Aggiornamenti recenti Giugno 1st, 2023 9:30 AM
Ott 23, 2020 Marco Schiaffino In evidenza, News, RSS, Scenario, Vulnerabilità 0
È possibile uccidere o ferire qualcuno con un attacco hacker? La domanda assilla molti esperti di cyber security e in particolare quelli che si occupano di controllare il livello di sicurezza dei dispositivi medicali personali: pacemaker, pompe per l’insulina e simili.
A fare il punto sui problemi legati alla protezione dagli hacker di questi particolarissimi dispositivi IoT è ESET, che in un post sul blog ufficiale dell’azienda elenca le questioni più spinose.
Uno degli aspetti generali che sottolineano gli esperti riguarda per esempio gli aggiornamenti di sicurezza, che hanno un’importanza fondamentale per dispositivi che, si suppone, debbano funzionare per molti anni.
Esistono però questioni molto più specifiche, come il fatto che la maggior parte di questi IoT medicali utilizzino per comunicare un protocollo come Bluetooth, che in passato ha dimostrato di essere esposto frequentemente a vulnerabilità che possono aprire la strada ad attacchi informatici.
Ancora più preoccupante, nell’ottica legata al lungo periodo di utilizzo, è quello della compatibilità con i nuovi sistemi operativi. Un tema, questo, che è già stato sottolineato in passato e che induce spesso gli ospedali e gli istituti sanitari in genere a utilizzare dei sistemi legacy anche oltre il periodo di supporto, degradando il livello complessivo dei sistemi. Il caso di Windows XP, ampiamente utilizzato ancora in molti laboratori, è quello più indicativo.
Anche l’uso delle piattaforme cloud, che hanno dimostrato in più occasioni di essere tutt’altro che sicure a causa (principalmente) di frequenti errori di configurazione, rappresenta un rischio che gli autori del report considerano rilevante.
A preoccupare, poi, è la possibilità che i pirati utilizzino tecniche più sofisticate per intercettare dati sensibili come le password di accesso ai software di gestione, per esempio attraverso cavi ethernet modificati o dispositivi in grado di intercettare e decodificare i segnali inviati dalle tastiere wireless.
Insomma: il panorama rimane complesso e, anche se alcuni degli allarmi lanciati in passato si sono rivelati essere esagerati o addirittura gonfiati ad arte (come nel caso che abbiamo raccontato in questo articolo), si tratta di un tema che impegnerà gli esperti di sicurezza ancora per molto tempo.
Mag 22, 2023 0
Mag 10, 2023 0
Apr 20, 2023 0
Feb 10, 2023 0
Giu 01, 2023 0
Mag 31, 2023 0
Mag 31, 2023 0
Mag 30, 2023 0
Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...