Un usuario de Reddit ha descubierto un certificado raíz de confianza auto-firmado que no debería estar teóricamente ahí. Tras comprar uno de los nuevos Dell XPS 15 (modelo 9550) y tratar de solucionar un problema se dio cuenta de que había un componente sospechoso llamado eDellRoot.
Pudo extraer la clave privada con herramientas disponibles en Internet y tras comentarlo con un conocido con este mismo equipo vieron que el certificado y la clave privada eran exactamente la misma, algo que también ocurrió con los PC de Lenovo y el escándalo de Superfish.
El responsable del descubrimiento afirma que este caso es aún peor que el de Lenovo porque ni siquiera es una aplicación de terceras partes la que se ha instalado, sino que ha sido la propia Dell quien preinstala este componente que ni siquiera está claro lo que hace.
Dell no ha dado aún demasiadas explicaciones sobre el problema aunque sí han comunicado vía Twitter que lo están investigando pero que se trata de un «certificado de Dell de confianza que está mencionado en el sistema operativo. No causa ningún daño, así que no recomendamos desinstalarlo».
Origen: Potencial malware en los nuevos Dell XPS 15, similar al escándalo Superfish de Lenovo















