Az új Dell-sebezhetőség: jelszavak, ujjlenyomatok, hát persze, bármi elvihető?

Az új Dell-sebezhetőség: jelszavak, ujjlenyomatok, hát persze, bármi elvihető?
Több mint százféle Dell laptopban, köztük a népszerű Latitude és Precision sorozatokban is megtalálhatók a Broadcom BCM5820X chipek, amelyek most öt kritikus biztonsági rés miatt veszélybe sodorják a felhasználók adatait. Ez a hiba több tízmillió gépet érinthet világszerte, hiszen ezekben a modellekben a ControlVault3 nevű hardveres biztonsági tároló védi a legérzékenyebb információkat: jelszavakat, biometrikus adatokat és biztonsági kódokat is.

Veszélyben az ujjlenyomatod is

Fontos megjegyezni, hogy a most felfedezett sebezhetőségek lehetővé teszik a támadók számára, hogy átvegyék az irányítást a gép felett, jelszavakat lopjanak, vagy akár az ujjlenyomat-alapú bejelentkezést is kijátsszák. Egy különösen veszélyes kódsebezhetőség például lehetőséget teremt arra, hogy egy alacsony jogosultságú, akár nem adminisztrátor felhasználó is tetszőleges kódot futtathasson a ControlVault firmware-én keresztül, ezzel megszerezve a szükséges kulcsokat és tartós hozzáférést a rendszerhez.

Állami szervek, biztonsági szakemberek is érintettek

A problémát tovább súlyosbítja, hogy ezek a laptopmodellek kiemelten elterjedtek az IT-biztonsági iparban, kormányzati szerveknél, sőt, extrém körülményekhez tervezett „Rugged” változatban is széles körben használják őket. Ettől függetlenül nemcsak hálózaton keresztüli támadás lehetséges: egy fizikai hozzáférést szerző támadó akár egyetlen speciális USB-csatlakozóval, jelszó vagy bejelentkezés nélkül is feltörheti a gépet – tipikus példa, ha valaki hotelben hagyja őrizetlenül a laptopját.

Tippek a védekezéshez

A szakértők azt javasolják: fokozott kockázat esetén tiltsd le az ujjlenyomat-alapú belépést, hiszen manipulált firmware esetén bármilyen ujjlenyomatot elfogadhat a rendszer. Emellett mindig frissítsd az operációs rendszert és a firmware-t – ezt a Dell akár hetekkel a Windows Update (Windows Update) előtt is kiadhatja. Fontos, hogy a gépház-felnyitás elleni érzékelők is csak akkor érnek valamit, ha be vannak kapcsolva.


Meddig tart a veszély?

Ennek alapján megállapítható, hogy bár egyelőre sem a Dell, sem a Cisco Talos nem tud aktív támadásokról, a veszély valós. Ezeknél a modelleknél most tényleg számít, hogy a lehető leggyorsabban alkalmazod a legújabb biztonsági javításokat – az adataid, de akár a személyazonosságod is múlhat rajta.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

MA 15:51

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

Hat év után először az OpenAI ismét letölthető, úgynevezett open-weight nagy nyelvi modelleket tett közzé, ami mérföldkő a vállalat életében. Mostantól bárki hozzáférhet a gpt-oss-120b és gpt-oss-20b modellekhez,...

Az Amazon műholdas netje megelőzi a kengurukat

MA 15:25

Az Amazon műholdas netje megelőzi a kengurukat

🚀 Az Amazon Project Kuiper nevű műholdas internetszolgáltatása várhatóan 2026 közepétől lesz elérhető Ausztráliában, legalábbis az országos hálózatüzemeltető, az NBN Co szerint. A hálózatot máshol akár már korábban is...

Az MI már szól, ha túl sokat beszélsz vele

MA 15:01

Az MI már szól, ha túl sokat beszélsz vele

Az OpenAI új funkciója mostantól figyelmeztet, ha túl hosszúra nyúlik a csevegés a ChatGPT-vel. Finom emlékeztetők jelennek meg felugró ablakban, amelyek csak továbblépés után teszik lehetővé a beszélgetés...

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

MA 14:51

Az űrből jön a zaj: a Starlink műholdak megzavarják a tudományt

🚀 Egy ausztráliai kutatás 76 millió rádióteleszkópos képet vizsgált át, és riasztó mennyiségű zavart talált a Starlink műholdak miatt. A Square Kilométeres Háló (Square Kilometre Array, SKA) prototípusának adatai...

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

MA 14:26

Az acél, ami kibírná a fúziós energiát? Még várnunk kell rá

🧠 Az atommagfúzió az energiatermelés egyik legígéretesebb tiszta forrása lehet, mivel két könnyű atommagot egyesít, szemben az atommaghasadással, amely egy nehéz atommagot hasít szét. Jelentősége abban rejlik, hogy a...

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

MA 14:01

Az óriási rejtett felhő, amely a Tejútrendszer szívét táplálja

Egy elképesztő, 200 fényév széles gáz- és porfelhő rejtőzik a Tejútrendszer eddig kevéssé feltérképezett régiójában. A Középpont felhőnek (Midpoint Cloud) elnevezett óriás molekulafelhőt a Green Bank rádiótávcső fedezte...

Az új járvány New Yorkban már két halálos áldozatot követelt

MA 13:51

Az új járvány New Yorkban már két halálos áldozatot követelt

Egy veszélyes baktériumfertőzés, a legionáriusbetegség (Legionnaires’ disease) ütötte fel a fejét Harlemben, New Yorkban, amely eddig két halálos áldozatot követelt, és összesen 58 regisztrált fertőzöttet találtak. Ez a...

Az első molekulák meglepő titkai: megdöntött elméletek

MA 13:26

Az első molekulák meglepő titkai: megdöntött elméletek

🔬 Nem mindennapi áttörést értek el a tudósok: laboratóriumi körülmények között alkották újra az univerzum első molekuláit, és ezzel alapjaiban kérdőjelezik meg a csillagok keletkezéséről szóló eddigi elképzeléseinket. A...

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

MA 13:01

Az ősi vírus-baktérium háború: Megmenthetik-e a fágok az emberiséget?

💀 Az antibiotikumok korában azt hihetnénk, hogy a baktériumok és az emberiség közötti háborút mi nyerjük, azonban egyre több baktérium válik ellenállóvá a gyógyszerekkel szemben. Az úgynevezett antimikrobiális rezisztencia...