Skip to main content

Fallas de seguridad en equipos médicos podrían ser explotadas por hackers

Otro dispositivo «inteligente» ha sido encontrado con serias fallas de seguridad que podrían ser aprovechadas por los hackers. Esta vez se trata de una desinfectadora y lavadora comercial producida por Miele Professional que se conecta a la Internet de las Cosas (IoT). El riesgo estriba en que la falla permite que cualquier persona conectada tenga acceso y solicite cualquier archivo de su servidor web.

El Miele PG8528 es un aparato que lava y desinfecta, diseñado para la limpieza de aparatos médicos, aunque también se puede utilizar para platos de restaurantes, y como muchos equipos contemporáneos, Miele fue creado para funcionar conectado a otros dispositivos. Con un conector serie RS232 incorporado y un cable ethernet, puede conectarse a varios otros aparatos y a una red local de Internet.

Recommended Videos

Eso es excelente para funciones inteligentes, pero cuando se tiene un servidor web sin las barreras de seguridad apropiadas, significa que el dispositivo podría ser hackeado por cualquier persona con un conocimiento básico del sistema.

La falla se debe a que el servidor web PST10 incorporado en la máquina podría en teoría permitir a un atacante descubrir información sensible sobre la red local o la organización que la maneja, lo cual seria especialmente preocupante en caso de tratarse de un hospital o centro médico.

Imagen utilizada con permiso del titular de los derechos de autor

Este error fue descubierto por Jens Regel de Schneider & Wulf, quien supuestamente contactó a Miele Professional sobre el problema en noviembre del año pasado. Sin embargo, después de hablar con un representante de seguridad en la empresa, no recibieron ninguna respuesta durante varios meses. Con eso en mente, ahora han hecho pública la falla, con la esperanza de que la empresa haga algo al respecto.

En el momento de escribir este artículo, Miele Professional no ha hecho ninguna declaración oficial, y la página donde se presentó la divulgación completa del error sugiere que todavía no existe ninguna solución para el problema de seguridad.

Desafortunadamente, este tipo de ruta para descubrir vulnerabilidades en dispositivos IoT se está tornando cada vez más común. Posiblemente complicando las cosas, la directora de la FCC, Maureen Ohlhausen, declaró recientemente que preferiría que la industria de IoT se auto-regulase, en lugar de estar obligada a responder a estrictas regulaciones federales. Sin embargo, en ausencia de figuras responsables en la industria, eso podría poner a muchos más consumidores en riesgo de nuevos ataques.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Ya puedes probar ChatGPT Search gratis
chatgpt search

Como parte de su evento "12 Days of OpenAI", OpenAI tiene otra actualización para ChatGPT, esta vez llevando su función de búsqueda al nivel gratuito. Anteriormente, la alternativa de la Búsqueda de Google era solo para suscriptores pagos en los niveles ChatGPT Plus o Pro.

"Lo lanzamos para los usuarios de pago hace unos dos meses", dijo Kevin Weil, director de producto de OpenAI, durante la transmisión en vivo del lunes. "No puedo imaginar ChatGPT sin Search ahora. Lo uso muy a menudo. Estoy muy emocionado de traerlo a todos ustedes de forma gratuita a partir de hoy".

Leer más
No, la aplicación Nvidia no está acabando con el rendimiento de tu PC
aplicacion nvidia acabando rendimiento pc

Por Jacob Roach  de DT en inglés

Cuando escuché que la nueva aplicación de Nvidia podría reducir el rendimiento hasta en un 15%, me sorprendió. Si es la primera vez que oyes hablar de ello, estoy seguro de que también te sorprende. La noticia proviene de Sebastián Castellanos, quien publicó en X sobre una gran caída de rendimiento con la aplicación Nvidia instalada tanto en Black Myth: Wukong como en The Talos Principle 2. Algunos medios de comunicación se hicieron eco de la afirmación, incluidos Tom's Hardware y Dark Side of Gaming, mostrando pruebas originales que respaldaban la pérdida de rendimiento.

Leer más
HDMI 2.2 requiere un cable nuevo, pero probablemente no lo necesitará
hdmi 2 cable nuevo

Cuando llegue el CES 2025 en unas semanas, obtendremos todos los detalles sobre la próxima especificación HDMI, que, según el HDMI Forum, requerirá un nuevo tipo de cable HDMI.

En un correo electrónico conjunto enviado a los periodistas la semana pasada, el HDMI Forum (que desarrolla nuevas especificaciones HDMI) y el HDMI Licensing Administrator (que otorga estas especificaciones a los fabricantes) dijeron que la próxima especificación HDMI se revelará el 6 de enero, con mayor ancho de banda, resoluciones más altas y frecuencias de actualización más altas.

Leer más