image

Ziekenhuisapparatuur GE kwetsbaar door standaard wachtwoorden

woensdag 9 december 2020, 11:39 door Redactie, 6 reacties

Meer dan honderd ziekenhuissystemen en medische apparatuur van fabrikant General Electric (GE) Healthcare zijn kwetsbaar voor aanvallen doordat er van standaard wachtwoorden gebruik wordt gemaakt. Het gaat om systemen die onder andere voor MRI-scans, röntgenfoto's, mammografie en echografie worden gebruikt.

Door middel van de standaard wachtwoorden, die onzichtbaar voor gebruikers zijn, kan een aanvaller toegang tot de systemen krijgen en bijvoorbeeld willekeurige code uitvoeren of patiëntgegevens stelen. Om een aanval uit te kunnen voeren moet een aanvaller wel eerst toegang tot het ziekenhuisnetwerk hebben, zo stelt het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

De aanwezigheid van de standaard wachtwoorden, die gewoon op internet zijn te vinden, wordt als een ernstige kwetsbaarheid beschouwd. Op een schaal van 1 tot en met 10 wat betreft de impact is het beveiligingslek, aangeduid als CVE-2020-25179, met een 9,8 beoordeeld. Via de wachtwoorden kan er toegang tot verschillende diensten worden verkregen, zoals FTP, SSH, Telnet en REXEC.

Het probleem werd ontdekt door securitybedrijf CyberMDX, dat ziekenhuizen aanraadt om een wachtwoordaanpassing bij GE aan te vragen. Volgens het CISA zal GE "proactieve maatregelen" nemen om ervoor te zorgen dat firewalls goed zijn ingesteld en standaard wachtwoorden waar mogelijk worden veranderd. Het aanpassen van de wachtwoorden kan namelijk alleen door GE Healthcare worden gedaan. Daarnaast werkt de fabrikant aan beveiligingsupdates voor het probleem.

Reacties (6)
09-12-2020, 12:00 door Anoniem
Het aanpassen van de wachtwoorden kan namelijk alleen door GE Healthcare worden gedaan.
So far for security...
09-12-2020, 13:53 door Anoniem
healthcare ja, safety care, wat is dat? (GE)
09-12-2020, 16:50 door spatieman
scanner aan, scanner uit, 10% vermogen, 100% vermogen,, patiënt gegrild.
10-12-2020, 00:02 door Anoniem
Door spatieman: scanner aan, scanner uit, 10% vermogen, 100% vermogen,, patiënt gegrild.
Gelul van iemand, die nog nooit met medische apparatuur gewerkt heeft!
10-12-2020, 22:11 door Anoniem
Door Anoniem:
Door spatieman: scanner aan, scanner uit, 10% vermogen, 100% vermogen,, patiënt gegrild.
Gelul van iemand, die nog nooit met medische apparatuur gewerkt heeft!
Dat dit nu niet meer zo gemakkelijk gebeurt is "te danken" aan het feit dat dit ooit WEL gebeurd is! Er zijn wel degelijk
een paar patienten gegrild door fouten in aansturing van bestralingsapparaten met computers, en toen is er natuurlijk
vanalles gedaan aan betere procedures zowel in het ontwerp van die apparatuur als in de bewaking van het ontwerp
proces.
13-12-2020, 19:09 door Anoniem
Door Anoniem:
Door Anoniem:
Door spatieman: scanner aan, scanner uit, 10% vermogen, 100% vermogen,, patiënt gegrild.
Gelul van iemand, die nog nooit met medische apparatuur gewerkt heeft!
Dat dit nu niet meer zo gemakkelijk gebeurt is "te danken" aan het feit dat dit ooit WEL gebeurd is! Er zijn wel degelijk
een paar patienten gegrild door fouten in aansturing van bestralingsapparaten met computers, en toen is er natuurlijk
vanalles gedaan aan betere procedures zowel in het ontwerp van die apparatuur als in de bewaking van het ontwerp
proces.
Graag even een linkje hierover van jou. Jij schijnt het te weten, dus....
Voor mij een hoax!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.