[HACK] PDA en redes de empresa. Vulnerabilidades
de Verne, Barbicane
cualquis at eresmas.com
Mon Oct 20 10:38:34 CEST 2003
Hola de nuevo!
Frecuentemente me pregntan sobre conectar agenda PDA (tipo PalmPilot y
similares...) a los P.Cs de empresa, para coordinar las agendas de
citas y demas chorradas de management.
Nunca me ha parecido seguro hacerlo: existen virus para PDAs, la
PDAs admiten ya conexión simultánea vía modem (con lo cual tendría un
P.C interno conectado directamente al exterior), la transmisión por
infrarrojos permitiría que alguien portando una PDA pase por la mesa
y "espíe" lo que hay en la agenda, etc... y todo ello agravado porque
los PDA son particulares y su dueño seguramente nunca se ha preocupado -
ni sabe - protegerlas, y, por supuesto, el dueño puede sacar datos
almacenándolos en la PDA.
Pero, quiero modernizar mis temores y por eso el motivo de mi
pregunta al foro es:
- Con los avances en PDA, ¿Hay alguna nueva amenaza/vulnerabilidad
previsible aparte de las que he dicho? ¿Se me escapa alguna obvia?
- ¿Alguien me puede contar qué tal la eficacia de algún antivirus de
PDA?
- ¿Alguien tiene alguna idea ingeniosa (o sea, práctica y realizable
fácilmente) para IMPEDIR que se conecte una PDA en la oficina?
- ¿Cuál es el estado del arte, visto desde el punto de vista hacker, de
lo que se puede lograr con una PDA <<metiéndola>> en la oficina?
Gracias por vuestras ideas.
More information about the hacking
mailing list