NavMenu

Prate vaše otkucaje srca i podatke o plaćanju? Pronađeno 33 ranjivosti u protokolu za prenos podataka za nosive uređaje

Izvor: PR Petak, 04.02.2022. 12:01
Komentari
Podeli
(Foto: Kaspersky)
Stručnjaci kompanije Kaspersky su otkrili da je najčešće korišćeni protokol za prenos podataka sa nosivih uređaja koji se koriste za daljinsko nadgledanje pacijenata sadržao 33 ranjivosti, uključujući 18 "kritičnih ranjivosti" samo u 2021. godini. Ovo je 10 kritičnih ranjivosti više nego 2020. godine, a mnoge od njih su i dalje nezakrpljene. Neke od ovih ranjivosti napadačima daju mogućnost presretanja podataka koji se šalju onlajn sa uređaja.

Pandemija koja je još uvek u toku, dovela je do ubrzane digitalizacije zdravstvenog sektora. Budući da su bolnice i zdravstveni radnici preopterećeni, a mnogi ljudi su u karantinu kod kuće, organizacije su bile prinuđene da preispitaju način na koji zbrinjavaju pacijente. Zapravo, nedavno istraživanje kompanije Kaspersky je pokazalo da je 91% provajdera zdravstvenih usluga na globalnom nivou implementiralo mogućnosti telemedicine. Međutim, ova brza digitalizacija stvorila je nove bezbednosne rizike, naročito kada su u pitanju podaci o pacijentima.

Deo telemedicine uključuje i daljinsko nadgledanje pacijenata, koje se obavlja pomoću takozvanih nosivih uređaja i monitora. To su gedžeti koji mogu kontinuirano ili u intervalima da prate zdravstvene pokazatelje pacijenata, kao što je srčana aktivnost.

MQTT protokol je najčešći protokol za prenos podataka sa nosivih uređaja i senzora zbog svoje jednostavnosti i praktičnosti. Zato se može naći ne samo u nosivim uređajima, već i u gotovo svakom pametnom gedžetu. Nažalost, kada se koristi MQTT, autentifikacija je potpuno opciona i retko uključuje enkripciju. To MQTT protokol čini vrlo osetljivim na napade čoveka u sredini (kada se napadači smeste između "dve strane" dok komuniciraju), što znači da bi svi podaci preneti putem interneta potencijalno mogli da budu ukradeni. Kada je reč o nosivim uređajima, te informacije mogu da uključuju vrlo osetljive medicinske podatke, lične informacije, pa čak i podatke o kretanju osobe.

Od 2014. godine, otkriveno je 90 ranjivosti u MQTT protokolu, uključujući i kritične, od kojih mnoge do danas još uvek nisu zakrpljene. U 2021. bilo je 33 novootkrivene ranjivosti, uključujući 18 kritičnih - 10 više nego 2020. Sve te ranjivosti su dovele pacijente u opasnost od krađe podataka.

Broj ranjivosti pronađenih u MQTT protokolu u periodu između 2014. i 2021. godine (Foto: Kaspersky)Broj ranjivosti pronađenih u MQTT protokolu u periodu između 2014. i 2021. godine

Istraživači kompanije Kaspersky su pronašli ranjivosti ne samo u MQTT protokolu, već i na jednoj od najpopularnijih platformi za nosive uređaje: Qualcomm Snapdragon Wearable platformi. Otkako je platforma pokrenuta, pronađeno je više od 400 ranjivosti; nisu sve zakrpljene, uključujući neke iz 2020. godine.

Bitno je napomenuti da većina nosivih uređaja prati kako vaše zdravstvene podatke tako i vašu lokaciju i kretanje. To otvara mogućnost ne samo za krađu podataka već i za potencijalno uhođenje.

- Pandemija je dovela do naglog rasta tržišta telemedicine, a to ne uključuje samo komunikaciju sa vašim doktorom putem video softvera. Govorimo o čitavom nizu složenih, brzo evoluirajućih tehnologija i proizvoda, uključujući specijalizovane aplikacije, nosive uređaje, implantabilne senzore i baze podataka zasnovane na cloud-u. Međutim, mnoge bolnice još uvek koriste neproverene usluge trećih strana za skladištenje podataka o pacijentima, a ranjivosti u nosivim uređajima i senzorima u zdravstvu ostaju otvorene. Pre implementacije takvih uređaja, informišite se što je više moguće o njihovom nivou bezbednosti kako biste sačuvali bezbednost podataka vaše kompanije i vaših pacijenata - komentariše Marija Namestnikova (Maria Namestnikova), direktorka ruskog globalnog tima za istraživanje i analizu (GReAT) u kompaniji Kaspersky.

Pročitajte izveštaj o bezbednosti u oblasti telemedicine u celosti na Securelist.

Da biste stekli bolji uvid u usvajanje servisa u oblasti telemedicine na globalnom nivou, pročitajte globalno istraživanje kompanije Kaspersky.

Kako bi sačuvali bezbednost podataka pacijenata, kompanija Kaspersky provajderima zdravstvenih usluga predlaže sledeće:

- proverite bezbednost aplikacija ili uređaja čije korišćenje su predložili bolnica ili medicinska organizacija;

- minimizirajte količinu podataka koji se prenose putem telemedicinskih aplikacija ukoliko je to moguće (na primer, ne dozvolite uređaju da šalje podatke o lokaciji ako za tim nema potrebe);

- promenite lozinke sa podrazumevanih i koristite enkripciju ako uređaj nudi tu mogućnost.

Komentari
Vaš komentar
Potpuna informacija je dostupna samo komercijalnim korisnicima-pretplatnicima i neophodno je da se ulogujete.

Zaboravili ste šifru? Kliknite OVDE

Za besplatno probno korišćenje, kliknite OVDE

Pratite na našem portalu vesti, tendere, investicione projekte, grantove i pravnu regulativu.
Registracija na eKapiji vam omogućava pristup potpunim informacijama i dnevnom biltenu
Naš dnevni ekonomski bilten će stizati na vašu mejl adresu krajem svakog radnog dana. Bilteni su personalizovani prema interesovanjima svakog korisnika zasebno, uz konsultacije sa našim ekspertima.