguồn gốc tin cậy để thực hiện những việc độc hại nguy hiểm .

Người dùng  có thể gỡ bỏ những chứng thực trên của Dell theo cách thủ công .

  • Bấm Start > Run , gõ certmgt.msc , bấm Enter
  • Chọn \"Trusted Root Certification Authorities\"
  • Chọn “Certificates
  • Tìm \"eDellRoot\" và \"DSDTestProvider\"
  • Bấm chuột phải vào những chứng thực trên rồi chọn Delete , sau đó khởi động lại máy tính .