Pre-installeret bagdør på Acers bærbare

Acers bærbare kommer med en pre-installeret bagdør, der giver uvedkommende mulighed for at overtage maskinen, fortæller flere sikkerhedseksperter.

Bærbare computere fra Acer bliver leveret med en pre-installeret bagdø, skriver IDG News Service.

Den pre-installerede bagdør blev først opdaget af sikkerhedseksperten Tan Chew Keong, og han har offentliggjort sin opdagelse på webside vuln.sg.

På siden beskriver han, hvordan Acers bagdør er konstrueret, ligesom han bedyrer, at den har eksisteret på selskabets maskiner siden 1998.

Han mener, at bagdøren også findes på nye modeller fra pc-producenten som eksempelvis Aspire 5600.

- At udnytte sårbarheden kræver blot, at man får brugeren til at besøge en webside, som har lagret kode, der kan styre ActiveX-kontrol. Og det er uhyre enkelt, siger Marcus Murray, sikkerhedskonsulent i firmaet Truesec til Computerworld i Sverige.

- Bagdøren er placeret på maskinerne for længe siden i en tid, hvor man ikke var så fokuseret på sikkerheden som i dag. Det skete, for at Acer kunne udføre justeringer på klienterne, siger han.

Han mener, at det skyldes glemsomhed, at bagdøren ikke siden er blevet fjernet.

Acer kender ikke problemet

Bagdøren er døbt lunchapp.ocx-

- Det er uhyre kritisk, at Acer installerer en bagdør på sine bærbare modeller, eftersom det er enkelt for en angriber at misbruge sårbarheden og få fuld kontrol over maskinen, siger Marcus Murray.

Bekymringen deles af Thomas Kristensen fra den danske sikkerhedsvirksomhed Secunia, som har sat Acers maskiner på listen over kritiske sårbarheder.

- Det er et alvorligt problem, at pc-leverandørerne pre-installerer programmer, som brugerne ikke har bedt om, og ikke kan beskytte sig i mod, eftersom de ikke kender eksistensen af dem, siger han.

På Acers svenske kontor siger produktchef Magnus Lilja, at man ikke kender til problemet, men at firmaet vil kontakte hovedkontoret for at få en forklaring.

Man kan løse problemet ved at lukke for Active Scripting, og kun aktivere det for websider, man har tillid til.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere