可穿戴设备的数据传输协议中发现33个漏洞

  卡巴斯基专家发现,用于远程监控病人情况的可穿戴设备最常用的数据传输协议包含33个漏洞,其中仅在2021年,就发现了18个“严重漏洞”。与2020年相比,多个10个严重漏洞,其中很多还没有被修补。其中一些漏洞使攻击者有可能拦截从设备在线发送的数据。持续的疫情导致医疗行业快速进行数字化。由于医院和医护人员不堪重负,许多人被隔离在家中,这些医疗组织被迫重新思考如何提供患者护理。事实上,卡巴斯基最新的研究发现,全球91%的医疗机构已经实施了远程医疗功能。但是,这种快速的数字化带来了新的安全风险,特别是在涉及到病人数据方面。部分远程医疗服务包括远程病人监控,而这是通过所谓的可穿戴设备和检测器实现的。这些设备包括能够持续或间隔跟踪病人监控指标(如心脏活动)的可穿戴设备。MQTT协议是从可穿戴设备和传感器传输数据的最常见协议,因为它既简单又方便。这就是为什么这种协议不仅出现在可穿戴设备上,还几乎出现在任何智能设备上。不幸的是,当使用MQTT协议时,认证是完全可选的,而且很少包括加密。这使得MQTT协议很容易遭受中间人攻击(当攻击者在通信时可以将自己置于“双方”之间),这意味着通过互联网传输的任何相关数据都有可能被盗。当涉及到可穿戴设备时,这些信息可能包括高度敏感的医疗数据、个人信息,甚至一个人的动作。自2014年以来,总共在MQTT协议中发现90个漏洞,其中包括关键漏洞,很多漏洞至今仍未得到修补。2021年,发现了33个最新漏洞,其中有18个是关键漏洞,较2020年多了10个。所有这些漏洞都让病人面临其数据被盗的风险。

  2014年至2021年,在MQTT协议中发现的漏洞数量卡巴斯基研究人员不仅在MQTT协议中发现了漏洞,而且还发现了最受欢迎的可穿戴设备平台之一:高通骁龙可穿戴平台也包含漏洞。自该平台推出以来,已经发现了400多个漏洞;而且并非所有漏洞都已经得到修补,其中还包括2020年发现的一些漏洞。值得注意的是,大多数可穿戴设备都会跟踪您的健康数据以及您的未知和行动信息。这不仅开启了窃取数据的可能性,还课程造成潜在的跟踪问题。“这次的全球疫情导致了远程医疗市场的急剧增长,这不仅仅涉及通过视频软件与医生进行沟通。我们谈论的是一系列复杂、快速发展的技术和产品,包括专业应用、可穿戴设备、植入式传感器和基于云的数据库。但是,许多医院仍在使用未经过测试的第三方服务来存储病人的数据,医疗可穿戴设备和传感器中的漏洞仍然存在。在部署此类设备之前,应尽可能多地了解其安全级别,以保证公司和患者的数据安全,”卡巴斯基全球研究与分析团队(GReAT)俄罗斯负责人Maria Namestnikova评论说。要阅读有关远程医疗安全的完整报告,请访问 Securelist.要了解有关远程医疗服务全球采用情况的更多见解,请阅读卡巴斯基的全球调查。为了确保患者的数据安全,卡巴斯基建议医疗服务机构采取以下措施:检查医院或医疗机构建议的应用程序或设备的安全性尽可能减少远程医疗应用程序传输的数据(例如,如果没有必要,请不要让设备发送位置数据)修改设备或应用的默认密码,如果设备提供加密功能,请使用加密

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124271.html<

(0)
运维的头像运维
上一篇2025-02-23 05:02
下一篇 2025-02-23 05:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注