Pre-installeret bagdør på Acers bærbare

Acers bærbare kommer med en pre-installeret bagdør, der giver uvedkommende mulighed for at overtage maskinen, fortæller flere sikkerhedseksperter.

Bærbare computere fra Acer bliver leveret med en pre-installeret bagdø, skriver IDG News Service.

Den pre-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong, og han har offentliggjort sin opdagelse på webside vuln.sg.

På siden beskriver han, hvordan Acers bagdør er konstrueret, ligesom han bedyrer, at den har eksisteret på selskabets maskiner siden 1998.

Han mener, at bagdøren også findes på nye modeller fra pc-producenten som eksempelvis Aspire 5600.

- At udnytte sårbarheden kræver blot, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol. Og det er uhyre enkelt, siger Marcus Murray, sikkerhedskonsulent i firmaet Truesec til Computerworld i Sverige.

- Bagdøren er placeret på maskinerne for længe siden i en tid, hvor man ikke var så fokuseret på sikkerheden som i dag. Det skete, for at Acer kunne udføre justeringer på klienterne, siger han.

Han mener, at det skyldes glemsomhed, at bagdøren ikke siden er blevet fjernet.

Acer kender ikke problemet
Bagdøren er døbt lunchapp.ocx-

- Det er uhyre kritisk, at Acer installerer en bagdør på sine bærbare modeller, eftersom det er enkelt for en angriber at misbruge sårbarheden og få fuld kontrol over maskinen, siger Marcus Murray.

Bekymringen deles af Thomas Kristensen fra den danske sikkerhedsvirksomhed Secunia, som har sat Acers maskiner på listen over kritiske sårbarheder.

- Det er et alvorligt problem, at pc-leverandørerne pre-installerer programmer, som brugerne ikke har bedt om, og ikke kan beskytte sig i mod, eftersom de ikke kender eksistensen af dem, siger han.

På Acers svenske kontor siger produktchef Magnus Lilja, at man ikke kender til problemet, men at firmaet vil kontakte hovedkontoret for at få en forklaring.

Man kan løse problemet ved at lukke for Active Scripting, og kun aktivere det for websider, man har tillid til.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Computerworld A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Digitaliseringsledelse 2.0

Anvendelsen af digital teknologi i virksomheder er under en radikal transformation. Det kan du få fuld indsigt i på denne unikke konference hvor vi sætter fuldt fokus på den afgørende digitaliseringsledelse.

18. december 2018 | Læs mere


ESDH / ECM - Optimal og effektiv data- og dokumenthåndtering

Med ECM kan indsamle, tilgå og styre informationer på tværs af virksomhedens systemer. Du får overblikket over alt fra dokumenter, video- og lydfiler til mails og andet indhold gennem hele livscyklussen. Få inspiration til din egen ECM-løsning, til hvordan du sikrer høj datakvalitet på tværs i organisationen og hvordan du tænker ESDH/ECM ind i hele den digitale arbejdsplads.

23. januar 2019 | Læs mere


Sats på DevOps og få mere kvalitet og hastighed i både udvikling og drift

Der er mange potentielle gevinster at hente ved at satse på DevOps. Rigtig mange danske virksomheder er allerede i gang. På denne konference får du et indblik i mulighederne med DevOps og gode råd, der kan sikre dig succesen.

24. januar 2019 | Læs mere





mest debaterede artikler

Premium
Langt de fleste offentlige myndigheder halter bagefter med it-sikkerheden
Langt de fleste offentlige myndigheder er stadig ikke nået i mål med it-sikkerheden, viser en ny undersøgelse fra Digitaliseringsstyrelsen.
Computerworld
Gratis wifi på vej i 15 danske byer: Disse danske byer bliver del af europæisk wifi-initiativ
Femten danske byer er blevet udvalgt til at deltage i et EU-initiativ, der betyder, at borger og turister i byerne i løbet af de kommende år vil få adgang til gratis wifi.
CIO
Tag med på Computerworlds store lederkonference og mød de danske top-CIO'er, som bygger de nye it-afdelinger
Anvendelsen af digital teknologi og organiseringen af it-afdelinger er under radikal transformation. På konferencen Digitaliseringsledelse 2.0 kan du møde de CIO'er fra Bankdata, Adform og Rockwool, som står i spidsen for teknologi-adoptionen.
Job & Karriere
Efter blodrødt regnskab: Nu fyrer Atea 20 medarbejdere i Danmark
Atea fyrer nu 20 medarbejdere. Det sker som en direkte konsekvens af, at den danske forretning er under pres, oplyser selskabets direktør.
White paper
Vil du snydes når du skal vælge printløsning?
Svaret er forhåbentlig/naturligvis nej, men sandheden er at det er et reelt problem for mange virksomheder. I langt de fleste tilfælde skrives der under på kontrakter, der binder virksomheder til unødigt kostbare og langvarige leasing og lejeforløb, og underskriften er desværre bindende. Derfor – der er mange penge at spare ved at få den rigtige rådgivning og sætte sig ind i aftalerne, og vi har samlet 5 gode råd i dette whitepaper.