ID.nl logo
Zekerheid & gemak

Wat is nou precies het gevaar van Dell-root-certificaat 'eDellRoot'?

Dell blijkt een gevaarlijk en agressief root-certificaat op nieuwe laptops te plaatsen, 'eDellRoot'. Maar wat is daar nou eigenlijk zo gevaarlijk aan? En hoe verwijder je het van je laptop? We zetten de belangrijkste vragen voor je onder elkaar.

Wat is er precies gebeurd?

Computerfabrikant Dell blijkt root-certificaten op zijn laptop te plaatsen, die het kinderlijk eenvoudig maken om te spoofen.

De certificaten werden ontdekt door een Twitter-gebruiker, en werden later op Reddit geplaatst.

Deze certificaten bleken controversieel, omdat alle certificaten dezelfde sleutel hadden om ze te authenticeren. Dat betekent dat ze makkelijk te kopiëren zijn, of dat ze voor de gek kunnen worden gehouden door aanvallers via foute code in een nep-certificaat zetten. Dat levert een groot gevaar op voor gebruikers. De situatie doet bovendien denken aan het contoversiële < a href="http://www.pcmweb.nl/nieuws/hoe-zit-het-nou-met-lenovo-5-vragen-over-de-superfish-malware.html" target="_blank">Superfish-schandaal van Lenovo.

De certificaten werken alleen op Windows-computers. Dell verscheept ook laptops met Ubuntu, en hoewel er aanvankelijk nog werd gedacht dat de certificaten ook op Linux van toepassing waren, bleek dat later niet waar te zijn.
 

-

Wat deden die certificaten precies?

Aanvankelijk was niet duidelijk waar de certificaten precies deden, maar Dell legde dat later wel uit: De certificaten werden gebruikt voor klantenservice en ondersteuning. Wanneer een gebruiker een probleem had en contact op nam met de klantenservice, was het via het certificaat mogelijk voor Dell om direct het modelnummer van de laptop te identificeren.

Volgens Dell werd er verder geen persoonlijke informatie verzameld door het certificaat, en bevatte dat geen adware of malware. Ontwikkelaars die het certificaat zelf hebben geïnstalleerd ontdekten ook geen vreemde zaken aan het certificaat.
 

Wat is er precies zo erg aan?

Wat is dan het gevaar? Het probleem zit 'em in de ondertekening van het certificaat. Om dat te authenticeren, moet er een sleutel worden toegepast op dat certificaat. Het probleem bij 'eDellRoot' was dat er één sleutel werd gebruikt voor álle certificaten op álle Dell-computers. Bovendien werd die sleutel met het certificaat meegeleverd.

Dat betekent dat een kwaadwillende via een man-in-the-middle-aanval makkelijk een vals certificaat kan injecteren door het eDellRoot-certificaat precies te kopiëren én te ondertekenen. Zo'n vals certificaat kan dan worden gebruikt om gegevens te stelen, of malware te plaatsen op machines.

In de praktijk is dat een stukje lastiger, want daarvoor moet een aanvaller wel eerst een MitM-aanval kunnen uitvoeren. Dat kan wanneer de gebruiker bijvoorbeeld op een openbaar netwerk zit.

De kans dat dat in het echt gebeurd is, is klein - al doe je er nog steeds goed aan het certificaat te verwijderen. Zeker nu het nieuws naar buiten is gebracht.
 

Om welke laptops gaat het?

Het is niet helemaal duidelijk om welke modellen het precies gaat - Dell heeft zelf geen lijst vrijgegeven. Wel hebben gebruikers het certificaat in ieder geval teruggevonden op de XPS 13 en de XPS 15, en op de Inspiron 5000. Er wordt echter ook gesproken over de OptiPlex- en Precision-modellen. Je doet er dus goed aan zelf nog even goed te kijken naar je certificaten.
 

Hoe verwijder ik het van mijn computer?

Dell heeft inmiddels in een reactie ook een oplossing geplaatst voor het probleem. We hebben daar zelf ook een workshop van gemaakt, dus als je onlangs een Dell-laptop hebt gekocht lees je dit artikel: 'Zo verwijder je het Dell-root-certificaat 'eDellRoot'.
 

Wat zegt Dell zelf?

Al vrij snel nadat het nieuws naar buiten kwam, kwam Dell met een reactie. Daarin zei het dat spijt heeft van de fout, en dat het bedrijf eraan werkt om die te herstellen. Ook gaf Dell gelijk een oplossing.
 

Is dit vergelijkbaar met Superfish?

De situatie doet direct denken aan Superfish, het notoire beveiligingscertificaat dat Lenovo op meerdere laptops meestuurde. Dat is echter niet helemaal eerlijk. Er zijn weliswaar overeenkomsten, maar ook veel verschillen.

Het belangrijkste daarvan is dat de certificaten van Dell niet werden gebruikt voor malafide doeleinden, waar Superfish dat wel was. Superfish was duidelijk bedoeld om reclame te serveren aan gebruikers, maar eDellRoot doet niet zoveel. Het wordt alleen gebruikt om het modelnummer van de computer makkelijk toegankelijk te maken. Bovendien overschreef Superfish bestaande ssl-certificaten in de browser - ook dat is een stuk ernstiger dan eDellRoot.

De vergelijking is echter wel snel gemaakt, want het gaat in beide gevallen om certificaten die op root-niveau werken en die ook allebei terugkomen wanneer je het certificaat verwijdert.

▼ Volgende artikel
The Elder Scrolls 6 draait op Creation Engine 3
Huis

The Elder Scrolls 6 draait op Creation Engine 3

Het langverwachte The Elder Scrolls 6 draait op de Creation Engine 3, zo heeft Bethesda bevestigd.

Dat liet Bethesda's topman Todd Howard weten in een interview met de Kinda Funny Gamescast. Daarin vertelde hij iets meer over wat spelers van The Elder Scrolls 6 kunnen verwachten, waaronder de engine waarop de game draait.

Het enkele jaren geleden uitgekomen Starfield draaide op de Creation Engine 2, een game-engine die door Bethesda zelf is gemaakt. Nu is dus duidelijk dat Bethesda de Creation Engine 3 heeft gemaakt. "Daar gaan The Elder Scrolls 6 en de games daarna op draaien."

Howard vervolgt: "We hebben een gamestijl waar we heel tevreden mee zijn, en die mensen van ons verwachten. Er valt nog veel te innoveren, zodat wanneer je in een spelwereld stapt, het voelt alsof je het echt voor de eerste keer meemaakt. Ik denk dat we blij zijn met de richting waarin we opgaan. Dat is wat ik kan zeggen."

Watch on YouTube

Wachten op The Elder Scrolls 6

The Elder Scrolls 6 werd in 2018 aangekondigd met een korte teaser, maar sindsdien is er geen concrete informatie over de game gegeven - behalve dan dat het spel nog geruime tijd op zich laat wachten.

Howard gaf in het nieuwe interview zelf ook aan dat de game te vroeg is aangekondigd. Als het aan hem ligt, worden games zelfs niet aangekondigd en komen ze zomaar opeens uit. Ondanks dat zal Bethesda binnenkort een belangrijke mijlpaal tijdens de ontwikkeling behalen, dus het lijkt er op dat de ontwikkeling voorspoedig loopt.

Over The Elder Scrolls

In de The Elder Scrolls-games verkennen spelers een fantasievolle wereld. Men maakt zelf een personage aan en gaat op avontuur, waarbij men buiten het hoofdverhaal zelf op zoek gaat naar allerlei zijmissies. De games staan er om bekend dat spelers in principe hun eigen avontuur creëren, en dat men min of meer alles kan doen - waaronder het doden van belangrijke personages.

Watch on YouTube

Het vorige deel in de reeks, The Elder Scrolls 5: Skyrim, verscheen in 2011. Dat betekent dus dat het al vijftien jaar geleden is dat er een nieuw deel in de franchise uit is gekomen. Skyrim bleek een groot succes en is op talloze consoles en pc uitgekomen. Vorig jaar is wel The Elder Scrolls 4: Oblivion Remastered uitgekomen op moderne consoles en pc.

En Starfield dan?

Tijdens het interview praatte Howard overigens ook over de toekomstplannen van het in 2023 uitgekomen Starfield, een soort 'The Elder Scrolls in de ruimte'. Er gaan al geruime tijd geruchten dat de game een forse update krijgt en dat het ook op PlayStation 5 uitkomt naast de Xbox- en pc-versies.

Howard liet tijdens het interview weten dat de update het spel niet verandert in 'Starfield 2.0', maar dat mensen die de game al tof vonden, de update ook gaan waarderen. Volgens Howard zal er binnenkort meer over bekendgemaakt worden.

▼ Volgende artikel
Google Pixel 10a-smartphone kost 549 euro
Huis

Google Pixel 10a-smartphone kost 549 euro

Google heeft de Pixel 10a volledig uit de doeken gedaan, een nieuwe smartphone voor de prijs van 549 euro.

De nieuwe smartphone werd eerder deze maand al getoond, maar nu zijn alle details bekendgemaakt. De Pixel 10a is nagenoeg gelijk aan de Pixel 9a, al wordt hij sneller draadloos opgeladen en is hij ook iets kleiner. Dat laatste komt door de dunnere schermbezels, want het formaat van het scherm blijft wel 6,3".

Het scherm zal ook iets feller worden, met een maximale helderheid van 3000cd/m², ten opzichte van de Pixel 9a die een maximale helderheid van 2700cd/m² aan. De Pixel 10a wordt daarnaast beschermd door Gorilla Glass 7i.

View post on X

Zoals gezegd kan de Pixel 10a sneller draadloos opladen met een maximaal vermogen van 10W (in plaats van 7,5W). De accucapaciteit blijft met 5100mAh gelijk. Verder draait de Pixel 10a op Android 16.

De Pixel 10a oogt verder nagenoeg hetzelfde als de Pixel 9a. Het frame is daarbij gemaakt van 100 procent gerecycled aluminium, 81 procent gerecycled plastic en gerecycled koper, goud, kobalt en wolfraam.

De Pixel 10a is vanaf 5 maart beschikbaar, al kan hij nu al gereserveerd worden. Zoals gezegd luidt de adviesprijs 549 euro - althans, voor de variant met 128 GB aan opslagruimte. Er is ook een model met 256 GB die 649 euro kost. Meer informatie is op de website van Google te vinden.