ALLERTA PERICOLI INFORMATICI

Hackerare un ecografo e rubare i dati clinici di un paziente รจ fin troppo facile

Hackerare un ecografo e rubare i dati clinici di un paziente รจ fin troppo facile
Scritto da gestore

Check Point mostra un attacco che prende di mira un ecografo, rinnovando la preoccupazione per la sicurezza informatica dellโ€™internet delle cose.

Sono tempi diย internet delle coseย (Iot), tanto che si stima sarร  un mercato daย 318 miliardi di dollari entro il 2023, dopo aver toccato quota 130 nel 2018. Tanti, tantissimi soldi che attirano anche gliย interessi deiย criminali informatici.ย Chiaro, dunque, che si tratti diย dispositivi che andrebbero protettiย il meglio possibile.

Intermezzo promozionale ... continua la lettura dopo il box:

La realtร  รจ che quello dellโ€™Iot รจ un mercato che sembra correre solo verso la direzione del profitto, infischiandosene anche delle piรน elementari regole di sicurezza. Un grosso problema se pensiamo che, tra questi dispositivi, ve ne sono molti a dir poco vitali. Per esempio tutti quelli legati ai settoriย automobilistico, finanziario e sanitario.

Si usa ancora Windows 2000
I ricercatori diย Check Point Softwareย hanno analizzato, per esempio, unย sistema diagnosticoย basato suย ultrasuoniย (un ecografo, in buona sostanza), utilizzato in molti centri clinici del mondo, per rilevarne le eventuali vulnerabilitร . La prima, sconcertante, scoperta, รจ che la macchina utilizza comeย sistema operativoย niente poco di meno cheย Windows 2000.

Come il nome suggerisce, si tratta di un sistema operativo lanciato nel 2000, ben 19 anni fa, che non riceve piรน supporto ufficiale da parte di Microsoft dal 2010. E questo significa che tutti i bug che lo affliggono, scoperti negli anni successivi,ย non hanno ricevuto aggiornamentiย ufficiali pronti a correggerli. Forti di questa considerazione, i ricercatori di Check Point hanno sfruttato uno di questi errori di programmazione perย lanciare un attaccoย alla macchina, che hanno raccontato con un video breve ma molto efficace.

Dopo aver realizzato un piccolo script (un programmino) un python, lo hanno eseguito per avereย accesso non autorizzatoย alla macchina, che nella sua memoria contiene un database coi dati dei pazienti sottoposti a ecografia. Ottenuto lโ€™accesso, i ricercatori sono stati in grado di scaricare, quindi, i risultati dellโ€™accertamento medico. Si tratta di un attacco certo sperimentale, ma la semplicitร  con cui รจ stato portato a termine, e i risultati ottenibili, lanciano un serio allarme sullโ€™utilizzo dellโ€™internet of thing in un settore cosรฌ delicato come quello sanitario.

408 dollari a cartella
I ricercatori suggeriscono, e non possiamo che essere dโ€™accordo, che siano tre le ragioni principali delle vulnerabilitร  che spesso affliggono i dispositivi dellโ€™Iot. La prima รจ che questi, in buona parte dei casi, si basano suย sistemi operativi molto vecchiย e quindi mal supportati. La seconda รจ che raccolgono cosรฌ tanti dati, e cosรฌ sensibili, da rappresentare un obiettivo gustoso per i cyber-criminali: benย 408 dollari,ย per dire, รจ il valore di unacartella clinica trafugata.

La terza รจ che, in molti casi, questi dispositivi rappresentano unaย porta di accessoย a reti complesse, e una volta superati diano accesso a queste infrastrutture. Oppure, se spenti con un attacco, possano bloccarle direttamente. Nellโ€™ottica di un ospedale รจ evidente che si tratta di una prospettiva che non puรฒ essere ignorata, specie considerando che entro la fine del 2019 lโ€™87% delle aziende dellโ€™industria medico-sanitaria adotteranno soluzioni di questo tipo. Eppure, a ben vedere, la soluzione rientra sempre nel novero delle piรน elementari regole di sicurezza informatica: aggiornare i software eย usare password sicure.

Hackerare un ecografo e rubare i dati clinici รจ fin troppo facile

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!