xs
xsm
sm
md
lg

เดลล์รับแล็ปท็อปใหม่มีช่องโหว่ความปลอดภัย

เผยแพร่:   ปรับปรุง:   โดย: MGR Online

ปัญหานี้เกิดขึ้นกับไฟล์ใบรับรองชื่อ eDellRoot ซึ่งถูกติดตั้งในคอมพิวเตอร์โน้ตบุ๊กเดลล์ก่อนวางจำหน่าย
แบรนด์คอมพิวเตอร์ยักษ์ใหญ่สัญชาติอเมริกัน “เดลล์ (Dell)” ยอมรับคอมพิวเตอร์โน้ตบุ๊กของเดลล์ที่วางจำหน่ายในท้องตลาดบางรุ่นมีช่องโหว่ความปลอดภัย ซึ่งอาจทำให้นักแฮกสามารถเจาะระบบเพื่อขโมยข้อมูลส่วนตัวของผู้ใช้ได้ง่าย คาดช่องโหว่นี้มาพร้อมกับซอฟต์แวร์ที่ถูกติดตั้งในเครื่องจากโรงงานตั้งแต่เดือนสิงหาคมที่ผ่านมา โดยขณะนี้บริษัทกำลังเร่งแก้ไขเพื่อไม่ให้คอมพิวเตอร์รุ่นต่อไปของเดลล์มีปัญหาความปลอดภัยลักษณะนี้อีก

ปัญหาความปลอดภัยในคอมพิวเตอร์แล็ปท็อปรุ่นใหม่ของเดลล์ครั้งนี้มีความคล้ายคลึงกับปัญหาการติดตั้งโปรแกรม Superfish ที่เลอโนโวประกาศแก้ตัวด้วยการยกเลิกติดตั้งโปรแกรมลงในเครื่องก่อนวางจำหน่ายตั้งแต่ช่วงเดือนกุมภาพันธ์ที่ผ่านมา ครั้งนั้น เลอโนโว ระบุว่า โปรแกรม Superfish เป็นโปรแกรมสำหรับช่วยผู้ใช้ให้ค้นหาสินค้าน่าสนใจในขณะชอปปิ้งออนไลน์ได้สะดวกขึ้น แต่โปรแกรมดังกล่าวกลับถูกมองว่า รบกวนการใช้งานคอมพิวเตอร์ อีกทั้งยังเก็บข้อมูลของผู้ใช้ไปโดยไม่แจ้งให้ทราบว่าเก็บข้อมูลอะไรไปบ้าง

สำหรับกรณีของเดลล์ ปัญหานี้เกิดขึ้นกับไฟล์ใบรับรองชื่อ eDellRoot ซึ่งถูกติดตั้งในคอมพิวเตอร์โน้ตบุ๊กเดลล์ก่อนวางจำหน่าย ไฟล์ใบรับรองนี้คือเครื่องมือที่เดลล์เชื่อว่าจะสามารถให้บริการช่วยเหลือ หรือแก้ปัญหาของผู้ใช้ได้อย่างรวดเร็ว และทั่วถึงยิ่งขึ้น แต่ไฟล์นี้กลับมีช่องโหว่ที่ทำให้นักเจาะระบบสามารถใช้เป็นช่องทางในการลักลอบเข้าไปอ่านข้อความที่ถูกเข้ารหัส รวมถึงการแอบส่งผู้ใช้ไปยังเว็บไซต์ล่อลวง ซึ่งตบตาว่าเป็นเว็บดังอย่างกูเกิล (Google) หรือเว็บไซต์ของธนาคาร
เดลล์ปฏิเสธที่จะเปิดเผยจำนวนหรือชื่อรุ่นที่อยู่ในกลุ่มเสี่ยง ในภาพคือ Dell Inspiron ซึ่งเป็นคอมพิวเตอร์โน้ตบุ๊กที่เดลล์ออกแบบมาสำหรับผู้บริโภคทั่วไป
ตัวแทนของเดลล์ให้สัมภาษณ์ต่อสำนักข่าวรอยเตอร์เมื่อวันจันทร์ที่ผ่านมาว่า บริษัทรับทราบแล้วถึงปัญหาที่เกิดขึ้นต่อไฟล์ดังกล่าว อย่างไรก็ตาม เดลล์ปฏิเสธที่จะเปิดเผยจำนวน หรือชื่อรุ่นที่อยู่ในกลุ่มเสี่ยง โดยให้ข้อมูลเพียงว่า โรงงานเดลล์เริ่มติดตั้งไฟล์ eDellRoot ตั้งแต่เดือนสิงหาคมที่ผ่านมา

จุดนี้ โฆษกเดลล์ ยืนยันว่า บริษัทจะแก้ไขปัญหาที่เกิดขึ้นเพื่อไม่ให้ผู้ใช้ได้รับผลกระทบในอนาคต โดยบริษัทจะแนะนำวิธีลบไฟล์ใบรับรองออกจากเครื่องทางอีเมล รวมถึงบนเว็บไซต์ให้บริการช่วยเหลือผู้ใช้ต่อไป ซึ่งหากดำเนินการลบไฟล์ตามขั้นตอนของเดลล์ ไฟล์ใบรับรองจะไม่ติดตั้งตัวเองอัตโนมัติอีกเหมือนการลบไฟล์ธรรมดา
กำลังโหลดความคิดเห็น