domingo, 11 de noviembre de 2012

Hackers podrían cometer asesinato masivo con marcapasos

Un investigador demostró lo sencillo que es acceder a agentes externos a los dispositivos que monitorean del corazón.
El hecho de que un hacker ingrese a tu computadora y acabe con tu reputación ya es suficientemente atemorizante. Sin embargo, el daño que puede provocarle a tu cuerpo es aún peor.
Una reciente investigación demuestra que los marcapasos pueden ser interferidos por atacantes, quienes pueden mandar ondas eléctricas letales a sus portadores, para entender esto, es importante saber:
 
¿Qué es lo que hace un marcapasos exactamente?
Un marcapasos es un dispositivo eléctrico que ayuda a controlar los latidos irregulares del corazón mediante impulsos eléctricos. Es del tamaño de un reloj de bolsillo y es colocado debajo de la piel cerca del corazón.
 
¿Se hackear con facilidad?
No fácilmente, sin embargo es 100% posible, mencionó Barnay Jack, Director de Investigación en Seguridad para la compañía IO Active. En una conferencia reciente, Jack utilizó una computadora portátil para poder hackear un marcapasos vía remota y alterar su ingeniería para mandar una serie de descargas mortales de 830 volts. Luego de ello, realizó una demostración aún más impactante, accediendo al modelo y número de serie, así como también a la contraseña y al usuario de los servicios del desarrollador. Utilizando esta información es posible introducir un virus que pueda infectar varios marcapasos, brindando a quien pueda lograrlo, la posibilidad de cometer un asesinato masivo.
 
¿Esto es parte de un gran problema?
Afirmativo. "La siguiente frontera del hackeo podría ser los dispositivos para salvar vidas" mencionó Greogory Ferenstein en TechCrunch. Las computadoras utilizadas en los hospitales para monitorear a los pacientes han sido infectadas por virus de computadoras, por lo menos un hospital en los Estados Unidos, los elimina cada semana. Muchos de los equipos cuentan actualmente con sistemas operativos no actualizados, mencionó Kevin Fu, experto en tecnología médica en Techgnollogy Review. "Esto es abrumador y preocupante" dijo Fu, "hay muy pocos recursos para los hospitales cuando el fabricante se rehusa a brindar actualizaciones para los sistemas operativos."
 
¿Qué se está haciendo?
Primero estar tranquilos al saber que "no hay reportes de filtraciones criminales", dijo Ferenstein de TechCrunch. Fu mencionó también que los hospitales deben dejar de usar sistemas operativos inseguros y que "mayor número de hospitales y fabricantes necesitan dialogar sobre la importancia de la seguridad en los dispositivos de salud." En cuanto a los marcapasos, Jack comentó que ya advirtió a los fabricantes sobre aquel que pudo hackear y recomendó aumentar su seguridad. "Hay veces que se tiene que demostrar el lado oscuro" para provocar una reforma.
Fuente: The weekAA

Visto www.seguridad.unam.mx

2 comentarios:

Anónimo dijo...

Buenos días, no soy una persona intransigente, la vida me brindó la posibilidad de una buena cultura, soy de ideas liberales y respeto la opinión de cualquiera, por más que sea opuesta a la mía o, tal vez, descabellada o desprovista de sentido; pero sí lo que dice el artículo es fiable y ha sido comprobado, estamos a las puertas del crimen "cibernético", cosa esta no contemplada en nuestra Ley de Enjuiciamiento Penal ni, tampoco, en ninguna de las que, de otros países conozco. El "hackeo" utilizado para una posible muerte física, no es menos perverso que el de la muerte "moral" lamentable y constantemente utilizado, sin consecuencias verdaderamente ejemplares, en cuanto a castigo, de aquellos que lo hacen: legión. Sé bien que castigos legales, aprobados en Estados con garantías democráticas, que pudieran llegar a ser, incluso, la reclusión perpetua no solucionará el problema en ciernes, pero tampoco podemos dejar las cosas como están... enormes daños morales y económicos para personas y entidades que quedan, en la práctica, impunes, aunque se encuentre al causante del hackeo malicioso o lucrativo.
Masayeb

Anónimo dijo...

Utilizar la palabra hacker, junto con asesinato, el título no puede ser más amarillista...
La verdad es que gracias a ese hacker se han podido salvar muchas vidas pues ha avisado a la empresa para que lo corrija y no puedan los criminales usar esa vulnerabilidad...

Un saludo