Skip to main content
  1. Casa
  2. Computación

Fallas de seguridad en equipos médicos podrían ser explotadas por hackers

Otro dispositivo «inteligente» ha sido encontrado con serias fallas de seguridad que podrían ser aprovechadas por los hackers. Esta vez se trata de una desinfectadora y lavadora comercial producida por Miele Professional que se conecta a la Internet de las Cosas (IoT). El riesgo estriba en que la falla permite que cualquier persona conectada tenga y solicite cualquier archivo de su servidor web.

El Miele PG8528 es un aparato que lava y desinfecta, diseñado para la limpieza de aparatos médicos, aunque también se puede utilizar para platos de restaurantes, y como muchos equipos contemporáneos, Miele fue creado para funcionar conectado a otros dispositivos. Con un conector serie RS232 incorporado y un cable ethernet, puede conectarse a varios otros aparatos y a una red local de Internet.

Recommended Videos

Eso es excelente para funciones inteligentes, pero cuando se tiene un servidor web sin las barreras de seguridad apropiadas, significa que el dispositivo podría ser hackeado por cualquier persona con un conocimiento básico del sistema.

La falla se debe a que el servidor web PST10 incorporado en la máquina podría en teoría permitir a un atacante descubrir información sensible sobre la red local o la organización que la maneja, lo cual seria especialmente preocupante en caso de tratarse de un hospital o centro médico.

Imagen utilizada con permiso del titular de los derechos de autor

Este error fue descubierto por Jens Regel de Schneider & Wulf, quien supuestamente ó a Miele Professional sobre el problema en noviembre del año pasado. Sin embargo, después de hablar con un representante de seguridad en la empresa, no recibieron ninguna respuesta durante varios meses. Con eso en mente, ahora han hecho pública la falla, con la esperanza de que la empresa haga algo al respecto.

En el momento de escribir este artículo, Miele Professional no ha hecho ninguna declaración oficial, y la página donde se presentó la divulgación completa del error sugiere que todavía no existe ninguna solución para el problema de seguridad.

Desafortunadamente, este tipo de ruta para descubrir vulnerabilidades en dispositivos IoT se está tornando cada vez más común. Posiblemente complicando las cosas, la directora de la FCC, Maureen Ohlhausen, declaró recientemente que preferiría que la industria de IoT se auto-regulase, en lugar de estar obligada a responder a estrictas regulaciones federales. Sin embargo, en ausencia de figuras responsables en la industria, eso podría poner a muchos más consumidores en riesgo de nuevos ataques.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
El costo de la vida…Nvidia sube los precios de sus GPU
Un hombre de traje mira con preocupación mientras sostiene una billetera vacía sin dinero ni documentos.

Como si el mercado de GPU no fuera una pesadilla últimamente, Nvidia podría haber aumentado los precios de sus mejores tarjetas gráficas. Según un nuevo informe, Nvidia está aumentando el precio de sus GPU de la serie RTX 50 para sus socios y proveedores de placas, lo que podría afectar a su coste para los consumidores. Esto es lo que necesitas saber.

En primer lugar, no estamos hablando de un aumento directo que, digamos, eleve el MSRP (precio de lista recomendado) de la RTX 5090 de $2,000 a $2,500 (no te preocupes, eso no sucedió, aunque buena suerte comprando una RTX 5090 por menos de $3,000). Este es un tipo de aumento de precios detrás de escena y, como tal, no tenemos forma de verificar si es cierto, así que tómelo con una pizca de sal. El informe proviene de Digitimes y luego fue compartido por XDA Developers, y la propia Nvidia aún no se ha pronunciado al respecto, por lo que tenemos que ser pacientes. Incluso si es cierto, es posible que nunca obtengamos una confirmación oficial.

Leer más
Microsoft da vidas extras importantes a Office para Windows 10
Cómo instalar Windows en una Chromebook.

La gente de Microsoft quiere entregarle un par de vidas extras a Office en Windows 10, ya que acaba de anunciar que seguirá entregando soporte a la suite en el antiguo sistema operativo.

"Para ayudar a mantener la seguridad mientras realiza la transición a Windows 11, Microsoft continuará proporcionando actualizaciones de seguridad para las aplicaciones de Microsoft 365 en Windows 10 durante tres años después de que Windows 10 llegue al final del soporte", dice Microsoft en un artículo de soporte actualizado publicado la semana pasada. "Estas actualizaciones se entregarán a través de los canales de actualización estándar, finalizando el 10 de octubre de 2028".

Leer más
Estos son los diseños que Microsoft descartó para Windows 11
Diseño desechado Windows 11

Para celebrar sus 50 años y con el ingreso completo de las opciones de Copilot AI en Windows 11, la gente de Microsoft está en etapa de presentación del rediseño de la barra y menú de tareas.

Sin embargo, como en cada proceso de readaptación, hay muchos diseños que se quedaron en el tintero y que no lograron calificar para quedar como la definitiva.

Leer más