Muchos dispositivos médicos son vulnerables a ataques cibernéticos

0

Estados Unidos advirtió que muchos dispositivos médicos cuentan con vulnerabilidades que permitirían ataques de hackers

Estados Unidos advirtió que muchos dispositivos médicos cuentan con vulnerabilidades que permitirían ataques de hackers

Funcionarios del gobierno de Estados Unidos emitieron el martes una advertencia sobre las vulnerabilidades en materia de seguridad cibernética en los sistemas operativos que alimentan una variedad de dispositivos médicos.

Los investigadores de seguridad informática descubrieron 11 vulnerabilidades que podrían permitir que un pirata informático tome el control de dispositivos médicos, según advirtió la Administración de Drogas y Alimentos de Estados Unidos en un aviso «urgente» junto con el Departamento de Seguridad Nacional.

«Estas vulnerabilidades pueden permitir que cualquiera tome el control del dispositivo médico de forma remota y cambie su función, provoque la denegación de servicio o provoque fugas de información o fallas lógicas, lo que podría impedir la función del dispositivos», dice el aviso de la FDA.

La falla reside en el software llamado IPNet, desarrollado por la compañía sueca de software Interpeak AB, que es propiedad de Wind River Systems Inc. La compañía licencia este software a desarrolladores de sistemas operativos en tiempo real, y esos sistemas alimentan una amplia gama de dispositivos médicos. IPNet es un software altamente técnico que facilita la transferencia de datos entre computadoras e Internet.

En un comunicado, Wind River dijo que es un «fuerte defensor de las prácticas responsables de divulgación» y que es importante que «el alcance del impacto de la industria se determine y divulgue lo antes posible».

Los proveedores afectados incluyen a Microsoft Corp., Green Hills Software Ltd. y Eenea AB, según DHS. Microsoft dijo a las autoridades federales que su producto, ThreadX, ya no incluye el marco IPNet, pero que las versiones anteriores del software lanzadas antes de la adquisición de ThreadX por parte de Microsoft a inicios de este año pueden contener el software afectado.

«Investigamos estos informes y confirmamos que estas vulnerabilidades no afectan ninguna versión de ThreadX», dijo una portavoz de Microsoft.

Según una declaración de abril que anuncia la compra de Express Logic de Microsoft, el desarrollador original de ThreadX, el sistema operativo en tiempo real se utiliza en 6.2 mil millones de dispositivos, incluidos más de 12 millones de dispositivos médicos.

El aviso de la FDA establece que algunos fabricantes de dispositivos médicos están abordando y reparando los defectos encontrados en el software IPNet. DHS está aconsejando a los clientes de IPNet que se pongan en contacto con el desarrollador para obtener información sobre cómo solucionar los defectos.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *