Γ.Δ.
1385.66 -1,30%
ACAG
-2,34%
5.42
BOCHGR
+0,22%
4.47
CENER
-1,06%
8.41
CNLCAP
0,00%
7.15
DIMAND
-0,67%
8.83
NOVAL
-1,46%
2.365
OPTIMA
-0,93%
12.72
TITC
-1,28%
34.6
ΑΑΑΚ
0,00%
4.48
ΑΒΑΞ
-1,55%
1.398
ΑΒΕ
-1,05%
0.47
ΑΔΜΗΕ
-1,89%
2.34
ΑΚΡΙΤ
0,00%
0.68
ΑΛΜΥ
-1,87%
3.68
ΑΛΦΑ
-2,88%
1.5335
ΑΝΔΡΟ
-0,31%
6.44
ΑΡΑΙΓ
-2,12%
9.485
ΑΣΚΟ
-0,39%
2.57
ΑΣΤΑΚ
-1,15%
6.86
ΑΤΕΚ
0,00%
0.426
ΑΤΡΑΣΤ
0,00%
8.76
ΑΤΤ
-29,86%
1.515
ΑΤΤΙΚΑ
-3,30%
2.05
ΒΙΟ
-2,26%
5.2
ΒΙΟΚΑ
-1,75%
1.68
ΒΙΟΣΚ
-4,03%
1.43
ΒΙΟΤ
0,00%
0.294
ΒΙΣ
0,00%
0.144
ΒΟΣΥΣ
0,00%
2.1
ΓΕΒΚΑ
0,00%
1.3
ΓΕΚΤΕΡΝΑ
0,00%
17.5
ΔΑΑ
-0,84%
7.836
ΔΑΙΟΣ
0,00%
3.66
ΔΕΗ
-1,16%
11.91
ΔΟΜΙΚ
0,00%
3
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
-0,66%
0.3
ΕΒΡΟΦ
-1,38%
1.43
ΕΕΕ
-0,42%
32.96
ΕΚΤΕΡ
-3,46%
1.508
ΕΛΒΕ
-2,50%
4.68
ΕΛΙΝ
-1,49%
1.98
ΕΛΛ
-0,75%
13.15
ΕΛΛΑΚΤΩΡ
-1,29%
1.682
ΕΛΠΕ
-1,10%
6.725
ΕΛΣΤΡ
-1,00%
1.98
ΕΛΤΟΝ
-2,73%
1.854
ΕΛΧΑ
-1,38%
1.716
ΕΠΙΛΚ
0,00%
0.132
ΕΣΥΜΒ
-2,56%
1.14
ΕΤΕ
-1,94%
6.964
ΕΥΑΠΣ
+1,59%
3.2
ΕΥΔΑΠ
+0,70%
5.74
ΕΥΡΩΒ
-0,96%
1.951
ΕΧΑΕ
-1,39%
4.27
ΙΑΤΡ
+6,69%
1.595
ΙΚΤΙΝ
-1,61%
0.305
ΙΛΥΔΑ
-2,52%
1.74
ΙΝΚΑΤ
-0,94%
4.76
ΙΝΛΙΦ
-1,82%
4.31
ΙΝΛΟΤ
-3,15%
0.892
ΙΝΤΕΚ
-0,87%
5.7
ΙΝΤΕΡΚΟ
+2,54%
2.42
ΙΝΤΕΤ
0,00%
1.05
ΙΝΤΚΑ
-2,38%
2.665
ΚΑΡΕΛ
+1,18%
344
ΚΕΚΡ
-3,25%
1.19
ΚΕΠΕΝ
0,00%
2.22
ΚΛΜ
+1,02%
1.48
ΚΟΡΔΕ
0,00%
0.418
ΚΟΥΑΛ
-2,95%
1.054
ΚΟΥΕΣ
-0,53%
5.66
ΚΡΙ
+1,04%
14.55
ΚΤΗΛΑ
0,00%
1.7
ΚΥΡΙΟ
0,00%
0.94
ΛΑΒΙ
-2,53%
0.77
ΛΑΜΔΑ
-1,63%
7.22
ΛΑΜΨΑ
0,00%
37.4
ΛΑΝΑΚ
0,00%
0.845
ΛΕΒΚ
0,00%
0.254
ΛΕΒΠ
0,00%
0.34
ΛΟΓΟΣ
0,00%
1.26
ΛΟΥΛΗ
0,00%
2.79
ΜΑΘΙΟ
0,00%
0.65
ΜΕΒΑ
0,00%
3.82
ΜΕΝΤΙ
-2,37%
2.06
ΜΕΡΚΟ
0,00%
44
ΜΙΓ
+3,44%
3.31
ΜΙΝ
0,00%
0.54
ΜΛΣ
0,00%
0.57
ΜΟΗ
-0,41%
19.5
ΜΟΝΤΑ
-4,26%
3.6
ΜΟΤΟ
+0,80%
2.52
ΜΟΥΖΚ
0,00%
0.65
ΜΠΕΛΑ
-1,16%
23.96
ΜΠΛΕΚΕΔΡΟΣ
-0,27%
3.68
ΜΠΡΙΚ
-1,48%
2
ΜΠΤΚ
0,00%
0.62
ΜΥΤΙΛ
-2,00%
32.34
ΝΑΚΑΣ
+5,77%
3.3
ΝΑΥΠ
+0,92%
0.882
ΞΥΛΚ
-1,14%
0.26
ΞΥΛΠ
+9,55%
0.436
ΟΛΘ
-1,45%
20.4
ΟΛΠ
0,00%
29.7
ΟΛΥΜΠ
-2,13%
2.3
ΟΠΑΠ
-0,99%
14.99
ΟΡΙΛΙΝΑ
-0,25%
0.796
ΟΤΕ
-0,54%
14.81
ΟΤΟΕΛ
-0,77%
10.34
ΠΑΙΡ
0,00%
0.998
ΠΑΠ
+0,42%
2.38
ΠΕΙΡ
-2,42%
3.595
ΠΕΡΦ
-2,50%
5.45
ΠΕΤΡΟ
0,00%
8
ΠΛΑΘ
-1,25%
3.94
ΠΛΑΚΡ
0,00%
14.5
ΠΡΔ
0,00%
0.292
ΠΡΕΜΙΑ
-1,49%
1.19
ΠΡΟΝΤΕΑ
-3,23%
6
ΠΡΟΦ
-2,49%
5.1
ΡΕΒΟΙΛ
-3,03%
1.6
ΣΑΡ
-2,11%
10.22
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-2,35%
0.332
ΣΙΔΜΑ
+1,94%
1.58
ΣΠΕΙΣ
-2,03%
5.8
ΣΠΙ
-6,55%
0.514
ΣΠΥΡ
0,00%
0.127
ΤΕΝΕΡΓ
0,00%
19.77
ΤΖΚΑ
-1,41%
1.4
ΤΡΑΣΤΟΡ
0,00%
1.06
ΤΡΕΣΤΑΤΕΣ
-0,12%
1.628
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
0,00%
8
ΦΡΙΓΟ
0,00%
0.25
ΦΡΛΚ
-2,15%
3.635
ΧΑΙΔΕ
-1,69%
0.58

Kaspersky: Πώς θα προστατευτούν τα προσωπικά δεδομένα ασθενών

Οι ειδικοί της Kaspersky ανακάλυψαν ότι το πλέον συνηθισμένο πρωτόκολλο μεταφοράς δεδομένων από wearables που χρησιμοποιούνται για την απομακρυσμένη παρακολούθηση ασθενών περιείχε 33 ευπάθειες, συμπεριλαμβανομένων 18 «κρίσιμων τρωτών σημείων» μόνο μέσα του 2021.

Πρόκειται για 10 περισσότερα τρωτά σημεία σε σχέση με το 2020, ενώ πλήθος από αυτά παραμένουν χωρίς επιδιόρθωση. Ορισμένα από αυτά τα τρωτά σημεία παρέχουν στους εισβολείς τη δυνατότητα να υποκλέψουν δεδομένα που αποστέλλονται στο διαδίκτυο από τη συσκευή.

Η πανδημία έχει οδηγήσει σε ταχεία ψηφιοποίηση του τομέα της υγειονομικής περίθαλψης. Καθώς τα νοσοκομεία και το προσωπικό υγειονομικής περίθαλψης έχουν κατακλυστεί και πολλοί άνθρωποι βρίσκονται σε καθεστώς καραντίνας στο σπίτι, οι οργανισμοί αναγκάστηκαν να επανεξετάσουν τον τρόπο με τον οποίο παρέχεται η φροντίδα των ασθενών.

Στην πραγματικότητα, πρόσφατη έρευνα της Kaspersky διαπίστωσε ότι το 91% των παγκόσμιων παρόχων υγειονομικής περίθαλψης έχει εφαρμόσει δυνατότητες τηλεϊατρικής. Ωστόσο, αυτή η ταχεία ψηφιοποίηση έχει δημιουργήσει νέους κινδύνους για την ασφάλεια, ειδικά όταν πρόκειται για δεδομένα ασθενών.

Κομμάτι της τηλεϊατρικής αποτελεί και η απομακρυσμένη παρακολούθηση ασθενών, η οποία πραγματοποιείται μέσω της χρήσης των λεγόμενων wearables και οθονών. Αυτά περιλαμβάνουν gadget που μπορούν συνεχώς ή κατά διαστήματα να παρακολουθούν τους δείκτες υγείας ενός ασθενούς, όπως η καρδιακή δραστηριότητα.

Το πρωτόκολλο MQTT αποτελεί το πλέον συνηθισμένο πρωτόκολλο για τη μετάδοση δεδομένων από wearables και αισθητήρες, καθώς είναι εύχρηστο και βολικό. Συνεπώς, ενδέχεται εκτός από τα wearables να βρεθεί και σε σχεδόν οποιοδήποτε έξυπνο gadget. Δυστυχώς, κατά τη χρήση του MQTT, ο έλεγχος ταυτότητας είναι απόλυτα προαιρετικός και σπάνια περιλαμβάνει κρυπτογράφηση. Αυτό καθιστά το MQTT ιδιαίτερα ευάλωτο σε man-in-the-middle επιθέσεις (δηλαδή όταν οι επιτιθέμενοι μπορούν να βρεθούν ανάμεσα σε «δύο μέρη» ενώ αυτά επικοινωνούν), ενισχύοντας το ενδεχόμενο δεδομένα που μεταφέρονται μέσω του διαδικτύου να αποτελέσουν αντικείμενο υποκλοπής. Όταν πρόκειται για wearables, οι  συγκεκριμένες πληροφορίες θα μπορούσαν να περιλαμβάνουν εξαιρετικά ευαίσθητα ιατρικά δεδομένα, προσωπικές πληροφορίες, ακόμη και τις κινήσεις ενός ατόμου.

Από το 2014, έχουν ανακαλυφθεί 90 ευπάθειες στο MQTT, συμπεριλαμβανομένων κρίσιμων, πολλές από τις οποίες παραμένουν χωρίς επιδιόρθωση μέχρι σήμερα. Το 2021, υπήρχαν 33 νέες ευπάθειες, συμπεριλαμβανομένων 18 κρίσιμων— δηλαδή 10 περισσότερες συγκριτικά με το 2020. Όλες αυτές οι ευπάθειες θέτουν τους ασθενείς σε κίνδυνο υποκλοπής των δεδομένων τους.

Ο αριθμός των ευπαθειών που εντοπίστηκαν στο πρωτόκολλο  MQTT, 2014-2021

Οι ερευνητές της Kaspersky εντόπισαν ευπάθειες όχι μόνο στο πρωτόκολλο MQTT αλλά και σε μία από τις δημοφιλέστερες πλατφόρμες για wearables: την πλατφόρμα Qualcomm Snapdragon Wearable. Περισσότερες από 400 ευπάθειες έχουν εντοπιστεί από τότε που κυκλοφόρησε η εν λόγω πλατφόρμα, οι οποίες δεν έχουν επιδιορθωθεί στο σύνολό τους, συμπεριλαμβανομένων ορισμένων που έχουν εντοπιστεί από το 2020.

Αξίζει να σημειωθεί ότι η πλειονότητα των wearables παρακολουθεί τόσο τα δεδομένα υγείας όσο και την τοποθεσία και τις κινήσεις σας. Αυτό, πέρα από το περιθώριο υποκλοπής δεδομένων, δημιουργεί και τη δυνατότητα stalking.

«Η πανδημία οδήγησε σε ραγδαία ανάπτυξη στην αγορά της τηλευγείας και αυτό δεν περιορίζεται μόνο στη δυνατότητα επικοινωνίας με τον γιατρό σας μέσω λογισμικού βίντεο. Μιλάμε για μια ολόκληρη σειρά σύνθετων, ταχέως εξελισσόμενων τεχνολογιών και προϊόντων, συμπεριλαμβανομένων εξειδικευμένων εφαρμογών, wearables, εμφυτεύσιμων αισθητήρων και βάσεων δεδομένων που βασίζονται στο cloud. Ωστόσο, πολλά νοσοκομεία εξακολουθούν να χρησιμοποιούν μη ελεγμένες υπηρεσίες τρίτων για την αποθήκευση δεδομένων ασθενών, ενώ οι ευπάθειες σε wearables και αισθητήρες υγειονομικής περίθαλψης παραμένουν ένα άλυτο πρόβλημα. Προτού θέσετε σε λειτουργία τέτοιες συσκευές, μάθετε όσα περισσότερα μπορείτε για το επίπεδο ασφάλειάς τους προκειμένου να διατηρήσετε ασφαλή τα δεδομένα της εταιρείας και των ασθενών σας», σχολιάζει η Maria Namestnikova, Επικεφαλής της Ρωσικής Παγκόσμιας Ομάδας Έρευνας και Ανάλυσης (GReAT) της Kaspersky.

Για να διατηρούνται τα δεδομένα ασθενών ασφαλή, η Kaspersky συνιστά στους παρόχους υγειονομικής περίθαλψης:

  • Να ελέγχουν την ασφάλεια της εφαρμογής ή της συσκευής που προτείνεται από το νοσοκομείο ή τον ιατρικό οργανισμό.
  • Να ελαχιστοποιήσουν τα δεδομένα που μεταφέρονται από τις εφαρμογές τηλεϊατρικής, εφόσον είναι δυνατόν (λ.χ. να μην επιτρέπουν στη συσκευή να κοινοποιεί τα δεδομένα τοποθεσίας εάν δεν είναι απαραίτητο).
  • Να αλλάξουν τους κωδικούς πρόσβασης από τους προεπιλεγμένους και να χρησιμοποιούν κρυπτογράφηση εφόσον παρέχεται ως δυνατότητα από τη συσκευή.
Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!