Skip to main content

Fallas de seguridad en equipos médicos podrían ser explotadas por hackers

Otro dispositivo «inteligente» ha sido encontrado con serias fallas de seguridad que podrían ser aprovechadas por los hackers. Esta vez se trata de una desinfectadora y lavadora comercial producida por Miele Professional que se conecta a la Internet de las Cosas (IoT). El riesgo estriba en que la falla permite que cualquier persona conectada tenga acceso y solicite cualquier archivo de su servidor web.

El Miele PG8528 es un aparato que lava y desinfecta, diseñado para la limpieza de aparatos médicos, aunque también se puede utilizar para platos de restaurantes, y como muchos equipos contemporáneos, Miele fue creado para funcionar conectado a otros dispositivos. Con un conector serie RS232 incorporado y un cable ethernet, puede conectarse a varios otros aparatos y a una red local de Internet.

Eso es excelente para funciones inteligentes, pero cuando se tiene un servidor web sin las barreras de seguridad apropiadas, significa que el dispositivo podría ser hackeado por cualquier persona con un conocimiento básico del sistema.

La falla se debe a que el servidor web PST10 incorporado en la máquina podría en teoría permitir a un atacante descubrir información sensible sobre la red local o la organización que la maneja, lo cual seria especialmente preocupante en caso de tratarse de un hospital o centro médico.

Imagen utilizada con permiso del titular de los derechos de autor

Este error fue descubierto por Jens Regel de Schneider & Wulf, quien supuestamente contactó a Miele Professional sobre el problema en noviembre del año pasado. Sin embargo, después de hablar con un representante de seguridad en la empresa, no recibieron ninguna respuesta durante varios meses. Con eso en mente, ahora han hecho pública la falla, con la esperanza de que la empresa haga algo al respecto.

En el momento de escribir este artículo, Miele Professional no ha hecho ninguna declaración oficial, y la página donde se presentó la divulgación completa del error sugiere que todavía no existe ninguna solución para el problema de seguridad.

Desafortunadamente, este tipo de ruta para descubrir vulnerabilidades en dispositivos IoT se está tornando cada vez más común. Posiblemente complicando las cosas, la directora de la FCC, Maureen Ohlhausen, declaró recientemente que preferiría que la industria de IoT se auto-regulase, en lugar de estar obligada a responder a estrictas regulaciones federales. Sin embargo, en ausencia de figuras responsables en la industria, eso podría poner a muchos más consumidores en riesgo de nuevos ataques.

Recomendaciones del editor

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
No descargues la última actualización de macOS todavía
MacBook Pro M3

Luke Larsen / DT
Tenemos una advertencia si tu MacBook u otra máquina Mac todavía ejecuta macOS Ventura. La última actualización de macOS Ventura 13.6.6 trae muchos errores importantes y está afectando la forma en que las personas usan sus productos favoritos de Apple, por lo que es posible que desee esperar a descargar la actualización.

Lanzada originalmente el 25 de marzo, esta actualización problemática llegó al mismo tiempo que macOS Sonoma 14.4.1, que parcheó problemas con Java, concentradores USB y más. Sin embargo, desafortunadamente, macOS Ventura 13.6.6 está introduciendo algunos problemas nuevos propios. Vistos por la gente de GottaBeMobile, los usuarios de Mac han acudido a los foros de soporte de Apple para quejarse de los problemas cotidianos relacionados con esta versión que están rompiendo sus Mac.

Leer más
Reinstalar Windows 11 me habría sido más fácil con estos consejos
Windows 11 vs. Windows 10: ¿deberías actualizar?

Una noche, sin ninguna clase de aviso previo, mi laptop colapsó. La dejé un momento y cuando regresé a verla la pantalla estaba en la BIOS. El SSD simplemente murió, y temo que fue por la falta de un disipador de calor. Nunca me había pasado algo así, pero aquel lunes fue un día difícil, por decir lo menos, especialmente porque tuve que instalar Windows 11 en el disco duro de reserva que tengo instalado en mi laptop.

Pese a que de ninguna forma recomendaría tener un disco duro como unidad de almacenamiento de respaldo para cargar el sistema operativo, tras aquella amarga experiencia creo que puedo compartirte un tip básico que te ayudará a salir rápidamente de una situación como la mía.
Prepara una soporte de instalación USB de Windows 11

Leer más
Estas son las aplicaciones de PC que todavía estás usando, pero que deberías eliminar
estas son aplicaciones pc que todavia usando pero deberias eliminar no deber  as usar

Jacob Roach / DT
Hay algunas aplicaciones que tienes que instalar en todos los PC. Tal vez un trabajador minorista te habló de uno hace años, o tal vez finalmente encontraste una aplicación después de buscar una durante horas. Algunas aplicaciones para PC se instalan en millones, y a veces incluso miles de millones, de PC, incluso si no deberían estarlo.

En los últimos años, algunas aplicaciones se han vuelto redundantes con características disponibles dentro de Windows, mientras que otras han sido vendidas y aprovechadas por empresas más grandes para algunas prácticas comerciales sospechosas. Algunos incluso podrían poner en riesgo su PC. Aquí hay cuatro aplicaciones que todavía está usando en su PC, incluso si no debería hacerlo, así como algunas alternativas a considerar.
CCleaner
Jacob Roach / DT
Si hay una aplicación que veo casi universalmente en PC, es CCleaner. La empresa afirma tener 5 millones de instalaciones por semana y limpiar más de 35 millones de gigabytes de espacio en disco cada mes. En este punto, sin embargo, instalar CCleaner en su PC es más arriesgado de lo que vale el software.

Leer más