{"id":662,"date":"2015-11-25T01:59:05","date_gmt":"2015-11-25T01:59:05","guid":{"rendered":"http:\/\/borncity.com\/senioren\/?p=662"},"modified":"2020-12-10T10:31:46","modified_gmt":"2020-12-10T09:31:46","slug":"vorsicht-sicherheitslcke-bei-dell-pcs","status":"publish","type":"post","link":"https:\/\/borncity.eu\/senioren\/2015\/11\/25\/vorsicht-sicherheitslcke-bei-dell-pcs\/","title":{"rendered":"Vorsicht: Sicherheitsl&uuml;cke bei Dell-PCs &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/www.borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\">Noch eine kleine Info und Warnung f\u00fcr Besitzer eines neueren Dell-PCs oder Tablet PCs (so ab Mitte 2014 gekauft). Dell ist ein Lapsus passiert, so dass die Ger\u00e4te eine potentielle Sicherheitsl\u00fccke aufweisen. Hier ein paar Infos, was dahinter steckt und Tipps, wie man das ganze pr\u00fcft und die Sicherheitsl\u00fccke ggf. schlie\u00dft.<\/p>\n<p><!--more--><\/p>\n<p>Das Problem kommt mit Updates f\u00fcr Dell-Zusatzsoftware, die auf neueren Dell-Systemen vom Hersteller eingespielt werden. Dabei wird ein sogenannte Zertifikat zur Absicherung verschl\u00fcsselter Verbindungen von Dell installiert. Daran sind zwei Sachen schlimm: Einmal sollten solche Zertifikate nur von sogenannten Trust-Centern ausgestellt werden \u2013 Dell hat sich selbst das Zertifikat ausgestellt und dessen Sicherheit bescheinigt. Und: Es handelt sich um ein sogenanntes Root-CA-Zertifikat (also quasi ein Master-Zertifikat), welches man verwenden kann, um eigene Zertifikate als \"sicher zu beglaubigen\".<\/p>\n<h3>Der Fehler ist passiert<\/h3>\n<p>Dazu braucht man zwar einen privaten Schl\u00fcssel \u2013 aber wie es der Teufel will, genau dieser Schl\u00fcssel ist durch einen Fehler Seitens Dell \u00f6ffentlich geworden. Ergebnis: Kriminelle k\u00f6nnten nun beliebige eigene Zertifikate installieren und damit eine verschl\u00fcsselte Kommunikation (z.B. beim Online-Banking) mith\u00f6ren oder sogar manipulieren. <\/p>\n<h3>Bin ich betroffen und falls ja, was sollte ich tun?<\/h3>\n<p>Ich habe es in meinem IT-Blog im Artikel <a href=\"http:\/\/www.borncity.com\/blog\/2015\/11\/24\/sicherheits-gau-dell-zertifkat-bringt-massive-sicherheitslcke\/\">Sicherheits-GAU: Dell-Zertifkat bringt massive Sicherheitsl\u00fccke<\/a> bereits angesprochen: Wer einen Dell-Rechner besitzt, sollte dessen Sicherheit <a href=\"https:\/\/edell.tlsfun.de\/de\/\">auf dieser Webseite<\/a> durch einen Schnellcheck \u00fcberpr\u00fcfen.<\/p>\n<\/p>\n<p>Meldet der Test, dass das gefunden wurde? In diesem Fall l\u00e4dt man sich das Entfernungstool <a href=\"https:\/\/dellupdater.dell.com\/Downloads\/APP009\/eDellRootCertFix.exe\" target=\"_blank\" rel=\"noopener\"><em>eDellRootCertFix.exe<\/em><\/a> von Dell auf den PC und f\u00fchrt dieses aus. Das Tool l\u00f6scht das eDellRoot-Zertifikat und alles ist wieder im gr\u00fcnen Bereich.&nbsp;&nbsp; <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kleine Info und Warnung f\u00fcr Besitzer eines neueren Dell-PCs oder Tablet PCs (so ab Mitte 2014 gekauft). Dell ist ein Lapsus passiert, so dass die Ger\u00e4te eine potentielle Sicherheitsl\u00fccke aufweisen. Hier ein paar Infos, was dahinter steckt und &hellip; <a href=\"https:\/\/borncity.eu\/senioren\/2015\/11\/25\/vorsicht-sicherheitslcke-bei-dell-pcs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23,9],"tags":[142,143],"class_list":["post-662","post","type-post","status-publish","format-standard","hentry","category-computer","category-sicherheit","tag-dell","tag-pcs"],"_links":{"self":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/comments?post=662"}],"version-history":[{"count":0,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/posts\/662\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/media?parent=662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/categories?post=662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.eu\/senioren\/wp-json\/wp\/v2\/tags?post=662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}