eDellRoot

24日に発覚したDellのPCで見つかった不審なルート証明書eDellRootの問題。

You have a private key that corresponds to this certificate.

Joe Nord personal blogより

昨日DELLから削除ツールが公開されたが、なんとeDellRootとは別の「DSDTestProvider」という証明書にも類似する脅威が確認された。

Dellのサポート用アプリケーションの「Dell Foundation Service(DFS)」や「Dell System Detect(DSD)」に含まれるものの、幸い発見が早かったので対象となる期間や台数はそれほど多くは無さそうなのは不幸中の幸い。

今年2月に問題となったレノボのSuperfish問題との類似性から「Superfish 2.0」とも揶揄されているそうだが、Superfishは元々不要な3rdパーティのアドウェア。

今回は、自前のサポート用アプリケーションにおいて“秘密鍵を持つルート証明書”を見逃したという事になるので、個人的にはDELLの方が深刻な気がする。

参照

ITmedia エンタープライズ http://www.itmedia.co.jp/enterprise/

INTERNET Watch http://internet.watch.impress.co.jp/

GIGAZINE http://gigazine.net/

JPCERT/CC https://www.jpcert.or.jp/

Joe Nord personal blog http://joenord.blogspot.com/