Een onderzoeker is erin geslaagd een Russisch ziekenhuis middels een zwak wifi-wachtwoord en een bijna 8-jaar oud beveiligingslek in Windows XP te hacken. De hack vond plaats met toestemming van het ziekenhuis in Moskou, zo laat onderzoeker Sergey Lozhkin van anti-virusbedrijf Kaspersky Lab weten.
Hij had via de Shodan-zoekmachine een inlogportaal van een ct-scanmachine van het ziekenhuis ontdekt, dat alleen met een standaard wachtwoord was beveiligd. Lozhkin kende een vriend die het ziekenhuis bestuurde en waarschuwde hem. Het ziekenhuis ging daarna akkoord met een informele penetratietest. De onderzoeker besloot het ziekenhuis aan te vallen zoals een echte aanvaller zou kunnen doen en begon met het wifi-netwerk van het ziekenhuis. Hij wist het wachtwoord via een brute force-aanval te achterhalen, zo laat hij tegenover Threatpost weten.
Nadat hij toegang tot het draadloze netwerk had gekregen vond hij een Windows XP-machine die een kwetsbaarheid bevatte die Microsoft op 23 oktober 2008 had gepatcht. De update was echter niet door het ziekenhuis uitgerold. Het ging om de kwetsbaarheid die ook de beruchte Confickerworm gebruikte om zich te verspreiden. Vervolgens wist Lozhkin op het netwerk het beheerderspaneel van een MRI-machine te vinden dat niet met een wachtwoord was beveiligd. Via het paneel had hij toegang tot patiëntgegevens en diagnoses die via de machine waren uitgevoerd. Volgens de onderzoeker toont zijn werk aan dat it-beveiliging nog te vaak door softwareontwikkelaars wordt vergeten, zowel in de medische industrie als in andere sectoren.
Deze posting is gelocked. Reageren is niet meer mogelijk.