Penyelidik Mendapati Aplikasi Tersedia Dipasang Dalam Sistem Windows 10 Mendedahkan Penggunanya Kepada Penggodam

Rakan Microsoft menambah bala kepada sistem operasi Windows 10.


Penyelidik keselamatan dari SafeBreach mendedahkan bahawa aplikasi yang tersedia dipasang di dalam komputer yang menggunakan sistem operasi Windows 10 didapati telah mendedahkan penggunanya kepada serangan penggodam.

Aplikasi yang dimaksudkan di sini adalah PC-Doctor Toolbox yang tersedia dipasang dalam berjuta sistem Windows 10 pada pelbagai jenama komputer popular, termasuklah Dell, Alienware, Staples dan Corsair.

Pada tahun lepas sahaja, sebanyak 60 juta komputer telah dipasarkan pada pengguna yang mana ia turut mengandungi aplikasi PC-Doctor Toolbox.

Aplikasi pihak ketiga tersebut telah menyebabkan sebarang kod boleh dimasukkan yang sekaligus memberikan kebenaran kepada penggodam mengakses sistem operasi Windows 10 (versi Business mahupun Home).

Menjadikannya lebih buruk, aplikasi tersebut yang diberikan akses secara menyeluruh oleh pengilang terhadap perisian dan perkakasan komputer pengguna memudahkan lagi proses penggodaman seterusnya melakukan apa sahaja terhadap komputer pengguna.

Walaupun pihak SafeBreach telah melaporkan masalah ini kepada pihak Dell dan mereka telah pun melepaskan kemas kini bagi menampal kelemahan ciri keselamatan pada komputer keluaran mereka, pihak SafeBreach menemui lebih banyak kelemahan dan ia mungkin akan berterusan.

Ini kerana komputer-komputer tersebut tersedia dipasang dengan aplikasi pihak ketiga yang dikategorikan sebagai 'bloatware'.

Menurut Safebreach, PC-Doctor Toolbox untuk Windows juga dijenamakan sebagai CORSAIR ONE Diagnostics, CORSAIR Diagnostics, Staples EasyTech Diagnostics, Tobii I-Series Diagnostic Tool dan Tobii Dynavox Diagnostic Tool.

Susulan daripada laporan yang dikeluarkan oleh pihak SafeBreach itu, pembangun aplikasi PC-Doctor Toolbox, PC-Doctor, Inc. telah respon terhadap laporan tersebut.

Mereka menyatakan bahawa hampir kesemua pengguna yang terlibat dengan isu itu telah dikemas kini secara automatik.

Mereka juga amat mengesyorkan kepada pengguna supaya memilih tetapan kemas kini perisian automatik atau menyemak secara manual bagi melaksanakan proses kemas kini yang ada dari dalam komputer mereka.

Sumber: Forbes