Как Symantec получил сертификат на моем ноутбуке?
Я только что купил Dell Inspiron 5559, и я сразу же переключил жесткий диск на быстрый SSD и установил Windows 10 Pro с ISO, загруженного с Microsoft. Поскольку почти все работает просто отлично, поскольку обновления Windows, похоже, автоматически устанавливают драйверы для моего оборудования, мне еще не нужно устанавливать драйверы от Dell.
Так как я установил небольшую утилиту, которую Dell использует для идентификации модели вашего компьютера, и недавно у Dell произошли серьезные нарушения, связанные с тем, что у них есть корневой сертификат для всего и утечка секретного ключа, я решил запустить RCC, чтобы увидеть если я получил плохой сертификат.
У меня вроде нет плохих сертификатов от Dell, но я нашел это:
Number of 'interesting' items: 1 (Not part of baseline RCC1_STD_MSCTL)
92B46C76E13054E104F230517E6E504D43AB10B5: Symantec Enterprise Mobile Root for M
Time of insertion: 10/30/2015 07:25:53 UTC
The items highlighted above might represent a security risk. It is highly
recommended to review their purpose, and distrust them if appropriate.
После всех мер предосторожности, которые я принял, чтобы иметь чистый компьютер, как он попал в него?
1 ответ
Сертификат Symantec крайне подозрительный, так как он указан в утечке "Hacking Team" и используется для подписи файлов вредоносных программ:
wikileaks.org/hackingteam/emails/emailid/522525
https://www.hybrid-analysis.com/sample/8b39869677879158103ac56303f8466f493bc8859bcddd774ea98ac046c560f8 https://www.hybrid-analysis.com/sample/0d102760dfa18929779a80f56c2e8bb530874618e75989502c2712d36a23c75f
pedump.me/96da0a4144d620f60f608d73f9f6c8da/#signature
На самом деле, он поставляется по умолчанию в Windows 10, но он не указан в качестве доверенного корневого сертификата:
support.microsoft.com/es-es/kb/293781