ผู้ใช้เว็บ reddit ชื่อว่า rotorcowboy และผู้ใช้ทวิตเตอร์ @jhnord รายงานว่าเครื่อง Dell XPS 15 ของเขามี root CA แปลกๆ ติดตั้งมาด้วยในเครื่อง ใช้ชื่อว่า eDellRoot พร้อมกับติดตั้งกุญแจลับ (private key) เอาไว้ในเครื่อง
update: ล่าสุดทางเดลล์ให้สัมภาษณ์กับสำนักข่าว Reuters ยอมรับว่าใบรับรองนี้สร้างช่องโหว่ให้กับเครื่องของลูกค้าจริง โดยทางเดลล์ติดตั้งใบรับรองนี้เพราะตั้งใจจะให้กระบวนการซัพพอร์ตลูกค้าที่รวดเร็วขึ้น เดลล์ไม่ยืนยันว่าเครื่องที่ได้รับผลกระทบมีจำนวนเท่าใด แต่ยืนยันว่าเครื่องรุ่นต่อๆ ไปจะไม่มีช่องโหว่เช่นนี้อีก
การที่มี CA ปลอมเช่นนี้ ทำให้ผู้ใช้คอมพิวเตอร์เดลล์ที่ถูกติดตั้ง CA นี้เอาไว้เสี่ยงต่อการถูกดักฟัง เช่นเดียวกับกรณี Superfish ของเลอโนโว รายงานจากผู้ใช้ reddit ชื่อว่า iamwpj ระบุว่า CA นี้ถูกติดตั้งเมื่อติดตั้งโปรแกรม Dell Updates
ตอนนี้มีผู้ใช้รายงานว่าเครื่องถูกติดตั้ง CA ตัวนี้หลายราย กระทบตั้งแต่สายธุรกิจอย่าง Dell Latitude E7450 ไปจนถึงสายธุรกิจขนาดเล็กอย่าง Inspiron 5548
ยังไม่แน่ชัดว่าเดลล์จะติดตั้ง CA นี้เพื่ออะไร ตอนนี้ยังไม่มีใครพบพรอกซี่ในเครื่องเหมือนสมัยเหตุการณ์ Superfish แต่ CA นี้ถูกอ้างถึงในไฟล์ C:\Program Files\Dell\Dell Foundation Services\http://Dell.Foundation .Agent.Plugins.eDell.dll
ทวิตเตอร์ @DellCares ตอบกลับ rotorcowboy ระบุว่า eDellRoot เป็นใบรับรองที่เชื่อถือได้ และถามกลับว่าต้องการความช่วยเหลืออะไร
ตอนนี้กุญแจลับของใบรับรอง eDellRoot เผยแพร่อยู่ทั่วไป__ทุกเครื่องที่ติดตั้ง CA นี้ล้วนมีความเสี่ยง__ ควรรีบถอนใบรับรองนี้ออกโดยด่วนผ่านทาง Start -> type "certmgr.msc" -> (accept on UAC prompt) -> Trusted Root Certification Authorities -> Certificates
ที่มา - Reddit, The Inquirer
@rotorcowboy Hi Kevin, eDellRoot is a trusted certificate. Is there any issue from it? Please clarify to assist you. ^NB
— DellCares (@DellCares) November 22, 2015
on

โชคดีไม่ได้ลง dell update
icez Tue, 24/11/2015 - 08:55
โชคดีไม่ได้ลง dell update ไว้ในเครื่อง รอด
+1
sukjai Tue, 24/11/2015 - 10:54
In reply to โชคดีไม่ได้ลง dell update by icez
+1
โชคดีไม่ได้ซื้อ dell เลยรอด
Nube Tue, 24/11/2015 - 09:31
โชคดีไม่ได้ซื้อ dell เลยรอด
ใช้ทั้ง Lenovo และ Dell เลย
OXYGEN2 Tue, 24/11/2015 - 10:08
ใช้ทั้ง Lenovo และ Dell เลย
โชคดี ได้เครื่อง dell มา จับ
b4lmung Tue, 24/11/2015 - 10:38
โชคดี ได้เครื่อง dell มา จับ clean install ลงวินโดวส์ใหม่เองหมด เลยรอด
โชคดี
OrangeJuice Tue, 24/11/2015 - 10:45
โชคดี บริษัทแจกโตชิบ้าเลยรอด(?)
โชคดีใช้ PC ประกอบเองเลยรอด
aeksael Tue, 24/11/2015 - 11:06
โชคดีใช้ PC ประกอบเองเลยรอด /?
XPS 15
Be1con Tue, 24/11/2015 - 11:11
XPS 15 ของผมไม่เจอแฮะ...
Edit: เจอละ =="
Edit2: ดูผิด ไม่มีครับ แถมเครื่องผมลง Dell Update ด้วย แต่ไม่เจอเลย
Latitude E7440 ลง Dell Update
BlackMiracle Tue, 24/11/2015 - 11:19
Latitude E7440 ลง Dell Update ไว้ด้วย แต่เช็คตามวิธีข้างต้นแล้วไม่พบครับ เดี๋ยวลบ Dell Update ออกเพื่อความชัวร์อีกที
โชคดีที่ใช้แต่จอเดลล์ เลยรอด
nowingnoid Tue, 24/11/2015 - 13:12
โชคดีที่ใช้แต่จอเดลล์ เลยรอด
วางประตูไว้ไม่เนียนนะครับ
LazarusSP1 Tue, 24/11/2015 - 13:43
วางประตูไว้ไม่เนียนนะครับ
โชคดี ที่ไม่มีตังค์ซื้อ
Prince12 Tue, 24/11/2015 - 14:57
โชคดี ที่ไม่มีตังค์ซื้อ เลยรอด
ดีที่ไม่เจอเพราะ Ghost
Architec Tue, 24/11/2015 - 15:08
ดีที่ไม่เจอเพราะ Ghost เก็บไว้ตั้งนานแล้ว เครื่องหน้าคงเป็น Macbook ไม่ต้องสืบ
ส่วน Lenovo ได้ข่าวแว่วๆว่าสายลับบางประเทศแบนเรียบร้อยแล้ว
ขอรายละเอียดเพิ่มเติมหน่อยครั
crucifier Wed, 25/11/2015 - 06:28
In reply to ดีที่ไม่เจอเพราะ Ghost by Architec
ขอรายละเอียดเพิ่มเติมหน่อยครับ สายลับอะไรที่ไหนครับ :)