miércoles, 9 de abril de 2008

Malware desde fábrica (II)

Y tal como dijimos esto es algo que viene y seguirá pasando sin lugar a dudas:

> HP admite haber lanzado a comercialización floppy drives USB infectados por malware

Las razones de este tipo de cosas pasan porque:

  1. No se implementa un correcto control de calidad de los equipamientos que se lanzan
  2. Hay un control de calidad, pero se hace en equipos que no son seguros, y pueden estar infectados por malware
El peligro de este tipo de dispositivos USB infectados está en el hecho que la mayoría de los equipos vienen con la funcionalidad de autorun activada (ver instrucciones de cómo deshabilitar el autorun).

Esto no es algo inherente a los fabricantes de hardware, sino a todos aquellos que regalan o distribuyen dispositivos como estos (por ejemplo, usb pen drives que se regalan en exposiciones, con software de tal o cual empresa pre-cargada... si no se controla correctamete lo que se carga o desde donde... prospecto infectado :-\).

Primero que todo tenemos que desactivar el USB; luego, tenemos que instar a nuestros proveedores a que apliquen correctas políticas de QA (Quality Assurance, o Control de Calidad).

"is"

No hay comentarios: