Los Crackers podrían matar a enfermos en hospitales si se lo llegaran a proponer, debido a los problemas de seguridad de la redes .
Los Crackers podrían matar a enfermos en hospitales
Imagen de blog.experts-exchange.com
Debido a problemas de seguridad en algunos dispositivos de los hospitales de Widwest que tienen un sistema de administración vía web, le dieron vía libre a Scott Erven y a su equipo para poder investigar e indagar por sus redes y dispositivos, para así poder hallar soluciones y encontrar sus flaquezas antes de que cualquier Cracker (Hacker con malas intenciones) lo hiciera primero, ya que se haría posible que los Crackers podrían matar a enfermos en hospitales si se lo llegaran a proponer.
Para asombro de Erven, había más vulnerabilidades de las que él se imaginaba, al explorar en su red interna puso a prueba todas las instalaciones de la red. A priori sus carencias eran de seguridad, ya que el servicio web que permite la comunicación entre dispositivos no tienen las contraseñas encriptadas, con lo que lo hace vulnerable y fácil el acceso a toda maquinaría e información que necesite acceso por vía Internet o bluetooth.
Aunque aparentemente es necesario tener información de los clientes o de los sistemas del hospital, casi cualquier persona que tenga una ligera idea sobre el tema puede acceder de manera fácil a su red y como consecuencia de eso, a los historiales de los enfermos, a sus imágenes y datos, pudiendo modificar los historiales para que los médicos diagnostiquen medicamentos erróneos al paciente con las consecuencias que eso puede conllevar.
El equipo de Erven probó el sistema de seguridad de todos los dispositivos tales como, sistemas de resonancias magnéticas y radiologías, ecografías y mamografías, cardiología, oncología, el sistema de laboratorio, monitores fetales, ventiladores, sistema de anestesia e incluso robots quirúrgicos. No faltó nada por supervisar.
Encontraron fallos de seguridad en muchos dispositivos, cómo en el sistema de goteo de morfina, la quimioterapia y el sistema de fármacos que podían ser manipulados de forma remota de una forma muy sencilla, los Desfibriladores eran compatibles con Bluetooth y se podían manipular para activar choques aleatorios al corazón de un paciente, Los rayos X también estaban disponibles desde la red del hospital, y más de lo mismo en el sistema de refrigeración de sangre, en el almacén de la farmacéutica y en la criogenia.
Erven dice que “Muchos hospitales no son conscientes del alto riesgo asociado a estos dispositivos” y que “A pesar de la investigación realizada para mostrar todos los riesgos posibles, las organizaciones de salud parecen no importarle y no hacer las pruebas necesarias para intentar evitar estos riesgos”.
Pero no todo son malas noticias, los aparatos de anestesia y ventiladores generales al menos no están conectados a la red, no permitiendo así su administración web, por lo que manipularlos sería solo posible físicamente.
Todos sabemos que este tipo de sistemas de administración web facilitan mucho el trabajo pero es que en algunos aspectos y situaciones, aunque suene mal decirlo, la administración de algunos dispositivos deberían ser manuales y no vía web, y si son vía web al menos que cumplan con una seguridad adecuada para que nuestras propias vidas o las vida de nuestros seres queridos no quede al amparo de cualquier posible Cracker. Y es que ya lo dice el dicho... "Más vale prevenir que curar", ¿O no?
El artículo original proviene de www.neoworld.es . ¡Accede a él y a muchos más artículos interesantes!
Desde la universidad de Loughborough se ha creado unas plantillas elásticas que permiten a los médicos crear tablillas elásticas para.. 07/07/2014
Os traemos la primera tostadora que te permite crear tostadas con selfies, imágenes o cualquier símbolo que queráis a un precio de 60 €. 30/07/2014
Os presentamos a Pelican Imaging que nos muestra su matriz de cámaras para smartphones dándonos múltiples perspectivas con distintos enfoques 13/08/2014
Os traemos 5 pasos o consejos para intentar reanimar un teléfono mojado después de sufrir un inoportuno y no deseado percance.. 06/10/2014
Crean un parche inteligente que es capaz de dosificar la ingesta de medicamentos y avisarte de cuanto te toca tomártelos.. 10/04/2014