Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: 33 de vulnerabilități ale protocolului de transfer de date pentru dispozitivele portabile
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

33 de vulnerabilități ale protocolului de transfer de date pentru dispozitivele portabile

Curierul Național
Autor
Curierul Național
Publicat 7 februarie 2022
Distribuie
Foto: Pexels, Karolina Grabowska

Experții Kaspersky au descoperit că protocolul cel mai frecvent utilizat pentru transferul de date de pe dispozitivele portabile utilizate pentru monitorizarea de la distanță a pacienților conținea 33 de vulnerabilități, inclusiv 18 „vulnerabilitati critice”, doar în 2021 – cu 10 vulnerabilități critice mai mult decât în ​​2020 și multe dintre ele rămase neremediate. Unele dintre aceste vulnerabilități oferă atacatorilor potențialul de a intercepta datele trimise online de pe dispozitiv.

Pandemia a dus la o digitalizare rapidă a sectorului sănătății. Cu spitalele și personalul medical copleșiți și mulți oameni în carantină acasă, organizațiile au fost forțate să regândească modul în care acordă îngrijire pacienților. Cercetările recente realizate de Kaspersky au descoperit că 91% dintre furnizorii de servicii medicale la nivel mondial au implementat capabilități de telesănătate. Cu toate acestea, digitalizarea rapidă a creat noi riscuri de securitate, mai ales când vine vorba de datele pacienților.

O parte din serviciile de telesănătate presupune monitorizarea la distanță a pacienților, care se realizează folosind așa-numitele dispozitive și monitoare portabile. Acestea includ gadget-uri care pot urmări continuu sau la intervale de timp indicatorii de sănătate ai unui pacient, cum ar fi activitatea cardiacă.

Protocolul MQTT este cel mai comun protocol pentru transmiterea datelor de la dispozitive și senzori portabili, deoarece este ușor și convenabil. De aceea, poate fi găsit nu numai în dispozitivele portabile, ci și în aproape orice gadget inteligent. Din păcate, atunci când utilizați MQTT, autentificarea este complet opțională și include rareori criptarea. Acest lucru face ca MQTT să fie foarte susceptibil la atacurile „man in the middle” (când atacatorii se pot plasa între „două părți” în timp ce acestea comunică), ceea ce înseamnă că orice date transferate pe internet ar putea fi furate. Când vine vorba despre dispozitive portabile, informațiile pot include date medicale extrem de sensibile, informații personale și chiar mișcările unei persoane.

Din 2014, au fost descoperite 90 de vulnerabilități în MQTT, inclusiv unele critice, dintre care multe rămân neactualizate până în prezent. În 2021, s-au identificat 33 de vulnerabilități noi, inclusiv 18 critice — cu 10 mai multe decât în ​​2020. Toate acestea expun pacienții la riscul de a li se fura datele.

Cercetătorii Kaspersky au descoperit vulnerabilități nu numai în protocolul MQTT, ci și în una dintre cele mai populare platforme pentru dispozitive portabile: platforma Qualcomm Snapdragon Wearable. De la lansarea platformei au fost găsite peste 400 de vulnerabilități; nu toate au fost reparate, dintre care unele chiar din 2020.

Tranziția digitală: drepturile omului și controlul uman asupra mașinii trebuie să rămână valori fundamentale
20 iulie 2022

Merită remarcat faptul că majoritatea dispozitivelor portabile urmăresc atât datele de sănătate, cât și locul în care se află pacientul și mișcările acestuia. Acest lucru deschide posibilitatea nu doar de a fura date, ci și de a putea urmări pe cineva.

„Pandemia a dus la o creștere bruscă a pieței de servicii de telesănătate, iar acest lucru nu implică doar comunicarea cu medicul curant prin intermediul unui software video. Vorbim despre o întreagă gamă de tehnologii și produse complexe, care evoluează rapid, inclusiv aplicații specializate, dispozitive portabile, senzori implantabili și baze de date bazate pe cloud. Cu toate acestea, multe spitale încă folosesc servicii terțe, netestate, pentru a stoca datele pacienților, iar vulnerabilitățile din dispozitivele și senzorii portabili de asistență medicală rămân deschise. Înainte de a implementa astfel de dispozitive, aflați cât mai multe despre nivelul lor de Securitate, pentru a menține în siguranță datele companiei și ale pacienților dumneavoastră”, spune Maria Namestnikova, Head of the Russian Global Research and Analysis Team (GReAT) la Kaspersky.

Pentru a păstra datele pacienților în siguranță, Kaspersky recomandă furnizorilor de servicii medicale:

Grupul norvegian Visma, evaluat la peste 8 miliarde de euro, preia jumătate din SmartBill. Fondatorii păstrează controlul
16 decembrie 2019
  • Să verifice securitatea aplicației sau a dispozitivului sugerat de spital sau de instituția medicală.
  • Să reducă datele transferate de aplicațiile de telesănătate la strictul necesar, dacă este posibil (de exemplu, nu lăsați dispozitivul să trimită datele despre locul în care vă aflați dacă nu e absolut necesar).
  • Să schimbe parolele default și să utilizeze criptarea, dacă dispozitivul oferă această opțiune.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Galeria Istorică a Transilvaniei, finanţată prin PNRR
Articolul următor Xi Jinping a transmis o felicitare Reginei Elisabeta a II-a
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Laura Stoica – “un actor grăbit”
Cultură și Educație
Plouă cu petrol peste Teheran. Capitala Iranului, devastată de incendii puternice
Extern
Orientul Mijlociu, în flăcări
Extern

RSS Știri Financiare

  • Stagnare a vânzărilor pentru KFC în 2025 pe plan local. Profit în scădere cu peste 18%
  • Retailerul de mobilier Kalenda a închiriat 2.500 metri pătrați în Industra Park Iași
  • Grad mediu de ocupare de 60% pentru Central Suites în primul an de activitate
  • Unde s-au deschis primele magazine Froo din Brașov, Craiova și Ploiești
IT

Accenture va investi 3 miliarde de dolari în Inteligența Artificială pentru a accelera procesul de reinventare al clienților

7 minute
IT

OPPO a publicat Raportul de Sustenabilitate pentru 2021

4 minute
IT

De la începutul pandemiei, 21.000 de gospodării au fost conectate la rețeaua fixă de internet Vodafone

7 minute
femeie cu telefon
IT

45% dintre consumatori vor să reducă timpul de utilizare a dispozitivelor cu acces la internet

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?