1 2 3 4 5 6

Homebrew Pre apps fácil de instalar

Enterprise Security 24-Jun-2009

Los desarrolladores no están dispuestos a esperar al Mojo SDK para Palm Pre, o atarse a sus limitaciones, han descubierto que las aplicaciones sin firmar puede ser instaladas utilizando un formato especial de correo electrónico sin perder el tiempo desbloqueando cualquier teléfono.

El proceso, como se explica en el Pre Central, simplemente requiere un mensaje de correo electrónico con un link a un archivo ".ilk" que contiene la aplicación.

Instalar el archivo de cualquier otra manera implica la falta a los requisitos de Pre’s de que las aplicaciones nativas sean firmadas, pero la descarga de un link en un mensaje de correo electrónico ignora los controles de seguridad y permite realizar la instalación de cualquier cosa que el usuario desee.

Palm está siendo bastante buena sobre el uso de las aplicaciones homebrew por el momento. Aunque oficialmente sólo apoya a la plataforma WebOS-extendida de AJAX - la empresa ha pedido de manera cortés a sitios homebrew eliminar contenido acerca de tethering por temor de ofender a Sprint - Palm ve el mercado de homebrew en reducida escala, y no lo considera una amenaza para su modelo comercial.

Las aplicaciones nativas están permitidas, pero sólo trabajando con Palm, y sólo cuando está firmada digitalmente por la compañía. Hasta hace poco, la única manera de pasar por alto el control de seguridad era desbloquear el dispositivo, pero ahora al parecer recibir el link a través de e-mail funciona igualmente bien.

El lector más observador habrá notado que esto es un agujero de seguridad en el que usted podría conducir fácilmente un convoy a través de él. El malware puede ser distribuido de esta manera, aunque un servidor sería necesario para que por medio de él pueda ser transferido el malware, por lo que Palm sería negligente si no parcha esto lo más rápido posible.

Por el momento los propietarios de Pre pueden instalar felizmente la aplicación de demostración y disfrutar de las aplicaciones no autorizadas sin desbloquear su teléfono. Por lo menos hasta el próximo parche de Palm.

Fuente: Enterprise Security  RS/RS

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}