Vulnerabilidade expõe resultados de exames de imagem nos EUA

Foi identificado que 187 servidores médicos não possuem nenhum método de proteção dos dados dos pacientes. Qualquer um pode ter acesso a resultados de exames e dados pessoais
Luiz Nogueira18/09/2019 11h45
20190918084907-1920x1080
Compartilhe esta matéria
Ícone Whatsapp Ícone Whatsapp Ícone X (Tweeter) Ícone Facebook Ícone Linkedin Ícone Telegram Ícone Email

Siga o Olhar Digital no Google Discover

Segurança é um dos conceitos fundamentais na internet. Todo e qualquer site que possua algum tipo de informação sensível deve ser protegido para evitar que os usuários tenham seus dados vazados. Mas parece que o setor médico norte-americano não está muito preocupado com isso.

Ofertas

Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
Vendido por Amazon
Samsung Galaxy Watch Ulta Smartwatch 47mm LTE- Titânio Azul
De: R$ 4.999,00
Por: R$ 2.288,93
Material Dourado Com 74 Peças Pais & Filhos Dourado
Vendido por Amazon
Material Dourado Com 74 Peças Pais & Filhos Dourado
De: R$ 11,85
Por: R$ 8,28
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
Vendido por Amazon
Ar-Condicionado Split HW Elgin Eco Inverter II Wi-Fi 12.000 BTUs R-32 Quente/Frio 220V
De: R$ 2.499,00
Por: R$ 1.998,89
Freezer Vertical Consul 231 Litros - CVU26FB 110V
Vendido por Amazon
Freezer Vertical Consul 231 Litros - CVU26FB 110V
De: R$ 3.279,35
Por: R$ 2.498,89
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
Vendido por Amazon
WAP Ventilador de Torre AIR SILENCE com 4 Ní­veis de Velocidade, Time de até 15 Horas e Desligamento Automático 127V
De: R$ 599,90
Por: R$ 491,92
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
Vendido por Amazon
MONDIAL Ventilador de Mesa 40cm Super Power, Branco/Azul, 140W, 110V - VSP-40-W
De: R$ 189,90
Por: R$ 129,90
Climatizador de Ar Digital Midea 127V 60Hz
Vendido por Amazon
Climatizador de Ar Digital Midea 127V 60Hz
De: R$ 529,99
Por: R$ 412,69
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
Vendido por Amazon
Monitor Gamer IPS 24 Polegadas, Full HD, 180Hz, 1ms, HDR400, G-SYNC, 250cd/m², Alto-falantes embutidos, Entradas HDMI/DisplayPort/USB/3.5mm
De: R$ 799,00
Por: R$ 593,00
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
Vendido por Amazon
Câmera Digital EOS, Canon, Preto, 23 x 14 x 17 cm
De: R$ 3.799,00
Por: R$ 3.598,94
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
Vendido por Amazon
Câmera digital, vídeo de 5k, câmera de 75 megapixels, transmissão Wi-Fi, foco automático, zoom digital de 18x, tela giratória de 180 graus, cartão SD de 32G,câmera compacta,vlog,fotográfica
De: R$ 699,00
Por: R$ 499,00
PlayStation DualSense Controle sem fio – Branco
Vendido por Amazon
PlayStation DualSense Controle sem fio – Branco
De: R$ 499,90
Por: R$ 369,00
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
Vendido por Amazon
Robô Aspirador Liectroux XR500 Pro 3 em 1 Aspira Varre Passa Pano Com Aplicativo Compatível Com Alexa e Google Mapeamento Inteligente Salva os Mapas Bivolt
De: R$ 2.489,00
Por: R$ 1.616,02
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
Vendido por Amazon
MONDIAL Ventilador de Parede 40cm Super Turbo 8 Pás, Preto/Prata, 140W, 110V - VTX-40P-8P
De: R$ 259,90
Por: R$ 179,90
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
Vendido por Amazon
Notebook ASUS Vivobook 15 X1504VA Intel Core i5 1334U 8GB Ram 512GB SSD Windows 11 Tela 15,6" FHD Silver - NJ1740W
De: R$ 3.599,00
Por: R$ 2.759,00
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
Vendido por Amazon
Fritadeira Sem Óleo Air Fryer Eos Chef Gourmet 6.2 Litros Compacta Digital Vermelho Eaf60v 110v
De: R$ 299,90
Por: R$ 199,00
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
Vendido por Amazon
soundcore P20i da Anker Fone de Ouvido Sem Fio, Drivers de 10mm, Graves Potentes, Bluetooth 5.3, 30H de Bateria, Resistência à Água, 2 Microfones IA, App Personalizável
De: R$ 249,00
Por: R$ 166,19
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
Vendido por Amazon
Philips Walita Preta Fritadeira Airfryer Essential XL Digital, 6.2L de capacidade, Garantia internacional de dois anos, 110V, 2000W (RI9270/90)
De: R$ 899,90
Por: R$ 399,00
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
Vendido por Amazon
WAP Umidificador de Ar AIR FLOW com Luminária e Difusor de Aromas, 4 Litros, Autonomia de até 12 horas, 20W Bivolt
De: R$ 229,90
Por: R$ 132,00
CAMERA INSTAX MINI 12 ROSA GLOSS
Vendido por Amazon
CAMERA INSTAX MINI 12 ROSA GLOSS
De: R$ 649,00
Por: R$ 505,00

Acontece que qualquer pessoa com habilidades básicas de computação e acesso à internet pode acessar milhões de imagens e dados médicos privados – como resultados de ressonância magnética, raios X e tomografia computadorizada – bem como ter acesso a uma infinidade de informações privadas valiosas, de acordo com uma descoberta perturbadora feita pelo site ProPublica.

A principal causa disso é que, à medida que a comunidade médica mudou, seus sistemas também. O setor passou do uso de sistemas analógicos para os digitais com o objetivo de compartilhar resultados de exames.

Reprodução

Diferentemente das violações de dados em outros setores, onde os hackers se aproveitam de vulnerabilidades nos servidores, os sistemas de registros médicos digitais nem exigem senhas. Isso significa que não é necessário um software hacker sofisticado para ter acesso a milhões de resultados de exames médicos, é necessário apenas um navegador com acesso à internet e saber onde procurar.

Em sua investigação, o ProPublica identificou 187 servidores nos EUA que não possuíam senhas ou precauções básicas de segurança. No total, os dados de mais de 16 milhões de exames médicos do mundo todo estão disponíveis online. O pior disso é que, além das imagens médicas, os servidores incluem informações confidenciais, como nomes, datas de nascimento e, em alguns casos, números do Seguro Social (documento equivalente ao CPF brasileiro).

Uma questão que ainda não está clara é quem seria o culpado disso. A Lei de Portabilidade e Responsabilidade do Seguro de Saúde (HIPAA) foi promulgada em 1996 para “garantir que as informações de saúde dos indivíduos sejam protegidas adequadamente, permitindo o fluxo de informações de saúde necessárias para fornecer e promover cuidados de saúde de alta qualidade”.

A lei parece colocar a culpa sobre os profissionais de saúde e os serviços que eles usam. No entanto, a reportagem constatou que as empresas que criam softwares de imagem e fabricantes de dispositivos médicos assumiriam que seus clientes – prestadores de serviços de saúde – ficariam encarregados de proteger os dados.

Ao mesmo tempo, embora grandes cadeias hospitalares e centros médicos acadêmicos tenham de fato implementado padrões de segurança, o ProPublica descobriu que esse não é o caso de muitos radiologistas particulares, centros de imagens médicas ou serviços de arquivamento.

Pelo que foi apurado, o governo também não faz um bom trabalho em punir as empresas por violações de privacidade dos pacientes. Em abril deste ano, o Departamento de Saúde e Serviços Humanos dos EUA reduziu a multa máxima pela prática de US$ 1,5 milhão (aproximadamente R$ 6 milhões) para US$ 250 mil (aproximadamente R$ 1 milhão).

Alguns dos prestadores de serviços de saúde que contavam com falhas de segurança em seus servidores reforçaram sua segurança após serem alertados pelo ProPublica. Felizmente, a reportagem não encontrou nenhum caso de hackers acessando essas imagens médicas vulneráveis e publicando-as em outros lugares.

O potencial para o uso desses dados é assustador. As informações podem ser facilmente usadas para chantagem, exposição de uma condição de saúde e discriminação. Infelizmente, no momento, não há muito o que uma pessoa possa fazer, pois a solução do problema exige um esforço conjunto de fabricantes, fornecedores e governo.

Via: Gizmodo

Redator(a)

Luiz Nogueira é redator(a) no Olhar Digital