30 nov 2010
los nuevos dispositivos móviles de HP peligran debido a serias vulnerabilidades
Un grupo de expertos ha avisado de los peligros que conlleva el sistema operativo WebOS de Palm, adquirida hace unos meses por HP. Este sistema operativo se ha construido para dispositivos móviles, tales como el primer tablet que lanzará HP con este sistema a principios del año que viene. Los problemas de seguridad afectan a todas las versiones actuales de Palm WebOS, e incluyen el acceso remoto al dispositivo a través de JavaScript.
Esta puerta de acceso puede provocar el control del dispositivo por parte del cibercriminal, el robo de datos privados del usuario o la posibilidad de que el dispositivo pase a formar parte de una red zombie o botnet. Según ha denunciado la empresa de seguridad SecTheory, la versión más vulnerable por el momento del sistema operativo de Palm es la WebOS 1.4.
El problema de base estaría, según esta compañía, en la concepción misma de este sistema operativo. El hecho de haberlo diseñado para que exista una gran facilidad a la hora de desarrollar aplicaciones también ha permitido que la programación de malware sea más sencilla. El principal fallo estriba en haber diseñado la estructura del sistema de forma muy similar al JavaScript. Esto facilita el acceso a funciones clave a través de programas Java, un peligro que HP todavía no ha solucionado.
El hecho es que SecTheory ya advirtió a Palm de estos problemas de seguridad hace unos meses, pero la compañía no ha logrado solucionarlos todos y se espera que no sea hasta el lanzamiento de WebOS 2.0 que la plataforma se vuelva más segura. El segmento de los dispositivos móviles (sobre todo Smartphones y tablets) se está volviendo un objetivo prioritario para los cibercriminales, debido al gran éxito que están experimentando.

