Skip to main content

Fallas de seguridad en equipos médicos podrían ser explotadas por hackers

Otro dispositivo «inteligente» ha sido encontrado con serias fallas de seguridad que podrían ser aprovechadas por los hackers. Esta vez se trata de una desinfectadora y lavadora comercial producida por Miele Professional que se conecta a la Internet de las Cosas (IoT). El riesgo estriba en que la falla permite que cualquier persona conectada tenga acceso y solicite cualquier archivo de su servidor web.

El Miele PG8528 es un aparato que lava y desinfecta, diseñado para la limpieza de aparatos médicos, aunque también se puede utilizar para platos de restaurantes, y como muchos equipos contemporáneos, Miele fue creado para funcionar conectado a otros dispositivos. Con un conector serie RS232 incorporado y un cable ethernet, puede conectarse a varios otros aparatos y a una red local de Internet.

Eso es excelente para funciones inteligentes, pero cuando se tiene un servidor web sin las barreras de seguridad apropiadas, significa que el dispositivo podría ser hackeado por cualquier persona con un conocimiento básico del sistema.

La falla se debe a que el servidor web PST10 incorporado en la máquina podría en teoría permitir a un atacante descubrir información sensible sobre la red local o la organización que la maneja, lo cual seria especialmente preocupante en caso de tratarse de un hospital o centro médico.

Imagen utilizada con permiso del titular de los derechos de autor

Este error fue descubierto por Jens Regel de Schneider & Wulf, quien supuestamente contactó a Miele Professional sobre el problema en noviembre del año pasado. Sin embargo, después de hablar con un representante de seguridad en la empresa, no recibieron ninguna respuesta durante varios meses. Con eso en mente, ahora han hecho pública la falla, con la esperanza de que la empresa haga algo al respecto.

En el momento de escribir este artículo, Miele Professional no ha hecho ninguna declaración oficial, y la página donde se presentó la divulgación completa del error sugiere que todavía no existe ninguna solución para el problema de seguridad.

Desafortunadamente, este tipo de ruta para descubrir vulnerabilidades en dispositivos IoT se está tornando cada vez más común. Posiblemente complicando las cosas, la directora de la FCC, Maureen Ohlhausen, declaró recientemente que preferiría que la industria de IoT se auto-regulase, en lugar de estar obligada a responder a estrictas regulaciones federales. Sin embargo, en ausencia de figuras responsables en la industria, eso podría poner a muchos más consumidores en riesgo de nuevos ataques.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
¿Cómo reinstalar Windows 11 desde una USB?
Windows 11

Reinstalar Windows 11 puede ser un auténtico dolor de cabeza si no sabes cómo empezar y no tienes las herramientas necesarias. Hace poco te contábamos nuestra experiencia reinstalando Windows 11 luego de una falla en la unidad SSD M.2 donde estaba cargado el sistema operativo. Como aquél proceso fue toda una tortura te recomendamos tener listo un soporte de instalación USB de Windows 11, así como preparar un respaldo con toda tu información y programas predilectos usando OneDrive.

Bueno, pues en este tutorial te guiaremos paso a paso sobre cómo reinstalar Windows 11 desde una USB.
Prepara una soporte de instalación USB de Windows 11
Nuestra sugerencia es de que independientemente de si necesitas instalar o reinstalar Windows 11 o no, descargues el software para crear un soporte de instalación USB de Windows 11 o Windows 10.

Leer más
Algunas CPU Intel perdieron el 9% de su rendimiento casi de la noche a la mañana
cpu intel perdieron 9 por ciento rendimiento

Jacob Roach /DT
En las últimas semanas, hemos visto un número creciente de informes de inestabilidad en las CPU Intel de gama alta como el Core i9-14900K. Asus ha lanzado una actualización de BIOS para sus placas base Z790 destinada a solucionar el problema, pero conlleva una pérdida de rendimiento de más del 9% en algunas cargas de trabajo.

La actualización más reciente del BIOS de Asus incluye el perfil de línea de base de Intel. Este perfil deshabilita varias optimizaciones que se aplican automáticamente en las placas base Asus Z790 y ejecuta chips Intel de gama alta dentro de los límites específicos de Intel. Hardwareluxx probó el nuevo perfil con el Core i9-14900K y descubrió que la CPU funcionaba alrededor de un 9% más lenta en múltiples pruebas.

Leer más
Los 6 mejores laptops para ingenieros en 2024
mejores laptops para ingenieros samsung galaxy book3 pro 360

La ingeniería puede ser muy difícil, desde las largas noches hasta la gran responsabilidad; Si no tienes las herramientas adecuadas para hacer las cosas correctamente, puede resultar abrumador. Afortunadamente, la mayor parte de la ingeniería moderna ocurre con la asistencia de una computadora, por lo que tener una PC sólida es importante tanto para hacer un buen trabajo como para mantener su salud mental para que no tenga problemas con sus herramientas. Es por eso que hemos salido y elegimos nuestras computadoras portátiles de ingeniería favoritas y las hemos puesto a continuación para que las revise. Si bien es cierto que hay una gran cantidad de tipos diferentes de ingeniería, la mayoría de estos deberían encajar en todos los ámbitos porque tienen procesadores potentes y mucha RAM con la que trabajar.
Los mejores portátiles para ingenieros en 2024

Compra el ASUS ROG Zephyrus M16 si quieres el mejor portátil para ingenieros
Compra el MacBook Air 15 M3 si quieres el mejor portátil MacBook para ingenieros
Compra el Samsung Galaxy Book3 Pro 360 si quieres el mejor portátil 2 en 1 para ingenieros
Compra el LG Gram 17 si quieres el mejor portátil delgado y portátil para ingenieros
Compre el Legion Pro 5 Gen 8 si desea la computadora portátil con la mejor relación calidad-precio para ingenieros

Leer más