{"id":284698,"date":"2023-08-09T00:01:00","date_gmt":"2023-08-08T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=284698"},"modified":"2023-08-08T10:42:37","modified_gmt":"2023-08-08T08:42:37","slug":"sicherheitsrisiko-gebrauchte-medizingerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/08\/09\/sicherheitsrisiko-gebrauchte-medizingerte\/","title":{"rendered":"Sicherheitsrisiko gebrauchte Medizinger&auml;te"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Gebrauchtger\u00e4te beinhalten potentiell das Risiko, dass dort noch sensitive Daten vom Vorbesitzer gespeichert sind. Sicherheitsforscher haben sich Infusionspumpen, die gebraucht auf Sekund\u00e4rm\u00e4rkten wie eBay verkauft werden, mal genauer angesehen. Dabei wurde festgestellt, dass die Ger\u00e4te oft sensible Daten wie Zugangsdaten der Krankenh\u00e4user, in denen sie zuvor verwendet wurden, enthalten. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/fc74e98538ea4470ac76a2364384b06a\" width=\"1\" height=\"1\"\/>Das Gebrauchtger\u00e4te wegen dort noch aufzufindender Daten ein Sicherheitsrisiko darstellen, wurde ja schon h\u00e4ufiger hier im Blog thematisiert. Festplatten mit sensitiven Informationen auf Ebay sind bereits h\u00e4ufiger Gegenstand von Beitr\u00e4gen gewesen (letztmalig im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/06\/22\/sap-datenleck-vier-rechenzentrums-ssds-gestohlen-sicherheitsuntersuchung-nach-vorfall\/\">SAP-Datenleck: Vier Rechenzentrums-SSDs gestohlen; Sicherheitsuntersuchung nach Vorfall<\/a>, was in diesem Fall die Ermittlungen unterst\u00fctzt). Und im Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/02\/gebrauchte-canon-drucker-verraten-wlan-passwort\/\">Gebrauchte Canon-Drucker verraten WLAN-Passwort<\/a> wurde ebenfalls auf einen speziellen Effekt bei Canon-Druckern hingewiesen. <\/p>\n<p>Das Thema Medizinger\u00e4te hatte ich pers\u00f6nlich nicht so auf dem Radar, weil mir nicht klar war, ob es einen Gebrauchtger\u00e4temarkt gibt. Eine kurze Recherche zeigte mir aber, dass dieser Markt durchaus existiert, das Thema Sicherheit ist also auch in Deutschland relevant. Die Tage bin ich auf nachfolgenden Tweet gesto\u00dfen, wo das Thema ebenfalls <a href=\"https:\/\/therecord.media\/discarded-medical-devices-have-data\" target=\"_blank\" rel=\"noopener\">aufgegriffen<\/a> wurde. <\/p>\n<p><a href=\"https:\/\/therecord.media\/discarded-medical-devices-have-data\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Gebrauchtger&auml;te im Medizinbereich und die Sicherheit\" alt=\"Gebrauchtger&auml;te im Medizinbereich und die Sicherheit\" src=\"https:\/\/i.postimg.cc\/wBcgsTGb\/image.png\"\/><\/a><\/p>\n<p>Rapid7 Sicherheitsforscher um Deral Heiland haben 13 Infusionspumpenmarken diverser Hersteller, die als Gebrauchtger\u00e4te auf Sekund\u00e4rm\u00e4rkten wie eBay verkauft werden, untersucht. Dabei fanden sie heraus, dass in den Ger\u00e4ten noch eine Menge sensibler Informationen \u00fcber die Vorbesitzer (i.d.R. Krankenh\u00e4user) gespeichert waren. Die Sicherheitsforscher fanden Zugangsdaten und Authentifizierungsdaten, die von den vorherigen Ger\u00e4tebesitzern eingetragen wurden, um die Ger\u00e4te in deren IT-Netze zu integrieren.<\/p>\n<p>Der <a href=\"https:\/\/www.rapid7.com\/info\/medical-devices-report\/\" target=\"_blank\" rel=\"noopener\">Rapid7-Bericht<\/a> (nur nach Registrierung abrufbar) zeigt, dass bei mindestens acht dieser 13 gebraucht auf Plattformen wie eBay gekauften Infusionspumpen die drahtlosen Authentifizierungsdaten f\u00fcr die Organisationen, die die Ger\u00e4te zuvor besa\u00dfen, immer noch ohne weiteres verf\u00fcgbar waren. Der Bericht zeigt ein immer noch bestehendes Problem beim Handel mit Gebrauchtger\u00e4ten und pl\u00e4diert f\u00fcr ein umfassenderes und systematischeres Verfahren f\u00fcr den R\u00fcckkauf medizinischer Infusionspumpen, um Netzwerkzug\u00e4nge und wichtige Patientendaten besser zu sch\u00fctzen. <\/p>\n<p>Frage an die Leser und Leserinnen, die in diesem Bereich in der IT aktiv sind: Ist das in Deutschland auch ein Probleme? Werden \u00fcberhaupt Gebrauchtger\u00e4te eingesetzt? Gibt es Richtlinien, wie Ger\u00e4te im Medizinbereich, die au\u00dfer Betrieb genommen werden, in Punkto \"l\u00f6schen gespeicherter Daten\" zu behandeln sind?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gebrauchtger\u00e4te beinhalten potentiell das Risiko, dass dort noch sensitive Daten vom Vorbesitzer gespeichert sind. Sicherheitsforscher haben sich Infusionspumpen, die gebraucht auf Sekund\u00e4rm\u00e4rkten wie eBay verkauft werden, mal genauer angesehen. Dabei wurde festgestellt, dass die Ger\u00e4te oft sensible Daten wie Zugangsdaten &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/08\/09\/sicherheitsrisiko-gebrauchte-medizingerte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-284698","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284698","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=284698"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/284698\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=284698"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=284698"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=284698"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}