Especialistas: segurança cibernética de dispositivos vestíveis médicos deixa muito a desejar

Muitos monitores de pressão arterial, monitores cardíacos e outros dispositivos médicos que usam uma conexão de rede para monitoramento remoto de pacientes estão abertos a ataques de intrusos. Isso é evidenciado por um estudo realizado pela Kaspersky Lab.

Fonte da imagem: mcmurryjulie / pixabay.com

Segundo especialistas, o principal problema desses dispositivos é o protocolo vulnerável MQTT (Message Queuing Telemetry Transport), projetado para trabalhar com telemetria de vários sensores e sensores. Só em 2021, foram descobertas 33 falhas nela, sendo 18 críticas. São 10 vulnerabilidades perigosas há mais de um ano e, para muitas delas, ainda não há patches. No total, desde 2014, cerca de uma centena de falhas em termos de garantia de proteção de dados foram identificadas no MQTT, e este indicador é de grande preocupação para especialistas em segurança da informação.

O protocolo MQTT é usado não apenas na área médica, mas em quase todos os dispositivos inteligentes. Ao mesmo tempo, a autenticação nele não é necessária e raramente inclui criptografia, por isso está sujeito a ataques man-in-the-middle e interceptação de tráfego por invasores. Assim, quaisquer dados transmitidos pelos dispositivos podem ser interceptados, incluindo informações médicas, pessoais e até mesmo informações estritamente confidenciais sobre os movimentos de uma pessoa. De acordo com analistas da Kaspersky Lab, esse problema é extremamente relevante, especialmente à luz do rápido desenvolvimento da telemedicina.

«A pandemia levou a um crescimento dramático no mercado de telemedicina. Não se trata apenas da oportunidade de obter uma consulta com um médico via link de vídeo, mas de toda uma gama de tecnologias e produtos complexos e em rápido desenvolvimento, incluindo aplicativos especializados, dispositivos vestíveis e bancos de dados baseados em nuvem. No entanto, muitos hospitais ainda estão usando serviços mal testados para armazenar dados de pacientes. Além disso, muitas vulnerabilidades em dispositivos médicos vestíveis e sensores permanecem sem correção. Lembramos que antes de começar a usar esses gadgets, você deve aprender o máximo possível sobre seu nível de segurança para evitar o roubo ou vazamento de dados da empresa e do paciente ”, dizem os especialistas da Kaspersky Lab.

avalanche

Postagens recentes

A NASA definiu a próxima data para uma missão tripulada à Lua: 6 de março.

A NASA agendou a primeira missão tripulada à Lua para 6 de março. Ontem, 20…

3 horas atrás

Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

A emulação de jogos de PC no Android está ganhando força e agora está acessível…

5 horas atrás

Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

A emulação de jogos de PC no Android está ganhando força e agora está acessível…

5 horas atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

7 horas atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

7 horas atrás

A Apple está criando um agente de IA local para o iPhone que poderá gerenciar aplicativos para o usuário.

A Apple está desenvolvendo um agente de IA que entende as interfaces dos aplicativos e…

8 horas atrás