Skip to main content

Hackers podrían controlar bombas de insulina e inyectar sobredosis en pacientes

Hoy en día, vivimos en un mundo totalmente conectado donde cada de nuestros dispositivo cuenta con conexión inalámbrica.

Desafortunadamente, algunas compañías no utilizan ni el mínimo de seguridad con nuestra información, permitiendo que los hackers puedan acceder nuestra información personal.

Relacionado: Hacker descubre que cámaras de Tesla conservan material de archivo de accidentes

Tal es el caso con la compañía Johnson & Johnson. Esta semana la compañía emitió una alerta de seguridad a todos los usuarios de la bomba de insulina Animas OneTouch Ping, la cual posee una vulnerabilidad que podría hacer que las dosis de insulina sean modificadas por un hacker sin que el usuario se de cuenta, según Reuters.

El pasado mes de abril, Jay Radcliffe, un investigador de la firma de ciberseguridad Rapid7, escribió en su blog que había identificado maneras en las que un hacker podría irrumpir la comunicación entre el control remoto y el Animas OneTouch Ping, para forzar inyecciones de insulina no autorizadas por el usuario.

Las bombas de insulina son dispositivos médicos que los pacientes diabéticos adhieren a su cuerpo y que inyectan insulina a través de catéteres.

Lanzado en 2008, el Animas One Touch Ping de Johnson & Johnson viene con un control remoto inalámbrico que los pacientes pueden utilizar para programar la bomba para que administre la insulina, de manera que no necesitan tener acceso al dispositivo en sí.

Sin embargo, la comunicación entre el control remote y la bomba de insulina no esta encriptada y es vulnerable a cualquier tipo de ataque cibernético.

Un sobredosis de insulina en un paciente diabético podría causar hipoglucemia o un bajo nivel de azúcar en la sangre, que en casos extremos podría causar la muerte de un paciente.

Técnicos de Johnson & Johnson pudieron replicar los hallazgos de Radcliffe y confirmaron que un hacker podría tomar controlar de la bomba desde una distancia de hasta 25 pies.  Sin embargo, Johnson & Johnson asegura que nadie debería de preocuparse.

«La probabilidad de acceso sin autorización al sistema de OneTouch Ping es extremadamente baja», dijo la compañía en cartas enviadas (PDF) a médicos y a unos 114,000 pacientes que utilizan el dispositivo.  «Requeriría de pericia técnica, equipos sofisticados y proximidad con la bomba, ya que el sistema OneTouch Ping no está conectado a Internet ni a ninguna red externa».

«Creemos que el sistema OneTouch Poing es seguro y fiable. Instamos a los pacientes a no abandonar el producto», añadió Brian Levy, médico de la unidad de diabetes de Johnson & Johnson.

Para los pacientes que aún siguen preocupados, Johnson & Johnson sugiere que dejen de utilizar el control remoto o que limiten la dosis máxima de insulina que la bomba puede administrar. Además, pacientes pueden activar la función de Alerta que causa que la bomba vibre par advertir de una dosis de insulina que está a punto de ser iniciado a través del mando a distancia.

AMD acaba de lanzar una herramienta gratuita que todos los jugadores serios de PC deberían tener
amd lanza herramienta gratuita jugadores pc frame latency meter

AMD acaba de presentar Frame Latency Meter (FLM), una utilidad de Windows de código abierto diseñada para medir el tiempo de respuesta de los juegos en función de los movimientos del mouse. FLM mide el tiempo que tarda un movimiento del ratón en traducirse en un nuevo fotograma en la pantalla, lo que proporciona información sobre el rendimiento del sistema.

Esta herramienta está especialmente dirigida a jugadores avanzados, usuarios avanzados y desarrolladores de juegos que desean optimizar la latencia de todo el sistema o reducir el retraso de entrada. Si no estás familiarizado con las mediciones de latencia de fotogramas, normalmente se utilizan en línea para aproximar el retraso de entrada midiendo la latencia de botón a píxel.

Leer más
La Google Play Store cambia para siempre e integra la IA
google play store cambia para siempre e integra ia

There’s a new way to Play

Un paso a la era de 2024 está dando la Google Play Store, ya que este 24 de julio anunció cambios sustanciales e integración de personalización, colecciones y uso de IA para dar mayor vitalidad a las búsquedas.

Leer más
CrowdStrike ya tiene un culpable por el apagón y acá lo expone
crowdstrike culpable apagon

La gente de CrowdStrike todavía se siguen castigando por los errores que causaron la temida pantalla azul de la muerte de Windows y que acabó con un apagón mundial de varios sistemas de servicios esenciales como aeropuertos, supermercados y bancos.

Y ahora la compañía de seguridad acaba de descubrir dónde está el culpable de la falla de la interrupción masiva de BSOD:

Leer más