{"id":10446,"date":"2022-03-01T13:02:00","date_gmt":"2022-03-01T18:02:00","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=10446"},"modified":"2022-03-01T13:02:06","modified_gmt":"2022-03-01T18:02:06","slug":"monitoreando-tus-latidos-y-tus-datos-de-pago-kaspersky-descubre-33-vulnerabilidades-en-el-protocolo-de-transferencia-de-datos-para-wearables","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/monitoreando-tus-latidos-y-tus-datos-de-pago-kaspersky-descubre-33-vulnerabilidades-en-el-protocolo-de-transferencia-de-datos-para-wearables\/","title":{"rendered":"<strong>Monitoreando tus latidos\u2026 y \u00bftus datos de pago? Kaspersky descubre 33 vulnerabilidades en el protocolo de transferencia de datos para wearables<\/strong><strong><\/strong>"},"content":{"rendered":"\n<p><strong>Los expertos de Kaspersky descubrieron que, en 2021, el protocolo m\u00e1s utilizado para transferir datos desde <em>wearables<\/em> para el monitoreo remoto de pacientes conten\u00eda 33 vulnerabilidades, entre ellas 18 &#8220;vulnerabilidades cr\u00edticas&#8221;. Esto representa 10 vulnerabilidades cr\u00edticas m\u00e1s que en 2020, y muchas de ellas siguen sin recibir parches. Algunas de estas vulnerabilidades posibilitan que los atacantes intercepten los datos que se env\u00edan en l\u00ednea desde el dispositivo.<\/strong><strong><\/strong><\/p>\n\n\n\n<p>La pandemia ha provocado una r\u00e1pida digitalizaci\u00f3n del sector de la salud. Con los hospitales y el personal de atenci\u00f3n m\u00e9dica saturados, y con muchas personas en cuarentena en sus casas, las organizaciones se han visto obligadas a reconsiderar c\u00f3mo se brinda la atenci\u00f3n al paciente. De hecho, una investigaci\u00f3n reciente de Kaspersky descubri\u00f3 que el <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/43\/2021\/11\/22125239\/Kaspersky_Healthcare-report-2021_eng.pdf\">91% de los proveedores de atenci\u00f3n m\u00e9dica a escala mundial<\/a> ha implementado su capacidad para la telemedicina. Sin embargo, esta r\u00e1pida digitalizaci\u00f3n ha creado nuevos riesgos de seguridad, especialmente cuando se trata de los datos de pacientes.<\/p>\n\n\n\n<p>Parte de la telemedicina incluye el monitoreo a distancia de los pacientes, que se realiza mediante los llamados <em>wearables<\/em> y equipos port\u00e1tiles de uso corporal. Estos incluyen aquellos que pueden monitorear de forma continua o en intervalos, los indicadores de salud de un paciente, como es la actividad card\u00edaca.<\/p>\n\n\n\n<p>El protocolo MQTT es el m\u00e1s com\u00fan para transmitir datos desde sensores y dispositivos de uso corporal porque es f\u00e1cil y conveniente. Es por eso que se puede encontrar no solo en dispositivos de uso corporal, sino tambi\u00e9n en casi cualquier dispositivo inteligente. Desafortunadamente, cuando se usa el MQTT, la autenticaci\u00f3n es completamente opcional y rara vez incluye cifrado. Esto hace que el MQTT sea muy susceptible a los ataques del tipo <em>Man in the Middle<\/em> o MITM (cuando los atacantes pueden colocarse entre &#8220;las dos partes&#8221; mientras estas se comunican), lo que significa que cualquier dato que se transfiera a trav\u00e9s de Internet podr\u00eda robarse. Cuando se trata de dispositivos de uso corporal, esa informaci\u00f3n podr\u00eda incluir datos m\u00e9dicos sumamente confidenciales, informaci\u00f3n personal e incluso los movimientos de una persona.<\/p>\n\n\n\n<p>Desde 2014, se han descubierto 90 vulnerabilidades en el MQTT, incluso cr\u00edticas, muchas de las cuales siguen sin recibir parches hasta el d\u00eda de hoy. En 2021, se descubrieron 33 nuevas vulnerabilidades, entre ellas 18 cr\u00edticas, 10 m\u00e1s que en 2020. Todas estas vulnerabilidades ponen a los pacientes en riesgo de que les roben sus datos.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"482\" height=\"290\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/03\/KL_1_2022_Syspertec.png\" alt=\"\" class=\"wp-image-10448\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/03\/KL_1_2022_Syspertec.png 482w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/03\/KL_1_2022_Syspertec-300x180.png 300w\" sizes=\"auto, (max-width: 482px) 100vw, 482px\" \/><figcaption><em>Cantidad de vulnerabilidades encontradas en el protocolo MQTT, 2014-2021<\/em><\/figcaption><\/figure><\/div>\n\n\n\n<p>Los investigadores de Kaspersky encontraron vulnerabilidades no solo en el protocolo MQTT, sino tambi\u00e9n en una de las plataformas m\u00e1s populares para dispositivos de uso corporal: la plataforma Qualcomm Snapdragon Wearable. Se han encontrado m\u00e1s de 400 vulnerabilidades desde que se present\u00f3 esa plataforma y no todas han recibido parches, incluso algunas que datan de 2020.<\/p>\n\n\n\n<p>Vale la pena se\u00f1alar que la mayor\u00eda de los <em>wearables<\/em> llevan rastro tanto de sus datos de salud como de su ubicaci\u00f3n y movimientos. Esto abre la posibilidad no solo de robar datos, sino tambi\u00e9n de acosar.<em><\/em><\/p>\n\n\n\n<p><em>\u201cLa pandemia ha provocado un fuerte crecimiento en el mercado de la telemedicina, y esto no solo implica comunicarse con su m\u00e9dico a trav\u00e9s de un software de v\u00eddeo. Estamos hablando de toda una gama de tecnolog\u00edas y productos complejos que evolucionan r\u00e1pidamente, incluso aplicaciones especializadas, dispositivos de uso corporal, sensores implantables y bases de datos establecidas en la nube. Sin embargo, muchos hospitales todav\u00eda utilizan servicios de terceros que no han sido probados para almacenar datos de pacientes, por lo que las vulnerabilidades en sensores y dispositivos de uso corporal para la atenci\u00f3n m\u00e9dica siguen abiertas. Antes de implementar dichos dispositivos, conozca todo lo que pueda sobre su nivel de seguridad para mantener seguros los datos de su empresa y de sus pacientes\u201d, <\/em><strong>comenta Maria Namestnikova, jefa del Equipo ruso de investigaci\u00f3n y an\u00e1lisis de Kaspersky.<\/strong><\/p>\n\n\n\n<p>Para mantener seguros los datos de los pacientes, Kaspersky recomienda que los proveedores de atenci\u00f3n m\u00e9dica:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Verifiquen la seguridad de la aplicaci\u00f3n o dispositivo sugerido por el hospital u organizaci\u00f3n m\u00e9dica.<\/li><li>Minimicen los datos que transfieren las aplicaciones de telemedicina, si es posible (por ejemplo, no permitan que el dispositivo env\u00ede los datos de ubicaci\u00f3n si no es necesario).<\/li><li>Usen otras contrase\u00f1as que no sean las predeterminadas y usen el cifrado si el dispositivo lo ofrece.<\/li><\/ul>\n\n\n\n<p>Lea el informe completo sobre la seguridad en la telemedicina en <a href=\"https:\/\/securelist.lat\/telehealth-report-2020-2021\/96145\/\">Securelist<\/a>.<\/p>\n\n\n\n<p>Para obtener m\u00e1s informaci\u00f3n sobre la adopci\u00f3n global de los servicios de telemedicina, lea la <a href=\"https:\/\/media.kasperskycontenthub.com\/wp-content\/uploads\/sites\/43\/2021\/11\/22125239\/Kaspersky_Healthcare-report-2021_eng.pdf\">encuesta global de Kaspersky<\/a>.<\/p>\n\n\n\n<p><strong><br>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"has-small-font-size\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los expertos de Kaspersky descubrieron que, en 2021, el protocolo m\u00e1s utilizado para transferir datos desde wearables para el monitoreo remoto de pacientes conten\u00eda 33 vulnerabilidades, entre ellas 18 &#8220;vulnerabilidades cr\u00edticas&#8221;. Esto representa 10 vulnerabilidades cr\u00edticas m\u00e1s que en 2020, y muchas de ellas siguen sin recibir parches. Algunas de estas vulnerabilidades posibilitan que los [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":10449,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-10446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2022\/03\/Kaspersky_Telehealth_Syspertec.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=10446"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10446\/revisions"}],"predecessor-version":[{"id":10450,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/10446\/revisions\/10450"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/10449"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=10446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=10446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=10446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}