Skip to main content

Fallas de seguridad en equipos médicos podrían ser explotadas por hackers

Otro dispositivo «inteligente» ha sido encontrado con serias fallas de seguridad que podrían ser aprovechadas por los hackers. Esta vez se trata de una desinfectadora y lavadora comercial producida por Miele Professional que se conecta a la Internet de las Cosas (IoT). El riesgo estriba en que la falla permite que cualquier persona conectada tenga acceso y solicite cualquier archivo de su servidor web.

El Miele PG8528 es un aparato que lava y desinfecta, diseñado para la limpieza de aparatos médicos, aunque también se puede utilizar para platos de restaurantes, y como muchos equipos contemporáneos, Miele fue creado para funcionar conectado a otros dispositivos. Con un conector serie RS232 incorporado y un cable ethernet, puede conectarse a varios otros aparatos y a una red local de Internet.

Recommended Videos

Eso es excelente para funciones inteligentes, pero cuando se tiene un servidor web sin las barreras de seguridad apropiadas, significa que el dispositivo podría ser hackeado por cualquier persona con un conocimiento básico del sistema.

La falla se debe a que el servidor web PST10 incorporado en la máquina podría en teoría permitir a un atacante descubrir información sensible sobre la red local o la organización que la maneja, lo cual seria especialmente preocupante en caso de tratarse de un hospital o centro médico.

Imagen utilizada con permiso del titular de los derechos de autor

Este error fue descubierto por Jens Regel de Schneider & Wulf, quien supuestamente contactó a Miele Professional sobre el problema en noviembre del año pasado. Sin embargo, después de hablar con un representante de seguridad en la empresa, no recibieron ninguna respuesta durante varios meses. Con eso en mente, ahora han hecho pública la falla, con la esperanza de que la empresa haga algo al respecto.

En el momento de escribir este artículo, Miele Professional no ha hecho ninguna declaración oficial, y la página donde se presentó la divulgación completa del error sugiere que todavía no existe ninguna solución para el problema de seguridad.

Desafortunadamente, este tipo de ruta para descubrir vulnerabilidades en dispositivos IoT se está tornando cada vez más común. Posiblemente complicando las cosas, la directora de la FCC, Maureen Ohlhausen, declaró recientemente que preferiría que la industria de IoT se auto-regulase, en lugar de estar obligada a responder a estrictas regulaciones federales. Sin embargo, en ausencia de figuras responsables en la industria, eso podría poner a muchos más consumidores en riesgo de nuevos ataques.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
¿Qué es DeepSeek AI y por qué tiene asustados y en jaque a ChatGPT y todos los demás?
DeepSeek

El mundo de la IA se despertó este lunes 27 de enero en Estados Unidos en pánico, con OpenAI y Perplexity y otras plataformas mirando con atención la aparición en el top 1 de descargas de la App Store de Apple de DeepSeek AI, un modelo de IA proveniente de China que se caracteriza a grandes rasgos por ser de código abierto y donde además los usuarios comentan que la función de búsqueda que acompaña a DeepSeek ahora es superior a competidores como OpenAI y Perplexity, y solo rivaliza con Gemini Deep Research de Google.
DeepSeek afirma que DeepSeek R1 supera a los modelos de IA de la competencia en varios puntos de referencia clave.

https://twitter.com/deepseek_ai/status/1881318130334814301?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1881318130334814301%7Ctwgr%5E979fce7d8d6b5b56a885ac9540261299e735f8e9%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fmashable.com%2Farticle%2Fdeepseek-chatgpt-apple-app-store

Leer más
Microsoft acaba de agregar una función secreta para compartir archivos a Windows 11
Windows 11 compartir archivos

Otra característica secreta se ha detectado en una de las últimas versiones preliminares de Windows 11 Insider. Descubierto por el usuario de X phantomofearth y reportado por Tom's Hardware, parece que Microsoft está probando una 'Bandeja de arrastre' para compartir archivos. Cuando cojas un archivo y lo arrastres hacia la parte superior de la pantalla, se desplegará una bandeja con diferentes opciones para compartir.
La función se encontró en la compilación 22635.4805, pero no está incluida en las notas de la versión de Microsoft, lo que significa que no se dice si llegará a la versión general de Windows 11 o cuándo. Sin embargo, cualquier cosa que facilite el intercambio de archivos es una característica bienvenida, así que crucemos los dedos para que Microsoft funcione bien y decida impulsarlo a todos.
 

https://twitter.com/phantomofearth/status/1882954297757007886?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1882954297757007886%7Ctwgr%5Eae1891d9aa910278aed71fba1b7748393ef6ae87%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fmicrosoft-testing-new-file-sharing-menu%2F

Leer más
Ya hay carpas y gente esperando por días por la RTX 5090 de Nvidia
ya hay carpas y gente esperando por dias la rtx 5090 de nvidia edward paterson yur4ikgpoga unsplash

Las tiendas de campaña ya están empezando a aparecer fuera de la ubicación del Micro Center de Tustin, California, en previsión del lanzamiento de la RTX 5090 a finales de esta semana. La RTX 5090, es sin duda la mejor tarjeta gráfica que puedes comprar, pero es posible que a los campistas no les gusten los fotogramas.

Las fotos de los campistas se compartieron en el subreddit no oficial de Micro Center (descubierto por IGN), donde actualmente se instalan dos tiendas de campaña fuera de la ubicación de Tustin. Micro Center ha disuadido a los clientes ansiosos de acampar fuera de sus ubicaciones, aunque compartió un largo video sobre la compra de una RTX 5090 o RTX 5080 el día del lanzamiento. En ese video, Micro Center dice "sugerimos llegar temprano".

Leer más