Scoperte più di 8.600 vulnerabilità nei dispositivi medici peacemaker

Tempo di lettura: < 1 minuto
Un team di ricercatori hanno individuato in sette differenti peacemaker di 4 produttori diversi numerose vulnerabilità, la maggior parte a causa di librerie terze e la loro cattiva implementazione. 
Il team ha pubblicato la propria ricerca (disponibili qui) e ha elencato alcuni dati interessanti: la prima cosa da comprendere, infatti, è capire come funziona e l’immagine seguente ci aiuta sicuramente:

come si evince, il paziente è connesso tramite una infrastruttura cloud ad un programmatore che monitora la condizione da remoto; ed è proprio in questi passaggi che è stato eseguito un audit di sicurezza che ha individuato 8.600 vulnerabilità associate a librerie obsolete e non aggiornate.
Alcune vulnerabilità sono veramente eclatanti come ad esempio il fatto che non sia necessaria l’autenticazione dei medici durante la programmazione da parte dei tecnici oppure che il dispositivo salvi i dati in un file system NON criptato di una memoria rimovibile, quindi facilmente accessibile. 
Speriamo che i produttori implementino le dovute misure di sicurezza nei propri sistemi, visto e considerata la criticità e l’importanza di questi dispositivi medici, i quali tengono in vita una persona. 
Elvis
Seguimi
(Visited 65 times, 1 visits today)

Elvis

Microsoft MVP Windows Expert dal 2011 fino al 2017 e dal 2017 Microsoft MVP Windows Insider. Google Certified e Comptia Security + Certified, ha scritto per WindowsBlogItalia e Windowsteca. Appassionato ed esperto dei sistemi Microsoft Windows e della sicurezza informatica. In caso di difficoltà non esitate a commentare l'articolo; prima di fare modifiche al sistema è consigliato creare un punto di ripristino. In caso di installazione di strumenti terzi prestare attenzione alle spunte ed alle installazioni supplementari superflue.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

NON seguire questo link o sarai bannato dal sito!