Onderzoekers hebben op infusiepompen die door Amerikaanse ziekenhuizen zijn afgedankt en op marktplaatsen zoals eBay werden aangeboden wifi-wachtwoorden van de vorige eigenaar gevonden. Daarmee zou een aanvaller toegang tot het ziekenhuisnetwerk kunnen krijgen. Dat stelt onderzoeker Deral Heiland van securitybedrijf Rapid7 die de apparaten onderzocht.
Infusiepompen worden door ziekenhuizen gebruikt voor het toedienen van vloeistoffen aan patiënten. Voor het onderzoek kocht Heiland dertien tweedehands infuuspompen. Ziekenhuizen verkopen die omdat ze bijvoorbeeld een nieuwer model hebben aangeschaft. Op acht van de apparaten werden 'WiFi PSK access credentials' aangetroffen, waarmee erop het wifi netwerk van het ziekenhuis toegang zou kunnen worden verkregen. Volgens de onderzoeker laat dit zien dat zorginstellingen beter moeten stilstaan bij het achterblijven van gevoelige data.
"In dit geval denk ik dat de verantwoordelijkheid bij beide partijen ligt. Fabrikanten zouden een eenvoudige, goed gedocumenteerde methode moeten bieden voor het wissen van apparaten voordat die worden afgedankt", zegt Heiland tegenover The Record. "Ten tweede zouden zorginstellingen die deze apparaten gebruiken processen en procedures moeten implementeren om ervoor te zorgen dat de apparaten voor het afdanken en verkopen worden gewist."
Deze posting is gelocked. Reageren is niet meer mogelijk.