Firmware propietario, un riesgo para la seguridad

Negocios
Advance Persistent Attack APT Seguridad
0 0 No hay comentarios

El firmware se ha convertido en el mejor amigo de la NSA, asegura Mark Shuttleworth, fundador de Ubuntu.

El firmware es el software que maneja el hardware; son esos programas que a veces actualizan las empresas para añadir funcionalidades al hardware, o mejorarlas, y según parece ahora es también uno de los mejores amigos de la NSA, sobre todo cuando se trata de firmware propietario, que es aquel que está en manos de una empresa.

ubuntu-splash-brown
Ubuntu, una de las distribuciones Linux más populares.

Quien así lo asegura no es otro que Mark Shuttleworth, fundador de Ubuntu, quien a través de un post asegura que el firmware propietario y no verificable representa una amenaza serie de seguridad para los usuarios mientras pide a los fabricantes de hardware que implementen soporte para sus innovaciones a través del kernel de Linux.

Dice el experto en Linux que si leemos el catálogo de herramientas espía y armas digitales que ha proporcionado Edward Snowden, “verás que el firmaware de tu dispositivo es el mejor amigo de la NSA”. Shuttleworth va más allá y asegura que el firmware “es un pozo de inseguridad cortesía de la incompetencia de los fabricantes”.

A lo largo de los años los investigacores de seguridad han detectado vulnerabilidades en firmware propietarios de mucho dispositivos, desde lectores de tarjetas de crédito, routers o sistemas de control industrial, y siempre se ha dicho que se trata de software que no se ha desarrollado teniendo en cuenta la seguridad

Asegurando que el firmware puede colocar caballos de troya de “proporciones gigantescas” tanto en los hogares como en los centros de datos, el experto dice que la misión de Ubuntu, una de las distribuciones Linux más populares, es “es dar a todos una plataforma libre en la que puedan confiar” y pide que se trabaje en un futuro mejor, “pero no podemos hacerlo si nos aferramos a las herramientas del pasado”.


Leer la biografía del autor  Ocultar la biografía del autor