Los Crackers podrían matar a enfermos en hospitales si se lo llegaran a proponer, debido a los problemas de seguridad de la redes .
Los Crackers podrían matar a enfermos en hospitales
Imagen de blog.experts-exchange.com
Debido a problemas de seguridad en algunos dispositivos de los hospitales de Widwest que tienen un sistema de administración vía web, le dieron vía libre a Scott Erven y a su equipo para poder investigar e indagar por sus redes y dispositivos, para así poder hallar soluciones y encontrar sus flaquezas antes de que cualquier Cracker (Hacker con malas intenciones) lo hiciera primero, ya que se haría posible que los Crackers podrían matar a enfermos en hospitales si se lo llegaran a proponer.
Para asombro de Erven, había más vulnerabilidades de las que él se imaginaba, al explorar en su red interna puso a prueba todas las instalaciones de la red. A priori sus carencias eran de seguridad, ya que el servicio web que permite la comunicación entre dispositivos no tienen las contraseñas encriptadas, con lo que lo hace vulnerable y fácil el acceso a toda maquinaría e información que necesite acceso por vía Internet o bluetooth.
Aunque aparentemente es necesario tener información de los clientes o de los sistemas del hospital, casi cualquier persona que tenga una ligera idea sobre el tema puede acceder de manera fácil a su red y como consecuencia de eso, a los historiales de los enfermos, a sus imágenes y datos, pudiendo modificar los historiales para que los médicos diagnostiquen medicamentos erróneos al paciente con las consecuencias que eso puede conllevar.
El equipo de Erven probó el sistema de seguridad de todos los dispositivos tales como, sistemas de resonancias magnéticas y radiologías, ecografías y mamografías, cardiología, oncología, el sistema de laboratorio, monitores fetales, ventiladores, sistema de anestesia e incluso robots quirúrgicos. No faltó nada por supervisar.
Encontraron fallos de seguridad en muchos dispositivos, cómo en el sistema de goteo de morfina, la quimioterapia y el sistema de fármacos que podían ser manipulados de forma remota de una forma muy sencilla, los Desfibriladores eran compatibles con Bluetooth y se podían manipular para activar choques aleatorios al corazón de un paciente, Los rayos X también estaban disponibles desde la red del hospital, y más de lo mismo en el sistema de refrigeración de sangre, en el almacén de la farmacéutica y en la criogenia.
Erven dice que “Muchos hospitales no son conscientes del alto riesgo asociado a estos dispositivos” y que “A pesar de la investigación realizada para mostrar todos los riesgos posibles, las organizaciones de salud parecen no importarle y no hacer las pruebas necesarias para intentar evitar estos riesgos”.
Pero no todo son malas noticias, los aparatos de anestesia y ventiladores generales al menos no están conectados a la red, no permitiendo así su administración web, por lo que manipularlos sería solo posible físicamente.
Todos sabemos que este tipo de sistemas de administración web facilitan mucho el trabajo pero es que en algunos aspectos y situaciones, aunque suene mal decirlo, la administración de algunos dispositivos deberían ser manuales y no vía web, y si son vía web al menos que cumplan con una seguridad adecuada para que nuestras propias vidas o las vida de nuestros seres queridos no quede al amparo de cualquier posible Cracker. Y es que ya lo dice el dicho... "Más vale prevenir que curar", ¿O no?
El artículo original proviene de www.neoworld.es . ¡Accede a él y a muchos más artículos interesantes!
Tutorial sobre cómo poner una firma en tus entradas de Wordpress para añadir información sobre el autor del post o publicidad ...etc 09/02/2015
Guía básica sobre cómo configurar y publicar un anuncio en Facebook usando Facebook Ads, la herramienta de publicidad social de Facebook 02/02/2015
Tutorial sencillo y rápido sobre cómo instalar WhatsApp en tu Ordenador, todos los pasos para llevar a cabo la instalación de WhatsApp Web. 26/01/2015
Tutorial de cómo desinstalar las aplicaciones del sistema que no usamos nunca o inhabilitarlas por un tiempo en nuestro Android .. 19/01/2015
Tutorial para desactivar la reproducción automática de los vídeos en Facebook, tanto en el navegador web cómo en Android o iOS (Apple) 12/01/2015