image

Russisch ziekenhuis 'gehackt' via wifi en oud XP-lek

woensdag 10 februari 2016, 17:33 door Redactie, 6 reacties

Een onderzoeker is erin geslaagd een Russisch ziekenhuis middels een zwak wifi-wachtwoord en een bijna 8-jaar oud beveiligingslek in Windows XP te hacken. De hack vond plaats met toestemming van het ziekenhuis in Moskou, zo laat onderzoeker Sergey Lozhkin van anti-virusbedrijf Kaspersky Lab weten.

Hij had via de Shodan-zoekmachine een inlogportaal van een ct-scanmachine van het ziekenhuis ontdekt, dat alleen met een standaard wachtwoord was beveiligd. Lozhkin kende een vriend die het ziekenhuis bestuurde en waarschuwde hem. Het ziekenhuis ging daarna akkoord met een informele penetratietest. De onderzoeker besloot het ziekenhuis aan te vallen zoals een echte aanvaller zou kunnen doen en begon met het wifi-netwerk van het ziekenhuis. Hij wist het wachtwoord via een brute force-aanval te achterhalen, zo laat hij tegenover Threatpost weten.

Nadat hij toegang tot het draadloze netwerk had gekregen vond hij een Windows XP-machine die een kwetsbaarheid bevatte die Microsoft op 23 oktober 2008 had gepatcht. De update was echter niet door het ziekenhuis uitgerold. Het ging om de kwetsbaarheid die ook de beruchte Confickerworm gebruikte om zich te verspreiden. Vervolgens wist Lozhkin op het netwerk het beheerderspaneel van een MRI-machine te vinden dat niet met een wachtwoord was beveiligd. Via het paneel had hij toegang tot patiëntgegevens en diagnoses die via de machine waren uitgevoerd. Volgens de onderzoeker toont zijn werk aan dat it-beveiliging nog te vaak door softwareontwikkelaars wordt vergeten, zowel in de medische industrie als in andere sectoren.

Image

Reacties (6)
11-02-2016, 10:20 door Anoniem
Hij wist het wachtwoord via een brute force-aanval te achterhalen...

Nou nou... toe maar.

Wel brak van het ziekenhuis, maar schoenmaker blijf bij je ...
11-02-2016, 11:33 door Anoniem
Systemen die nog niet zijn gepatched voor de kwetsbaarheid van conficker, 8 jaar geleden... Triest.
11-02-2016, 14:52 door Anoniem
Door Anoniem: Systemen die nog niet zijn gepatched voor de kwetsbaarheid van conficker, 8 jaar geleden... Triest.

Sommige medische systemen kan/mag je niet patchen omdat deze systemen enkel in 1 enkele staat zijn getest en vitale functies uitvoeren.
Je moet gewoon zorgen dat je security op orde is daaromheen.
11-02-2016, 18:08 door Anoniem
Door Anoniem: Systemen die nog niet zijn gepatched voor de kwetsbaarheid van conficker, 8 jaar geleden... Triest.

Triest dat jij niet weet hoe het werkt in de praktijk !
11-02-2016, 21:52 door karma4
Volgens de onderzoeker toont zijn werk aan dat it-beveiliging nog te vaak door softwareontwikkelaars wordt vergeten, zowel in de medische industrie als in andere sectoren.
Met die conclusie kan je veel meer zaken noemen zoals: IOT webservices cloud vrijwel alles. Security begint met duidelijke verantwoordelijken/aanprakelijkheid en vervolgens risico/impact. De rest is voor de buhne / het vermaak.
12-02-2016, 08:45 door Anoniem
MS08-067 is zelfs in een hack demo al lame
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.