أقرت شركة ديل بأن بعضا من حاسباتها الشخصية المحمولة تعاني من وجود ثغرة أمنية يمكن أن تُسهِّل على المتسللين الوصول إلى البيانات الخاصة بالمستخدمين.
وذكرت شركة صناعة الحاسبات الشخصية الأمريكية أنها قامت بشحن حاسبات محمولة مع أداة دعم غير آمنة بطبيعتها، وقدمت اعتذارا عن ذلك، ووفرت للمستخدمين أداة إزالة لإصلاح الأجهزة المتضررة.
وأطلقت ديل أمس الأول تحديثا برمجيا لإزالة الشهادة الأمنية المعيبة من الأجهزة ونشرت الشركة تعليمات تساعد المستخدمين الراغبين بإزالة الشهادة يدويا.
وكانت حاسبات ديل التي أنتجت حديثا شحنت مع شهادة أمان تسهل على المتسللين تنفيذ هجوم الكتروني من نوع «رجل في المنتصف» يتيح سرقة المعلومات الشخصية، حتى عبر الاتصالات المشفرة.
ومع أن شهادات الأمان المعيبة لم تكن مصادفة، قررت ديل وضع بيانات التفويض، التي حملت اسم «إي ديل رووت» eDellRoot كصفة مصدر لها، على الأجهزة كجزء من أداة دعم.
ولما كانت شهادات الأمان كلها متطابقة و»موقعة ذاتيا» (بمعنى أنه لا يتحقق من أمنها غير نفسها)، فيمكن لمهاجم استخراج المفتاح الخاص واستخدامه لصياغة شهادات أمنية لمواقع الكترونية أخرى، وهو ما سيُقبل بعد ذلك من قبل أجهزة ديل.
ونتيجة لذلك، يمكن لمهاجم، على سبيل المثال، الجلوس في مقهى مع خدمة واي فاي عامة واعتراض أي تفاصيل لتسجيل الدخول مرسلَة من أحد حاسبات ديل المتضررة، أو التنكر بشكل موقع للخدمات المصرفية عبر الانترنت من أجل انتزاع مزيد من المعلومات.