Топ Новое

«Лаборатория Касперского» предупреждает о проблемах безопасности носимых медицинских устройств

16-02-2022, 12:40 Просмотров: Наука и Техника
«Лаборатория Касперского» предупреждает о проблемах безопасности носимых медицинских устройств

16 февраля 2022, 12:40 - NovostiNK
Эксперты «Лаборатории Касперского» проанализировали уязвимости в протоколе MQTT, который наиболее часто используется для передачи данных с устройств для удалённого мониторинга пациентов.

В 2021 году было обнаружено 33 бреши, 18 из них критические (всего с 2014 года в MQTT-протоколе было обнаружено 90 уязвимостей). Это на 10 критических уязвимостей больше, чем в 2020 году, и для многих из них по-прежнему нет патчей. Некоторые из найденных брешей позволяют перехватывать данные, отправляемые с устройства через интернет. Эта проблема может стать критичной, учитывая стремительное развитие телемедицины.

Эксперты поясняют, что MQTT используется не только в медицинских, но и почти во всех умных гаджетах. Аутентификация в MQTT не обязательна и редко включает шифрование, поэтому протокол подвержен атакам типа «Человек посередине». Их суть в том, что злоумышленник «пропускает» веб-трафик жертвы «через себя», посредством специального промежуточного узла, о котором жертва и не подозревает. Так могут быть перехвачены любые данные, передаваемые через интернет, в том числе строго конфиденциальные медицинские, личные и даже информация о передвижениях человека.

«Пандемия привела к резкому росту рынка услуг телемедицины. Речь идёт не только о возможности получить консультацию врача по видеосвязи, а о целом спектре сложных, быстро развивающихся технологий и продуктов, включая специализированные приложения, носимые устройства и облачные базы данных. Однако многие больницы всё ещё используют для хранения данных пациентов недостаточно хорошо протестированные сервисы. Кроме того, остаются незакрытыми многие уязвимости в медицинских носимых устройствах и датчиках. Мы напоминаем, что, прежде чем начинать применение таких гаджетов, стоит узнать как можно больше об их уровне безопасности, чтобы не допустить кражи или утечки данных компании и пациентов», — комментирует Мария Наместникова, руководитель Глобального центра исследований и анализа угроз в России.

Чтобы сохранить данные пациентов в безопасности, поставщикам услуг телемедицины рекомендуется проверять уровень безопасности приложения или устройства, предлагаемого медицинским учреждением; по возможности минимизировать объём данных, передаваемый приложениями для телемедицины; менять пароли, установленные по умолчанию, и использовать шифрование, если это возможно.




Поделитесь с друзьями:


Предыдущая новость: Следующая новость:
ВС Азербайджана сделали мишенью проводившего сельскохозяйственные работы жителя Арцаха
ВС Азербайджана сделали мишенью проводившего сельскохозяйственные работы жителя Арцаха
ВС Азербайджана сделали мишенью проводившего сельскохозяйственные...
Российские миротворцы совершили более 100-км патрулирование вдоль линии разграничения сторон в Арцахе
Российские миротворцы совершили более 100-км патрулирование вдоль линии разграничения сторон в Арцахе
Военнослужащие российского миротворческого контингента в составе...
Армянский физик – лауреат премии Бучалтера в области космологии
Армянский физик – лауреат премии Бучалтера в области космологии
Армянский физик, профессор физики Ванкуверского университета Саймона...

К 200 летию Федора Достоевского
Армянский Карфаген. Арташес и Ганнибал