[HACK] PDA en redes de empresa. Vulnerabilidades

de Verne, Barbicane cualquis at eresmas.com
Mon Oct 20 10:38:34 CEST 2003


Hola de nuevo!

 Frecuentemente me pregntan sobre conectar agenda PDA (tipo PalmPilot y 
similares...) a los P.Cs de empresa, para coordinar las agendas de 
citas y demas chorradas de management.

   Nunca me ha parecido seguro hacerlo: existen virus para PDAs, la 
PDAs admiten ya conexión simultánea vía modem (con lo cual tendría un 
P.C interno conectado directamente al exterior), la transmisión por 
infrarrojos permitiría que alguien portando una PDA pase por la mesa 
y "espíe" lo que hay en la agenda, etc... y todo ello agravado porque 
los PDA son particulares y su dueño seguramente nunca se ha preocupado -
 ni sabe - protegerlas, y, por supuesto, el dueño puede sacar datos 
almacenándolos en la PDA.

  Pero, quiero modernizar mis temores y por eso el motivo de mi 
pregunta al foro es:

- Con los avances en PDA, ¿Hay alguna nueva amenaza/vulnerabilidad 
previsible aparte de las que he dicho? ¿Se me escapa alguna obvia?
- ¿Alguien me puede contar qué tal la eficacia de algún antivirus de 
PDA?
- ¿Alguien tiene alguna idea ingeniosa (o sea, práctica y realizable 
fácilmente) para IMPEDIR que se conecte una PDA en la oficina?
- ¿Cuál es el estado del arte, visto desde el punto de vista hacker, de 
lo que se puede lograr con una PDA <<metiéndola>> en la oficina?

Gracias por vuestras ideas.





More information about the hacking mailing list