Senza LineaSenza Linea
Aa
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
    • Migliori siti scommesse
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
      • Editoria
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi e modellismo
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
Reading: Indagine Kaspersky sulla telemedicina: rilevate 33 vulnerabilità nel protocollo di trasferimento dati dei dispositivi wearable
Share
Aa
Senza LineaSenza Linea
  • Home
  • Qui Napoli
  • Sport
  • Cucina
  • Arte & Spettacolo
  • Nerdangolo
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Cerca
  • Home
  • Qui Napoli
    • Eventi
    • Storia & Curiosità
  • Sport
    • Calcio Napoli
    • Migliori siti scommesse
  • Cucina
    • #Tengofame
  • Arte & Spettacolo
    • Musica
    • Arte
    • Cinema
    • Libri
    • Serie Tv
    • Teatro
  • Nerdangolo
    • CosPlay
    • Fumetti
    • Giochi e modellismo
    • Hi Tech
    • Animazione
    • Videogiochi
  • LGBT
  • La tana del Bianconiglio
  • Salute & Benessere
Follow US
  • Disclaimer
  • Privacy
  • Buy This Theme!
  • Advertisement
  • Contact us
© 2022 Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri
Hi TechNerdangolo

Indagine Kaspersky sulla telemedicina: rilevate 33 vulnerabilità nel protocollo di trasferimento dati dei dispositivi wearable

Danilo Battista
Danilo Battista 1 anno fa
Share
6 Min Lettura
SHARE

Gli esperti di Kaspersky hanno rilevato che il protocollo più frequentemente utilizzato per trasferire dati dai dispositivi indossabili usati per il monitoraggio remoto dei pazienti presentava 33 vulnerabilità, di cui 18 “critiche”. Il dato è del 2021 e include 10 vulnerabilità critiche in più rispetto al 2020, molte delle quali ancora senza patch. Alcune di queste vulnerabilità potrebbero consentire agli attaccanti di intercettare i dati inviati online dal dispositivo.
La pandemia in corso ha portato ad una rapida digitalizzazione del settore sanitario. Considerata la pressione su ospedali e staff medico, e le moltissime persone a casa in quarantena, le organizzazioni sanitarie si sono viste costrette a riconsiderare il modo in cui vengono fornite le cure ai pazienti. Un recente studio di Kaspersky ha rivelato che l’89% degli operatori sanitari italiani (91% a livello globale) eroga servizi di telemedicina. Ciononostante, il processo di digitalizzazione ha creato nuovi rischi di sicurezza, soprattutto quando si parla dei dati dei pazienti.
La telemedicina include il monitoraggio da remoto del paziente, che viene effettuato utilizzando i cosiddetti “dispositivi indossabili”. Tra questi vi sono dei dispositivi che riescono a tracciare (continuativamente o ad intervalli) gli indicatori di salute del paziente, come ad esempio l’attività cardiaca.

MQTT è il protocollo più frequentemente utilizzato per trasmettere i dati dai dispositivi indossabili e sensori, poiché è facile e conveniente. Questa è la ragione per cui lo si può trovare nei dispositivi indossabili ma anche in quasi tutti gli smart gadget. Sfortunatamente, quando si usa MQTT, l’autentificazione è opzionale e raramente include la crittografia. Questo rende MQTT altamente suscettibile agli attacchi man in the middle (quando gli aggressori possono mettersi tra “due parti” mentre comunicano), il che significa che qualsiasi dato trasferito su internet potrebbe essere potenzialmente rubato. Quando si tratta di dispositivi indossabili, queste informazioni potrebbero includere dati medici altamente sensibili, informazioni personali e persino i movimenti di una persona.
Dal 2014 sono state rilevate in MQTT 90 vulnerabilità, alcune delle quali critiche e altre ancora senza patch. Nel 2021 sono state individuate 33 nuove vulnerabilità, 18 delle quali “critiche” – 10 in più rispetto ai dati del 2020. Queste vulnerabilità mettono in pericolo i pazienti e i loro dati, che potrebbero essere rubati.

Numeri di vulnerabilità trovate nel protocollo MQTT, 2014-2021
I ricercatori di Kaspersky hanno trovato delle vulnerabilità non solo nel protocollo MQTT ma anche all’interno di una delle più famose piattaforme di dispositivi indossabili: la Qualcomm Snapdragon Wearable. Da quando la piattaforma è stata creata, sono state individuate più di 400 vulnerabilità: non tutte sono state risolte (tra cui alcune trovate nel 2020).

Vale la pena considerare che la maggior parte dei dispositivi indossabili tiene traccia sia dei dati sanitari sia della posizione e dei movimenti. Oltre al furto dei dati esiste, quindi, anche il rischio di stalking.
Maria Namestnikova, Head of Russian Global Reserach and Analysis Team (GReAT) di Kaspersky, ha dichiarato: “La pandemia ha portato ad una crescita notevole del mercato della telemedicina, e questo non fa riferimento solamente alle videochiamate medico-paziente. Parliamo di un’intera gamma di tecnologie e prodotti complessi e in rapida evoluzione, tra cui dispositivi indossabili, applicazioni specializzate, sensori impiantabili e database su cloud. Tuttavia, molti ospedali stanno ancora utilizzando servizi di terze parti non testati per memorizzare i dati dei pazienti, e con diverse vulnerabilità. Prima di iniziare ad usare dispositivi di questo tipo occorre informarsi sul loro livello di sicurezza, in modo da proteggere i dati di un’azienda o dei pazienti”.

É possibile leggere il report completo sulla sicurezza della telemedicina su Securelist.
Per ottenere maggiori informazioni sull’adozione globale dei servizi di telemedicina, è possibile leggere il sondaggio globale di Kaspersky.

Per proteggere i dati dei pazienti, Kaspersky suggerisce agli operatori sanitari di:
⦁ Controllare la sicurezza dell’applicazione o del dispositivo raccomandato dall’ospedale o dall’organizzazione medica;
⦁ Ridurre al minimo i dati trasferiti dalle app di telemedicina, se possibile (ad esempio, non lasciare che il dispositivo rilasci il dato di localizzazione se non richiesto);
⦁ Cambiare le password impostate di default e usare la crittografia, se il dispositivo lo permette.

Informazioni su Kaspersky
Kaspersky è un’azienda di sicurezza informatica e digital privacy che opera a livello globale fondata nel 1997. La profonda competenza di Kaspersky in materia di threat intelligence e sicurezza si trasforma costantemente in soluzioni e servizi innovativi per proteggere le aziende, le infrastrutture critiche, i governi e gli utenti di tutto il mondo. L’ampio portfolio di soluzioni di sicurezza dell’azienda include la protezione degli Endpoint leader di settore e una serie di soluzioni e servizi specializzati per combattere le minacce digitali sofisticate e in continua evoluzione. Più di 400 milioni di utenti sono protetti dalle tecnologie di Kaspersky e aiutiamo 240.000 clienti aziendali a proteggere ciò che è per loro più importante. Per ulteriori informazioni: https://www.kaspersky.it/

Potrebbe piacerti anche

SAINTS ROW – SVELATA LA ROADMAP DEI CONTENUTI DEL 2023

I miti a cui credono i giocatori di blackjack nei casino live

Sonic the Hedgehog sbarca in Samba de Amigo

Infobip: Richard Kraska nuovo Chief Financial Officer

Nasce Sababa Awareness per imparare le buone pratiche di cybersecurity

Danilo Battista Feb 1, 2022
Share this Article
Facebook TwitterEmail Stampa
Pubblicato da Danilo Battista
Follow:
Appassionato sin da piccolo della cultura giapponese, è stato rapito tanti anni fa da Goldrake e portato su Vega. Tornato sulla Terra la sua viscerale passione per l'universo nipponico l'ha portato nel corso degli anni a conoscere ed amare ogni sfumatura della cultura del Sol Levante. Su Senzalinea ha cominciato a scrivere di tecnologia e di cosplay. Da diverso tempo gestisce la sezione "Nerdangolo" ma ha promesso che un giorno, neanche tanto lontano, tornerà su Vega...
Previous Article THE KING OF FIGHTERS XV – ANNUNCIATO L’ARRIVO DEI DLC CON IL TEAM GAROU E IL TEAM SOUTH TOWN
Next Article RENATO FRANCHI ENTRA IN STAR COMICS

Ultime notizie

SAINTS ROW – SVELATA LA ROADMAP DEI CONTENUTI DEL 2023
10 ore fa Danilo Battista
Blackjack
I miti a cui credono i giocatori di blackjack nei casino live
11 ore fa Redazione
La normativa italiana sulla cannabis e i semi di marijuana: criticità e evoluzioni
11 ore fa Redazione
HOTEL E INFESTANTI: QUANDO UN SOGGIORNO DIVENTA POCO PIACEVOLE
13 ore fa Danilo Battista
Dal 5 aprile la mostra PICASSO E L’ANTICOal MANN, Napoli
21 ore fa Redazione
Pasqua solidale con ANT Torna l’uovo sospeso
21 ore fa Redazione
Gianluca Mech ospite dello Stella Giannicola Institute a Napoli: guest star Valeria Marini
21 ore fa Redazione
PALAZZO MURAT CELEBRA LA PRIMAVERA CON UN PIATTO AI PROFUMI DELL’ORTO A Km 0
21 ore fa Redazione
Da mercoledì 29 marzo: F.Pl. Femminile Plurale presenta “Antenate – Il tempo del ricordo nella casa delle storie”
21 ore fa Redazione
TRIANON VIVIANI, gli appuntamenti della settimana
21 ore fa Redazione

You Might Also Like

NerdangoloVideogiochi

SAINTS ROW – SVELATA LA ROADMAP DEI CONTENUTI DEL 2023

10 ore fa
Blackjack
Giochi e modellismo

I miti a cui credono i giocatori di blackjack nei casino live

11 ore fa
NerdangoloVideogiochi

Sonic the Hedgehog sbarca in Samba de Amigo

1 giorno fa
Hi TechNerdangolo

Infobip: Richard Kraska nuovo Chief Financial Officer

1 giorno fa
Senza LineaSenza Linea

© Senzalinea testata giornalistica registrata presso il Tribunale di Napoli n. 57 del 11/11/2015.Direttore Responsabile Enrico Pentonieri

Welcome Back!

Sign in to your account

Lost your password?