Az új Dell-sebezhetőség: jelszavak, ujjlenyomatok, hát persze, bármi elvihető?

Az új Dell-sebezhetőség: jelszavak, ujjlenyomatok, hát persze, bármi elvihető?
Több mint százféle Dell laptopban, köztük a népszerű Latitude és Precision sorozatokban is megtalálhatók a Broadcom BCM5820X chipek, amelyek most öt kritikus biztonsági rés miatt veszélybe sodorják a felhasználók adatait. Ez a hiba több tízmillió gépet érinthet világszerte, hiszen ezekben a modellekben a ControlVault3 nevű hardveres biztonsági tároló védi a legérzékenyebb információkat: jelszavakat, biometrikus adatokat és biztonsági kódokat is.

Veszélyben az ujjlenyomatod is

Fontos megjegyezni, hogy a most felfedezett sebezhetőségek lehetővé teszik a támadók számára, hogy átvegyék az irányítást a gép felett, jelszavakat lopjanak, vagy akár az ujjlenyomat-alapú bejelentkezést is kijátsszák. Egy különösen veszélyes kódsebezhetőség például lehetőséget teremt arra, hogy egy alacsony jogosultságú, akár nem adminisztrátor felhasználó is tetszőleges kódot futtathasson a ControlVault firmware-én keresztül, ezzel megszerezve a szükséges kulcsokat és tartós hozzáférést a rendszerhez.

Állami szervek, biztonsági szakemberek is érintettek

A problémát tovább súlyosbítja, hogy ezek a laptopmodellek kiemelten elterjedtek az IT-biztonsági iparban, kormányzati szerveknél, sőt, extrém körülményekhez tervezett „Rugged” változatban is széles körben használják őket. Ettől függetlenül nemcsak hálózaton keresztüli támadás lehetséges: egy fizikai hozzáférést szerző támadó akár egyetlen speciális USB-csatlakozóval, jelszó vagy bejelentkezés nélkül is feltörheti a gépet – tipikus példa, ha valaki hotelben hagyja őrizetlenül a laptopját.

Tippek a védekezéshez

A szakértők azt javasolják: fokozott kockázat esetén tiltsd le az ujjlenyomat-alapú belépést, hiszen manipulált firmware esetén bármilyen ujjlenyomatot elfogadhat a rendszer. Emellett mindig frissítsd az operációs rendszert és a firmware-t – ezt a Dell akár hetekkel a Windows Update (Windows Update) előtt is kiadhatja. Fontos, hogy a gépház-felnyitás elleni érzékelők is csak akkor érnek valamit, ha be vannak kapcsolva.


Meddig tart a veszély?

Ennek alapján megállapítható, hogy bár egyelőre sem a Dell, sem a Cisco Talos nem tud aktív támadásokról, a veszély valós. Ezeknél a modelleknél most tényleg számít, hogy a lehető leggyorsabban alkalmazod a legújabb biztonsági javításokat – az adataid, de akár a személyazonosságod is múlhat rajta.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok


MA 09:01

Az MI-háború: a New York Times ChatGPT-üzenetekre vadászik

Az OpenAI mindent megtesz azért, hogy megakadályozza, hogy a New York Times a ChatGPT-felhasználók privát beszélgetéseiben szerzői jogokat sértő tartalom után kutasson. A felek augusztus 7-én titkos egyeztetést...


MA 08:52

Az új Google kütyük nem sietnek a boltokba

Az augusztusi Made by Google eseményen mutatkozik be az új Pixel 10, a Pixel Watch 4, a Fold Pro 10 és a Buds 2a is, ám a kínai...

Az univerzum első fekete lyuka: szörnyeteg a kezdetekben

MA 08:40

Az univerzum első fekete lyuka: szörnyeteg a kezdetekben

Egy nemzetközi csillagászcsoport, a Texasi Egyetem Cosmic Frontier Centerének vezetésével, az eddigi legtávolabbi fekete lyukat, valamint az azt körülvevő galaxist, a CAPERS-LRD-z9-et azonosította. Ez a galaxis és a...

Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi

MA 08:26

Az egymillió dolláros WhatsApp-hekk – Írországban dől el, ki viszi

🔒 A Zero Day Initiative új csúcsdíjat, közel 369 millió forintot ajánlott fel annak, aki képes demonstrálni egy nulla interakciós – vagyis a felhasználó közreműködése nélküli – WhatsApp-sebezhetőséget a...

Az elburjánzó műanyagszennyezés: halálos egészségügyi veszély

MA 08:13

Az elburjánzó műanyagszennyezés: halálos egészségügyi veszély

🌊 A műanyagszennyezés egyre súlyosabb és kevéssé elismert egészségügyi fenyegetést jelent, évente legalább 550 000 milliárd forintnyi (1,5 billió USD) kárt okozva világszerte. Legújabb kutatások szerint a műanyag –...

Az MI jövője Google-módra: a Genie 3 új világa

MA 08:01

Az MI jövője Google-módra: a Genie 3 új világa

🤖 A Google DeepMind legújabb fejlesztése, a Genie 3, a valós időben felfedezhető és alakítható 3D világok technológiáját hozza el a hétköznapokba. Segítségével 720p minőségű, valós idejű háromdimenziós környezeteket...

Az okostelefon, ami tényleg beletesz apait-anyait: itt a Pixel 10

MA 07:53

Az okostelefon, ami tényleg beletesz apait-anyait: itt a Pixel 10

A Google legújabb reklámjában végre bemutatta a várva várt Pixel 10-et, miközben egy kicsit csipkelődött is az Apple-lel, a Siri MI-fejlesztésének késése miatt. A 30 másodperces videóban szinte...

Az MI Tényleg Tudja, Hogyan Tegye Tönkre a Tizenéveseket?

MA 07:40

Az MI Tényleg Tudja, Hogyan Tegye Tönkre a Tizenéveseket?

A technológiai világ új kedvence, a ChatGPT, ijesztően könnyedén segíthet bajba sodorni a legfiatalabbakat is. Egy brit szervezet, a Center for Countering Digital Hate (CCDH) vizsgálata során kiderült:...

Az OpenAI ingyenes MI-t ad, amit bárki laptopon futtathat

MA 07:26

Az OpenAI ingyenes MI-t ad, amit bárki laptopon futtathat

💻 Az OpenAI új, szabadon letölthető és testreszabható MI-modellt adott ki, amely akár egy átlagos laptopon is futtatható. Két változat érhető el: a nagyobb, 120 milliárd paraméteres változat egyetlen...