Muerte por hackeo del coraz車n, el problema con los dispositivos m谷dicos inteligentes
Homeland Security alerta de falta de seguridad en varios modelos de desfibriladores &smart*.
Si algo nos han demostrado las continuas sucesiones de hackeos, ataques inform芍ticos y virus dise?ados por agencias gubernamentales y robados por esp赤as es que no existe un aparato electr車nico que est谷 a salvo de ser intervenido y pirateado. En diciembre de 2012,en el episodio 22 de la serie de espionaje Homeland, los guionistas crearon una trama en la que un grupo terrorista planea un complot para hackear el marcapasos del Vicepresidente de los Estados Unidos. Y lo curioso es que en 2013, el ex-vicepresidente del pa赤s, Dick Cheney, que tiene un marcapasos colocado se?al車 que la amenaza era bien real.
Medio mill車n de marcapasos en peligro de ser hackeados
Saltamos 4 a?os en el tiempo hasta el hae dos a?os, en 2017, y vemos como la vida imita a la ficci車n despu谷s que la FDA, la agencia del gobierno de los Estados Unidos responsable de la regulaci車n de Alimentos, Medicamentos, Cosm谷ticos, Aparatos M谷dicos, Productos Biol車gicos y Derivados Sangu赤neos, autorizara una petici車n voluntaria de 465.000 marcapasos instalados a otros tantos pacientes en Estados Unidos por un detalle que no parece, sino que est芍 sacado de una serie de TV: el riesgo de ser manipulados por hackers.
Todos los marcapasos solicitados, que son aparatos que se implantan debajo de la peil en la zona del pecho y tienen cables que van al coraz車n para ayudar a que lata a un ritmo de pulsaciones est芍ndar, fueron fabricados por la compa?赤a farmac谷utica Abbot, que se vio obligada a lanzar una actualizaci車n de software para corregir el potencial y peligroso problema. De esta forma, el paciente que tuviese un marcapasos Abbott modelo Accent, Anthem, Accent MRI, Accent ST, Assurity o Allure, deb赤a ir al m谷dico a que se lo actualizasen para protegerlo de posibles malwares.
Los desfibriladores hackeables de Medtronic
Saltamos otros dos a?os, al presente de 2019, porque ha sucedido un casi as赤 con desfibriladores. De hecho la cosa ha sido tan grave, que el propio Departamento de Homeland Security, una de las agencias de seguridad del gobierno de los Estados Unidos, ha tenido que salir a avisar a todos los pacientes que lleven un desfibrilador de la marca Medtronic que tengan cuidado, porque la compa?赤a ha detectado fallos de seguridad y problemas que dejan los dispositivos &vendidos* y sin protecci車n ante un ataque hacker.
Seg迆n la advertencia de seguridad de Homeland, alrededor de 20 productos Medtronic est芍n afectados, y 16 de ellos son desfibriladores implantados en pacientes con problemas card赤acos, y modelos que se siguen vendiendo en algunas partes del mundo. Seg迆n el diario Star Tribune, unos 750.000 dispositivos para el coraz車n vienen con problemas de seguridad. ?Por qu谷 es esto un peligro que exige un comunicado de la Homeland Security? Porque un hacker puede matar a alguien a distancia con s車lo piratear su dispositivo. Y no es un gui車n de cine, sino la verdad.
Los desfibriladores implantables est芍n colocados debajo de la piel y se encargan de medir la actividad del coraz車n de un paciente. Si detectan un ritmo irregular, disparan una serie de descargas de electroshock para que el coraz車n de esa persona vuelva a latir con normalidad. Imagina que alguien necesita esa descarga y el aparato no se la da porque alguien lo est芍 controlando por su cuenta, o que de repente uno de estos pacientes empieza a recibir descargas que aceleran m芍s y m芍s su ritmo card赤aco.
Sin medidas de seguridad
Al ser dispositivos de car芍cter m谷dico, ninguno de los 20 productos afectados de Medtronic usa alg迆n tipo de protecci車n mediante autenticaci車n formal o autorizaci車n. No hay sistemas de seguridad, contrase?as, cortafuegos, nada. Medtronic se defiende se?alando que el riesgo de un da?o f赤sico real es muy bajo, pero lo hay, y significa que un porcentaje de sus pacientes est芍n expuestos. La compa?赤a est芍 monitorizando que todos los dispositivos implantados funcionen correctamente, y que si reciben 車rdenes extra?as y no habituales de las que un m谷dico enviar赤a para ir ajustando el aparato a sus pacientes, el desfibrilador cortar芍 las comunicaciones wireless en el acto.