vulnerabilidad_Palm_WebOs

Un grupo de expertos ha avisado de los peligros que conlleva el sistema operativo WebOS de Palm, adquirida hace unos meses por HP. Este sistema operativo se ha construido para dispositivos móviles, tales como el primer tablet que lanzará HP con este sistema a principios del año que viene. Los problemas de seguridad afectan a todas las versiones actuales de Palm WebOS, e incluyen el acceso remoto al dispositivo a través de JavaScript.

Esta puerta de acceso puede provocar el control del dispositivo por parte del cibercriminal, el robo de datos privados del usuario o la posibilidad de que el dispositivo pase a formar parte de una red zombie o botnet. Según ha denunciado la empresa de seguridad SecTheory, la versión más vulnerable por el momento del sistema operativo de Palm es la WebOS 1.4.

vulnerabilidad_webos

El problema de base estarí­a, según esta compañí­a, en la concepción misma de este sistema operativo. El hecho de haberlo diseñado para que exista una gran facilidad a la hora de desarrollar aplicaciones también ha permitido que la programación de malware sea más sencilla. El principal fallo estriba en haber diseñado la estructura del sistema de forma muy similar al JavaScript. Esto facilita el acceso a funciones clave a través de programas Java, un peligro que HP todaví­a no ha solucionado.

El hecho es que SecTheory ya advirtió a Palm de estos problemas de seguridad hace unos meses, pero la compañí­a no ha logrado solucionarlos todos y se espera que no sea hasta el lanzamiento de WebOS 2.0 que la plataforma se vuelva más segura. El segmento de los dispositivos móviles (sobre todo Smartphones y tablets) se está volviendo un objetivo prioritario para los cibercriminales, debido al gran éxito que están experimentando.