Search Icon
ΑΝΑΖΗΤΗΣΗ
Τεχνολογία

Υγειονομική περίθαλψη εφαρμογή: Κίνδυνος παραβιάσεων ασφαλείας

Υγειονομική περίθαλψη εφαρμογή: Κίνδυνος παραβιάσεων ασφαλείας

Με τις εφαρμογές υγειονομικής περίθαλψης που δείχνουν παραβιάσεις της ασφάλειας σε γενικές γραμμές, απαιτείται πιο προληπτική προσέγγιση, υποστηρίζει ο VP της Intertrust



Υγειονομική περίθαλψη εφαρμογή: Μια πρόσφατη αξιολόγηση ορισμένων από τις πιο δημοφιλείς εφαρμογές για κινητές υπηρεσίες υγειονομικής περίθαλψης αποκάλυψε σοβαρές ευπάθειες ασφάλειας. Μεταξύ αυτών είναι οι εφαρμογές παρακολούθησης Covid, από τις οποίες το 85% βρέθηκε να διαρρέει δεδομένα. Η εταιρεία λογισμικού Intertrust Technologies ανέλυσε 100 εφαρμογές χρησιμοποιώντας δοκιμές με βάση τις οδηγίες ασφάλειας εφαρμογών για κινητά του Open Web Application Security Project.

Μεταξύ των κατηγοριών που αξιολογήθηκαν, οι εφαρμογές τηλεϊατρικής καθώς και οι εφαρμογές εμπορίου υγείας ήταν οι πιο ευάλωτες σε θέματα ασφάλειας υψηλού επιπέδου, μια ανησυχία δεδομένης της αυξημένης εξάρτησης από την τηλεϊατρική από τότε που ξεκίνησε η πανδημία.


Η αξιολόγηση διαπίστωσε ότι το 71% των δοκιμασμένων ιατρικών εφαρμογών έχουν τουλάχιστον ένα υψηλό επίπεδο ευπάθειας ασφαλείας – ορίζεται ως υψηλό επειδή μπορεί να αξιοποιηθεί εύκολα και έχει τη δυνατότητα σημαντικής ζημιάς ή απώλειας.

Αδύναμη κρυπτογράφηση βρέθηκε στο 91% των εφαρμογών, θέτοντάς τους σε κίνδυνο έκθεσης δεδομένων και κλοπής πνευματικής ιδιοκτησίας. Η αποθήκευση δεδομένων είναι επίσης ένα πρόβλημα, με το 60% των δοκιμασμένων εφαρμογών Android να αποθηκεύουν πληροφορίες στο SharedPreferences, γεγονός που αφήνει τα μη κρυπτογραφημένα δεδομένα εύκολα αναγνώσιμα και επεξεργάσιμα από εισβολείς και κακόβουλες εφαρμογές.

Γιατί λοιπόν τα θέματα ευπάθειας είναι τόσο κοινά; Ο Bill Horne, VP και GM της Intertrust Secure Systems, μας λέει ότι έχει απλή σχέση με τον τρόπο σχεδιασμού των εφαρμογών. “Μεγάλο μέρος έχει να κάνει με τον τρόπο που η εφαρμογή αποθηκεύει και χειρίζεται ευαίσθητα δεδομένα. Είναι σημαντικό να χρησιμοποιούνται οι βέλτιστες πρακτικές ασφαλείας κατά τη φάση σχεδιασμού της εφαρμογής.

Για παράδειγμα, το 91% των εφαρμογών που δοκιμάστηκαν είχαν λανθασμένη ή αδύναμη κρυπτογράφηση. Αλλά ακόμη και Μόλις η εφαρμογή περάσει από τη φάση σχεδιασμού, πολλά από αυτά τα ζητήματα μπορούν να επιδιορθωθούν από τους προγραμματιστές και τους μηχανικούς ασφαλείας, είναι θέμα χρόνου και εργαλείων. ”

Μια μεγάλη ανησυχία είναι η ανακάλυψη ότι οι περισσότερες από τις εφαρμογές παρακολούθησης Covid που δοκιμάστηκαν δεν αποθηκεύουν τα δεδομένα των ανθρώπων με ασφάλεια, σε μια εποχή που οι πληθυσμοί ενθαρρύνονται να χρησιμοποιούν το εργαλείο. “Αυτό δεν είναι κάτι νέο”, λέει ο Horne.

“Ένα ελάττωμα ασφαλείας στην εφαρμογή παρακολούθησης επαφών του Κατάρ ενδέχεται να εκθέσει τα ευαίσθητα δεδομένα περισσότερων από ενός εκατομμυρίου χρηστών, ενώ η εφαρμογή παρακολούθησης επαφών της ινδικής κυβέρνησης διέρρευσε αρχικά δεδομένα τοποθεσίας και το NHS του Ηνωμένου Βασιλείου έπρεπε να εγκαταλείψει την εφαρμογή ανίχνευσης επαφών λόγω πολλών ζητημάτων ασφάλειας που ανακαλύφθηκαν κατά τη διάρκεια της δοκιμαστικής εκτέλεσης. Λάθος βάσεις δεδομένων, κακή κρυπτογράφηση, ανασφαλής αποθήκευση δεδομένων και πρόσβαση είναι μερικοί λόγοι για τους οποίους αυτά τα ευαίσθητα δεδομένα είναι σχετικά εύκολο να εξαχθούν. “

Διαβάστε όλες τις τελευταίες Ειδήσεις για την υγεία από την Ελλάδα και τον Κόσμο
Ακολουθήστε το healthweb.gr στο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Ακολουθήστε το healthweb.gr στο κανάλι μας στο YouTube

Διαβάστε Eπίσης:

Amazon υγειονομική περίθαλψη: Επεκτείνει την εικονική κλινική των υπαλλήλων της

Κορωνοϊός πνεύμονες: Η διαχείριση των ασθενών στο σπίτι μέσω εφαρμογών

svg%3E svg%3E
svg%3E
Αφιέρωμα στον Διαβήτη healthwebgr svg%3E
Περισσότερα

Καινοτόμα αιματολογικά τεστ: Μια νέα πνοή στην ιατρική φροντίδα

Καινοτόμα αιματολογικά τεστ: Οι εξυπνότερες εξετάσεις αίματος έχουν τη δυνατότητα να επαναστατήσουν στον τρόπο που οι επαγγελματίες υγείας διαγιγνώσκουν και θεραπεύουν ασθένειες, προσφέροντας ταχύτερες διαγνώσεις και καλύτερα αποτελέσματα για τους ασθενείς.

Νέα μέθοδος ανάπτυξης αιμοφόρων αγγείων σε εργαστηριακά οργανοειδή 

Οι ερευνητές έχουν αναπτύξει ένα καινοτόμο πρωτόκολλο που περιλαμβάνει τη χρήση βιοϋλικών, κυτταρικών παραγόντων και μοριακών σηματοδοτών για την προώθηση της αγγειογένεσης σε τρισδιάστατα οργανοειδή.

Τεχνητή νοημοσύνη: Μπορεί να βοηθήσει στην ανίχνευση εγκεφαλικών όγκων;

Τεχνητή νοημοσύνη: Οι ακτινολόγοι βρίσκονται μπροστά σε μια σημαντική επανάσταση στον τομέα της ιατρικής απεικόνισης, καθώς η τεχνητή νοημοσύνη αναμένεται να παίξει καθοριστικό ρόλο στην ανίχνευση εγκεφαλικών όγκων.

Νευρωνική διεπαφή: Πρόσβαση στον εγκέφαλο χωρίς επεμβατική χειρουργική

Νευρωνική διεπαφή: Οι τελευταίες εξελίξεις στην ιατρική τεχνολογία οδήγησαν στην ανάπτυξη μιας νέας ελάχιστα επεμβατικής νευρωνικής διεπαφής που υπόσχεται να αλλάξει δραστικά τον τρόπο αλληλεπίδρασης με τον εγκέφαλο.

Η τεχνική που επαναπροσδιορίζει τη µεταµόσχευση οργάνων 

Ένα από τα πιο υποσχόμενα πεδία έρευνας είναι η βιολογία των βλαστοκυττάρων. Τα βλαστοκύτταρα έχουν την ικανότητα να διαφοροποιούνται σε πολλούς τύπους κυττάρων και μπορούν να χρησιμοποιηθούν για την αναγέννηση κατεστραμμένων οργάνων ή ιστών.

Νέο σύστημα φακών για ενδοσκόπια επιτρέπει στους γιατρούς να δουν μέσα στο σώμα όπως ποτέ άλλοτε

Ενδοσκόπιο: Έχει σχεδιαστεί ένα νέο είδος συστήματος φακών για την άκρη ενός ενδοσκοπίου, το οποίο θα μπορούσε να επιτρέψει στους γιατρούς να βλέπουν και να θεραπεύουν περιοχές βαθιά μέσα στο σώμα.

Ρομποτική χειρουργική: Ο νέος τρόπος αντιμετώπισης της πρόπτωσης μήτρας

Ρομποτική χειρουργική: Η πρόπτωση της μήτρας, όπου η μήτρα υποχωρεί από τη φυσική της θέση και κατέρχεται στον κόλπο, είναι μια συχνή κατάσταση που επηρεάζει πολλές γυναίκες, ειδικά εκείνες που έχουν υποβληθεί σε τοκετούς.

Close Icon