Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: 33 de vulnerabilități ale protocolului de transfer de date pentru dispozitivele portabile
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

33 de vulnerabilități ale protocolului de transfer de date pentru dispozitivele portabile

Curierul Național
Autor Curierul Național
Publicat 7 februarie 2022
Distribuie
Foto: Pexels, Karolina Grabowska

Experții Kaspersky au descoperit că protocolul cel mai frecvent utilizat pentru transferul de date de pe dispozitivele portabile utilizate pentru monitorizarea de la distanță a pacienților conținea 33 de vulnerabilități, inclusiv 18 „vulnerabilitati critice”, doar în 2021 – cu 10 vulnerabilități critice mai mult decât în ​​2020 și multe dintre ele rămase neremediate. Unele dintre aceste vulnerabilități oferă atacatorilor potențialul de a intercepta datele trimise online de pe dispozitiv.

Pandemia a dus la o digitalizare rapidă a sectorului sănătății. Cu spitalele și personalul medical copleșiți și mulți oameni în carantină acasă, organizațiile au fost forțate să regândească modul în care acordă îngrijire pacienților. Cercetările recente realizate de Kaspersky au descoperit că 91% dintre furnizorii de servicii medicale la nivel mondial au implementat capabilități de telesănătate. Cu toate acestea, digitalizarea rapidă a creat noi riscuri de securitate, mai ales când vine vorba de datele pacienților.

O parte din serviciile de telesănătate presupune monitorizarea la distanță a pacienților, care se realizează folosind așa-numitele dispozitive și monitoare portabile. Acestea includ gadget-uri care pot urmări continuu sau la intervale de timp indicatorii de sănătate ai unui pacient, cum ar fi activitatea cardiacă.

Protocolul MQTT este cel mai comun protocol pentru transmiterea datelor de la dispozitive și senzori portabili, deoarece este ușor și convenabil. De aceea, poate fi găsit nu numai în dispozitivele portabile, ci și în aproape orice gadget inteligent. Din păcate, atunci când utilizați MQTT, autentificarea este complet opțională și include rareori criptarea. Acest lucru face ca MQTT să fie foarte susceptibil la atacurile „man in the middle” (când atacatorii se pot plasa între „două părți” în timp ce acestea comunică), ceea ce înseamnă că orice date transferate pe internet ar putea fi furate. Când vine vorba despre dispozitive portabile, informațiile pot include date medicale extrem de sensibile, informații personale și chiar mișcările unei persoane.

Din 2014, au fost descoperite 90 de vulnerabilități în MQTT, inclusiv unele critice, dintre care multe rămân neactualizate până în prezent. În 2021, s-au identificat 33 de vulnerabilități noi, inclusiv 18 critice — cu 10 mai multe decât în ​​2020. Toate acestea expun pacienții la riscul de a li se fura datele.

Cercetătorii Kaspersky au descoperit vulnerabilități nu numai în protocolul MQTT, ci și în una dintre cele mai populare platforme pentru dispozitive portabile: platforma Qualcomm Snapdragon Wearable. De la lansarea platformei au fost găsite peste 400 de vulnerabilități; nu toate au fost reparate, dintre care unele chiar din 2020.

Merită remarcat faptul că majoritatea dispozitivelor portabile urmăresc atât datele de sănătate, cât și locul în care se află pacientul și mișcările acestuia. Acest lucru deschide posibilitatea nu doar de a fura date, ci și de a putea urmări pe cineva.

„Pandemia a dus la o creștere bruscă a pieței de servicii de telesănătate, iar acest lucru nu implică doar comunicarea cu medicul curant prin intermediul unui software video. Vorbim despre o întreagă gamă de tehnologii și produse complexe, care evoluează rapid, inclusiv aplicații specializate, dispozitive portabile, senzori implantabili și baze de date bazate pe cloud. Cu toate acestea, multe spitale încă folosesc servicii terțe, netestate, pentru a stoca datele pacienților, iar vulnerabilitățile din dispozitivele și senzorii portabili de asistență medicală rămân deschise. Înainte de a implementa astfel de dispozitive, aflați cât mai multe despre nivelul lor de Securitate, pentru a menține în siguranță datele companiei și ale pacienților dumneavoastră”, spune Maria Namestnikova, Head of the Russian Global Research and Analysis Team (GReAT) la Kaspersky.

Pentru a păstra datele pacienților în siguranță, Kaspersky recomandă furnizorilor de servicii medicale:

  • Să verifice securitatea aplicației sau a dispozitivului sugerat de spital sau de instituția medicală.
  • Să reducă datele transferate de aplicațiile de telesănătate la strictul necesar, dacă este posibil (de exemplu, nu lăsați dispozitivul să trimită datele despre locul în care vă aflați dacă nu e absolut necesar).
  • Să schimbe parolele default și să utilizeze criptarea, dacă dispozitivul oferă această opțiune.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Galeria Istorică a Transilvaniei, finanţată prin PNRR
Articolul următor Xi Jinping a transmis o felicitare Reginei Elisabeta a II-a
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Zweite Bundesliga: Cortina cade, FC Köln promovează!
Sport
Peluza Sud la Steaua-Resita
Reșița a stricat sărbătoarea Stelei, dar roș-albaștrii au terminat pe loc de Superliga
Sport
Programul la secțiile de votare, prelungit în caz că există cetățeni la rând
Actualitate

RSS Știri Fotbal

  • Reșițenii strică sărbătoarea Stelei, dar roș-albaștrii termină pe loc de Superliga
  • CFR Cluj, regina Cupei! Victorie cu 3-2 într-o finală dramatică cu Hermannstadt
  • Steaua urcă pe primul loc în Liga 2! Roș-albaștrii au trecut lejer de Metaloglobus
  • Farul câștigă la limită și o trimite pe Gloria Buzău înapoi în liga secundă!
  • Etapă șocantă în Liga 2. Toate candidatele la retrogradare au câștigat!

Citește și

IT

Consultare publică privind implementarea programului de Divulgare Coordonată a Vulnerabilităților – Coordinated Vulnerability Disclosure (CVD)

2 minute
IT

Kaspersky: Timpul de răspuns la incidentele de mare severitate a fost redus cu 17%

4 minute
IT

În ultimul an, atacurile cibernetice asupra infrastructurilor critice au crescut de la 20% la 40%

8 minute
IT

eMAG: vânzări de peste 115 mil. lei după primele 30 minute din Black Friday

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?