View Full Version : Computer Dell vulnerabili ad attacchi remoti
Redazione di Hardware Upg
04-05-2019, 09:01
Link alla notizia: https://www.hwupgrade.it/news/portatili/computer-dell-vulnerabili-ad-attacchi-remoti_82149.html
Qualche mese fa è stato scoperta una vulnerabilità all'interno del SupportAssist di Dell, un applicazione presente su tutti i computer dell'azienda, che permettere di accedere da remoto al PC infetto.
Click sul link per visualizzare la notizia.
Furto ARP e DNS :sbonk: :sbonk:
Questi Pirati informatici!1!!! ARRRRRp :sbonk:
Per fortuna Dell ha preso sul serio la relazione riportata dal giovane ragazzo
1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
Furto ARP e DNS :sbonk: :sbonk:
Questi Pirati informatici!1!!! ARRRRRp :sbonk:
1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
Punto di vista? E' il solito articolo scritto da cani dal punto di vista tecnico.
Inoltre fanno passare per straordinario cio' che non e'. Solo in italia ed in pochi paesi sottosviluppati si parte dal presupposto che un ragazzo non possa essere preso sul serio per la sua eta.
Il ragazzo in questione ha scoperto la falla e dettagliato i passi per sfruttarla. Inoltre, da bravo white hat, ha segnalato la cosa a Dell ed ha atteso che ci mettessero una pezza prima di parlarne pubblicamente.
Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi. :rolleyes:
10/26/2018 - Initial write up sent to Dell.
10/29/2018 - Initial response from Dell.
11/22/2018 - Dell has confirmed the vulnerability.
11/29/2018 - Dell scheduled a “tentative” fix to be released in Q1 2019.
01/28/2019 - Disclosure date extended to March.
03/13/2019 - Dell is still fixing the vulnerability and has scheduled disclosure for the end of April.
04/18/2019 - Vulnerability disclosed as an advisory.
La news dovrebbe essere sull'inettitutine di Dell nel patchare un buco grosso quanto una casa.
Magari e' cosi' che hanno bucato i pc dei dipendenti di Libero dopo essere entrati nella Wifi aziendale dal bar. Dopo aver istallato un trojan nei pc aziendali ci vuol poco a trafugare le chiavi per accedere all'infrastruttura IT.
Ok grazie, ora ho capito cosa intendevi.Opinione condivisibile.
Io comunque ho disinstallato SupportAssist il primo giorno.
Jack.Mauro
04-05-2019, 10:56
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).
Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
...Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
in pratica una backdoor...
rockroll
04-05-2019, 16:34
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).
Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
Quotone totale!
Sono un accanito killer di tutte le porcherie non richieste che ti incasinano l'ambiente, ma che continuano ad essere disinvoltamente aggiunte non tanto nell'interesse del cliente quanto in quello della casa fornitrice, che ci tiene ad apparire figa..., fregandosene del danno potenziale o quanto meno prestazionale che ciò comporta.
Bene, ora per coerenza, America Canada e Nuova Zelanda devono bannare tutti i dispositivi DELL sul loro territorio....
Obelix-it
04-05-2019, 20:32
Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi. :rolleyes:
Nota i 20 e passa giorni per ammettere la falla in presenza di un PoC...
La prima cosa che faccio quando mi trovo di fronte ad un nuovo PC, è quella di disinstallare tutto il software preinstallato, compreso quello del produttore :ciapet:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.