Articoli e news    Prezzi

webOS nella tempesta, gravi falle senza soluzione

12:20 - 29 novembre 2010 di Dario D'Elia

SecTheory ha rilevato a giugno tre gravi falle in webOS; da allora però non sono stati rilasciati fix. Anche il prossimo webOS 2.0 potrebbe essere vulnerabile. I dispositivi mobili rischiano "buffer overflow", "denial of service" e rischi di "cross-site scripting".

Il sistema operativo mobile Palm webOS è afflitto da gravi problemi di sicurezza. Orlando Barrera e Daniel Herrera di SecTheory hanno scoperto tre gravi falle che potrebbero esporre cellulari e altri dispositivi mobili ad accessi indesiderati e malfunzionamenti.

WebOS

Nello specifico i problemi riguardano sia le ultime versioni di webOS (1.4.x) che il prossimo webOS 2.0. Si parla come spiacevoli effetti di "buffer overflow", "denial of service" e rischi di "cross-site scripting". "L'esperienza utente in webOS ricorda quella di un'applicazione Web: il mark-up rendering (HTML/CSS) è utilizzato per gli element visuali, JavaScript è adoperato per le modifiche e l'aggiornamento dinamico, i comandi di sistema sono comunicati localmente via http", ha spiegato Barrera.

"Questo tipo di design lascia webOS suscettibile ad attacchi simili al Cross-site Scripting. Se i contenuti condivisi da un utente non sono controllati adeguatamente prima di essere integrati nell'interfaccia vi sono le condizioni che possa eseguire comandi contro il sistema e modificare il tutto". 

Ovviamente Palm ha tutto l'interesse a non diventare parte di una botnet malware, ma la soluzione tarda a essere implementata. SecTheory ha avvertito l'azienda a giugno, ma solo a distanza di cinque mesi ha deciso poi di divulgare pubblicamente la falla. Sarebbe bene che venisse realizzato un fix poiché secondo Barrera la falla consente di sottrarre dati sensibili come username, password, e comunicazioni non criptate come gli SMS e mail.

Condividi:   

Commenti

Aggiungi un tuo commento
   
andreabang 29/11/2010 12:30
 
-1 
Palm.... R.I.P
tore01 29/11/2010 13:16
 
WebOS non è mai nato.
greensheep85 29/11/2010 13:37
 
ma perchè tutta sta fretta? aspetta aspetta! i tempi non sono maturi!
Tsaeb 29/11/2010 14:15
 
+1 
epic fail.
gyready93 29/11/2010 14:43
 

 Originariamente inviata da greensheep85

ma perchè tutta sta fretta? aspetta aspetta! i tempi non sono maturi!



Uff...vedi sempre più produttori far uscire prodotti incompleti ed in fase ''alpha'' solo per ''far prima'' ed accaparrarsi più vendite rispetto al concorrente.....i veri s.o di qualità non esistono più....
Luposardo 29/11/2010 14:54
 
+3 
Grave problema.... ma dove l'ho già sentito? haa si Android e anche tutti gli altri! falla diversa, rischio simile.. nulla di nuovo all'orizzonte...
JackZR 29/11/2010 14:57
 
-2 
La soluzione è semplice, che rendano WebOS Open Source così ci pensa la gente a fixare il sistema e pure a gratis.
supertigrotto 29/11/2010 15:58
 
gli stessi problemi di web os nella vecchia versione.
Purtroppo ci vorrà diverso tempo prima che sistemino adeguatamente il software,i programmatori se ne erano accorti di questi problemi ancora molto tempo fa.
   
Accedi o  registrati.
Nome utente:
Password:
Segnala TomsHW

Correlazioni

  Azienda: Palm
  Categoria: Smartphone
  Tag: Web Os