Τεχνολογία

Υγειονομική περίθαλψη εφαρμογή: Κίνδυνος παραβιάσεων ασφαλείας

Υγειονομική περίθαλψη εφαρμογή: Κίνδυνος παραβιάσεων ασφαλείας

Με τις εφαρμογές υγειονομικής περίθαλψης που δείχνουν παραβιάσεις της ασφάλειας σε γενικές γραμμές, απαιτείται πιο προληπτική προσέγγιση, υποστηρίζει ο VP της Intertrust

Υγειονομική περίθαλψη εφαρμογή: Μια πρόσφατη αξιολόγηση ορισμένων από τις πιο δημοφιλείς εφαρμογές για κινητές υπηρεσίες υγειονομικής περίθαλψης αποκάλυψε σοβαρές ευπάθειες ασφάλειας. Μεταξύ αυτών είναι οι εφαρμογές παρακολούθησης Covid, από τις οποίες το 85% βρέθηκε να διαρρέει δεδομένα. Η εταιρεία λογισμικού Intertrust Technologies ανέλυσε 100 εφαρμογές χρησιμοποιώντας δοκιμές με βάση τις οδηγίες ασφάλειας εφαρμογών για κινητά του Open Web Application Security Project.

Μεταξύ των κατηγοριών που αξιολογήθηκαν, οι εφαρμογές τηλεϊατρικής καθώς και οι εφαρμογές εμπορίου υγείας ήταν οι πιο ευάλωτες σε θέματα ασφάλειας υψηλού επιπέδου, μια ανησυχία δεδομένης της αυξημένης εξάρτησης από την τηλεϊατρική από τότε που ξεκίνησε η πανδημία.

Η αξιολόγηση διαπίστωσε ότι το 71% των δοκιμασμένων ιατρικών εφαρμογών έχουν τουλάχιστον ένα υψηλό επίπεδο ευπάθειας ασφαλείας – ορίζεται ως υψηλό επειδή μπορεί να αξιοποιηθεί εύκολα και έχει τη δυνατότητα σημαντικής ζημιάς ή απώλειας.

Αδύναμη κρυπτογράφηση βρέθηκε στο 91% των εφαρμογών, θέτοντάς τους σε κίνδυνο έκθεσης δεδομένων και κλοπής πνευματικής ιδιοκτησίας. Η αποθήκευση δεδομένων είναι επίσης ένα πρόβλημα, με το 60% των δοκιμασμένων εφαρμογών Android να αποθηκεύουν πληροφορίες στο SharedPreferences, γεγονός που αφήνει τα μη κρυπτογραφημένα δεδομένα εύκολα αναγνώσιμα και επεξεργάσιμα από εισβολείς και κακόβουλες εφαρμογές.

Γιατί λοιπόν τα θέματα ευπάθειας είναι τόσο κοινά; Ο Bill Horne, VP και GM της Intertrust Secure Systems, μας λέει ότι έχει απλή σχέση με τον τρόπο σχεδιασμού των εφαρμογών. “Μεγάλο μέρος έχει να κάνει με τον τρόπο που η εφαρμογή αποθηκεύει και χειρίζεται ευαίσθητα δεδομένα. Είναι σημαντικό να χρησιμοποιούνται οι βέλτιστες πρακτικές ασφαλείας κατά τη φάση σχεδιασμού της εφαρμογής.

Για παράδειγμα, το 91% των εφαρμογών που δοκιμάστηκαν είχαν λανθασμένη ή αδύναμη κρυπτογράφηση. Αλλά ακόμη και Μόλις η εφαρμογή περάσει από τη φάση σχεδιασμού, πολλά από αυτά τα ζητήματα μπορούν να επιδιορθωθούν από τους προγραμματιστές και τους μηχανικούς ασφαλείας, είναι θέμα χρόνου και εργαλείων. ”

Μια μεγάλη ανησυχία είναι η ανακάλυψη ότι οι περισσότερες από τις εφαρμογές παρακολούθησης Covid που δοκιμάστηκαν δεν αποθηκεύουν τα δεδομένα των ανθρώπων με ασφάλεια, σε μια εποχή που οι πληθυσμοί ενθαρρύνονται να χρησιμοποιούν το εργαλείο. “Αυτό δεν είναι κάτι νέο”, λέει ο Horne.

“Ένα ελάττωμα ασφαλείας στην εφαρμογή παρακολούθησης επαφών του Κατάρ ενδέχεται να εκθέσει τα ευαίσθητα δεδομένα περισσότερων από ενός εκατομμυρίου χρηστών, ενώ η εφαρμογή παρακολούθησης επαφών της ινδικής κυβέρνησης διέρρευσε αρχικά δεδομένα τοποθεσίας και το NHS του Ηνωμένου Βασιλείου έπρεπε να εγκαταλείψει την εφαρμογή ανίχνευσης επαφών λόγω πολλών ζητημάτων ασφάλειας που ανακαλύφθηκαν κατά τη διάρκεια της δοκιμαστικής εκτέλεσης. Λάθος βάσεις δεδομένων, κακή κρυπτογράφηση, ανασφαλής αποθήκευση δεδομένων και πρόσβαση είναι μερικοί λόγοι για τους οποίους αυτά τα ευαίσθητα δεδομένα είναι σχετικά εύκολο να εξαχθούν. “

Διαβάστε όλες τις τελευταίες Ειδήσεις για την υγεία από την Ελλάδα και τον Κόσμο

Διαβάστε Eπίσης:

Amazon υγειονομική περίθαλψη: Επεκτείνει την εικονική κλινική των υπαλλήλων της

Κορωνοϊός πνεύμονες: Η διαχείριση των ασθενών στο σπίτι μέσω εφαρμογών

Η εφαρμογή των ψηφιακών συστημάτων υγείας στις πόλεις

Τα ψηφιακά συστήματα υγείας χρησιμοποιούν την τεχνολογία πληροφοριών και τα εργαλεία, τις υπηρεσίες και τις διαδικασίες ηλεκτρονικών επικοινωνιών για να διευκολύνουν την καλύτερη υγεία των ασθενών

Η τεχνολογία κοντά στα προβλήματα της ερωτικής μας ζωής

Ένα app που έχει στην καρδιά του την επιστήμη, βοηθώντας τον χρήστη να διαχειριστεί άβολα ζητήματα σεξουαλικής φύσης. Αλλά και να βελτιώσει την απόλαυση, ακόμα και τις επιδόσεις του στο κρεβάτι μέσω πρακτικών ασκήσεων.

Μάσκα που απενεργοποιεί τους ιούς χρησιμοποιώντας θερμότητα

Μάσκες Κορωνοϊός: Το ΜΙΤ κατασκευάζει μάσκα που εξοντώνει τον Covid 19.  Οι ερευνητές του Τεχνολογικού Ινστιτούτου Μασαχουσέτης συνεργάστηκαν και δημιούργησαν μια μάσκα που παγιδεύει και εξουδετερώνει την επιβλαβή δράση του κορονοϊού με όπλο την θερμότητα. Οι μάσκες έχουν αποδειχθεί αποτελεσματικές στο φιλτράρισμα ιών όπως ο ιός SARS-CoV-2, μειώνοντας έτσι τον κίνδυνο μόλυνσης. Μια ομάδα ερευνητών […]

Η εξέλιξη στην ιατρική τεχνολογία φέρνει αυτοματοποιημένα εργαστήρια

Η εργαστηριακή πληροφορική και η ρομποτική μπορεί να λάβουν πολλές μορφές, συμπεριλαμβανομένου του γνωστού πειραματισμού υψηλής απόδοσης έως τις πλήρεις ψηφιακές πλατφόρμες και τους ενσωματωμένους αισθητήρες για την παρακολούθηση πειραμάτων