miércoles, 3 de diciembre de 2008

Vulnerabilidad remota en BlackBerry Desktop Software

Se ha anunciado una vulnerabilidad en BlackBerry Desktop Software, que puede ser utilizada por un atacante para lograr comprometer el sistema afectado.

BlackBerry Desktop Software, es un paquete de aplicaciones para PC que gestiona la conexión entre la BlackBerry y la cuenta de correo electrónico del usuario, el organizador y otras funciones.

El problema reside en un desbordamiento de búfer en el control ActiveX DWUpdateService y puede ser explotado cuando el usuario afectado visite una página web maliciosa que haga uso de este control. Afecta a las versiones 4.2.2 a 4.7 de BlackBerry Desktop Software, y puede permitir que un atacante remoto consiga el control de los sistemas afectados. Se recomienda instalar la actualización disponible desde:
www.blackberry.com/btsc/articles/749/KB16469_f.SAL_Public.html

lunes, 1 de diciembre de 2008

Lenovo tendrá una computadora que se bloquea mediante un SMS

La gente de Lenovo, en colaboración con Phoenix -conocida empresa de desarrollo de BIOS- están trabajando en conjunto con el fin de poder ofrecer un servicio que, mediante el envío de un sms, podrás bloquear una computadora a distancia.
La idea es que si, en caso de robo, puedas prohibirle al malintencionado usuario el que pueda utilizar la computadora robada . Para ello, cuando el mismo se conecte a una red móvil, de haber enviado el SMS de bloqueo, éste dejaría de funcionar hasta que el usuario introdujese un código que se creará en el primer momento una vez comprado. De no estar en una red, o estar apagado, se verificará el mensaje en el próximo inicio para hacer exactamente igual.
Aunque no se ha indicado qué es exactamente lo que se bloquea al recibir el SMS por parte del equipo robado, se especula que se trataría del disco duro del equipo, aunque se busca un método, también, para proteger los datos de los usuarios una vez bloqueado el equipo.