Hàng triệu hình ảnh chứa thông tin nhạy cảm của người bệnh rò rỉ trên mạng, nhưng bệnh viện trên khắp thế giới vẫn không chịu bảo mật server của mình

Theo dõi VGT trên

Nhiều cơ sở chỉ cần đặt mật khẩu cho server của mình là xong, thế nhưng họ cũng không thực hiện điều đơn giản ấy. Mỗi ngày, hàng triệu hình ảnh ngành y chứa thông tin sức khỏe của cá nhân người bệnh rò rỉ ra khắp Internet.

Hàng trăm bệnh viên, cơ sở y tế và trung tâm xử lý hình ảnh đang sử dụng những hệ thống lưu trữ không an toàn, mở ra lỗ hổng cho phép bất kỳ ai có kết nối Internet đều có thể truy cập. Cơ sở dữ liệu chứa hàng tỷ hình ảnh mang thông tin nhạy cảm đang được che đậy một cách sơ sài.

Khoảng một nửa số hình ảnh đó – bao gồm ảnh X-quang, ảnh siêu âm và ảnh cắt lớp – thuộc về bệnh nhân trên đất Mỹ. Số ảnh còn lại thuộc bệnh nhân khắp thế giới.

Hàng triệu hình ảnh chứa thông tin nhạy cảm của người bệnh rò rỉ trên mạng, nhưng bệnh viện trên khắp thế giới vẫn không chịu bảo mật server của mình - Hình 1

Dù các nhà nghiên cứu bảo mật ra sức kêu gọi bệnh viện và các trung tâm y tế hãy để ý hơn tới vấn đề này, nhưng đa số họ vẫn ngó lơ, tiếp tục để thông tin nhạy cảm của bệnh nhân chơi vơi giữa Internet.

Dirk Schrader đang công tác tại Greenbone Networks của Đức, người dẫn đầu nghiên cứu về lỗ hổng bảo mật nói trên đưa nhận định: “Tình hình ngày càng xấu đi.” Suốt năm vừa qua, Shrader và đội ngũ nghiên cứu bảo mật đã theo dõi nhiều server ảnh và ghi lại những lỗ hổng không đáng có.

Greenbone Networks sở hữu nhiều tài liệu khẳng định sự tồn tại của vấn đề nhức nhối này. Những con số cụ thể gồm có: 24 triệu xét nghiệm và tài liệu khám chữa bệnh chứa tổng cộng 720 triệu hình ảnh rò rỉ hồi tháng Chín vừa qua. Hai tháng sau thời điểm đó, số lượng hình ảnh rò rỉ đã tăng lên gấp rưỡi – khoảng 35 triệu bài xét nghiệm đã rò rỉ, để lộ tổng cộng 1,19 tỷ hình ảnh chụp liên quan tới người bệnh.

Nhưng con số hàng triệu, hàng tỷ ấy không đánh thức được người trong cuộc. “Số lượng dữ liệu lộ ra ngoài ngày một tăng, đấy là chúng tôi đã tính cả lượng dữ liệu mới được ngắt liên kết Internet vì rò rỉ đấy nhé,” nhà nghiên cứu bảo mật Schrader cho hay.

Nếu các bác sĩ từ chối áp dụng các biện pháp bảo mật cần thiết, thì những con số vừa nêu sẽ sớm đạt mốc cao mới, một kỷ lục chẳng được ai tung hô.

Hàng triệu hình ảnh chứa thông tin nhạy cảm của người bệnh rò rỉ trên mạng, nhưng bệnh viện trên khắp thế giới vẫn không chịu bảo mật server của mình - Hình 2

Video đang HOT

Các nhà nghiên cứu nói rằng nguồn gốc vấn đề nằm tại các yếu điểm vẫn có trên server lưu trữ, vốn được bệnh viện, văn phòng bác sĩ, các trung tâm dữ liệu lưu trữ hình ảnh y khoa sử dụng. Hầu hết các cơ sở y tế lưu dữ liệu bệnh nhân với định dạng tệp cũ vài thập kỷ (và cũng là quy chuẩn ngành) mang tên DICOM, mục đích là để lưu được hình ảnh y khoa chỉ nội trong một file và dễ dàng chia sẻ giữa các cơ sở y tế.

Một người có thể xem hình ảnh lưu trữ dưới dạng DICOM với bất cứ ứng dụng miễn phí nào. Các hình ảnh DICOM được lưu trong hệ thống sao lưu và liên lạc, được gọi là server PACS, cho phép lưu và chia sẻ dễ dàng. Tuy nhiên, đa số các cơ sở y tế bỏ qua bước đặt mật khẩu cho server PACS, cứ thế kết nối nó với Internet.

Những server hớ hênh trước con mắt nhòm nhó của bất cứ ai, các thông tin nhạy cảm của bệnh nhân có thể rơi vào tay bất cứ ai có kết nối Internet. Những tấm phim chụp còn kèm theo cả tên tuổi, ngày sinh bệnh nhân cùng với những chẩn đoán bệnh (nhiều khi là nhạy cảm). Có một số bệnh viện Mỹ còn dùng số an sinh xã hội để xác định danh tính bệnh nhân cho dễ.

Lucas Lundgren, một nhà nghiên cứu bảo mật Thụy Điển, dành nhiều thời gian trong năm 2019 để theo dõi vấn đề bảo mật dữ liệu tại bệnh viện. Hồi tháng Mười một, anh chỉ cho phóng viên TechCrunch thấy việc truy cập dữ liệu trong bệnh viện dễ dàng thế nào: chỉ trong vài phút, Lundgren truy cập được dữ liệu bệnh nhân từ vài năm trước, để hớ hênh trên server của một trong những bệnh viện lớn nhất Los Angeles. Sau thời điểm này ít lâu, quản lý bệnh viện đã tiến hành những bước bảo mật cần thiết.

Hàng triệu hình ảnh chứa thông tin nhạy cảm của người bệnh rò rỉ trên mạng, nhưng bệnh viện trên khắp thế giới vẫn không chịu bảo mật server của mình - Hình 3

Tại Mỹ, một vài bệnh viện lớn nhất nhì quốc gia và nhiều cơ sở xử lý hình ảnh chính là nơi tồn tại nhiều lỗ hổng nhất. Nhà nghiên cứu Schrader lo ngại rằng những nguồn tin mật không được bảo vệ này sẽ biến bệnh nhân thành “ nạn nhân toàn hảo cho các vụ lừa đảo chiếm đoạt tiền bảo hiểm y tế.

Thế nhưng người bị hại – những bệnh nhân đang và đã được điều trị – lại không hề hay biết thông tin mật của mình hớ hênh trên mạng Internet. Những kẽ hở này sẽ bào mòn niềm tin giữa bệnh nhân và bác sĩ, khiến bệnh nhân giữ những thông tin trọng yếu cần thiết cho việc chẩn đoán chính xác.

Trong nỗ lực giúp vá lại những lỗ hổng bảo mật, Greenbone liên lạc với hơn một trăm tổ chức sở hữu server không an toàn. Nhiều cơ sở nhỏ nhanh chóng sửa sai, nhưng khi công ty an ninh mạng này liên hệ với 10 tổ chức lớn nhất trong danh sách dài – những nơi chiếm tới 1/5 lượng dữ liệu rò rỉ, thì “ chẳng có phản hồi nào cả.

Greenbone đưa cho trang tin công nghệ TechCrunch danh sách những tổ chức trên để TechCrunch có thể trực tiếp liên hệ làm rõ vấn đề. Trong số ba bệnh viện ở New York, một công ty X-quang ở Florida và một bệnh viện lớn ở California, thì chỉ duy nhất Công ty X-quang Đông Bắc Florida tiến hành các biện pháp đảm bảo an toàn cho server của mình.

Dựa theo số liệu của Greenbone, Công ty X-quang Đông Bắc sở hữu lỗ hổng rò rỉ lớn nhất nước Mỹ, với hơn 61 triệu hình ảnh của 1,2 triệu bệnh nhân. Sau khi nhận lời cảnh tỉnh từ TechCrunch, họ đã nhận ra vấn đề nghiêm trọng.

Hàng triệu hình ảnh chứa thông tin nhạy cảm của người bệnh rò rỉ trên mạng, nhưng bệnh viện trên khắp thế giới vẫn không chịu bảo mật server của mình - Hình 4

Theo lời Schrader, nếu những tổ chức còn lại tại Mỹ ngắt kết nối Internet của các server lưu trữ, gần 600 triệu hình ảnh nhạy cảm sẽ “biến mất” khỏi không gian mạng. Trách nhiệm này thuộc về cả hai phía: các cơ sở y tế vào cả các ban ngành liên quan; cơ sở y tế cần nhận thức được tầm quan trọng của các dữ liệu nhạy cảm họ đang có trong tay, cùng lúc đó những bộ, ban có trách nhiệm cần để ý hơn tới những cơ sở nhỏ, những nơi vốn thiếu tài nguyên để bảo vệ được dữ liệu của mình.

Chúng tôi sẽ cố gắng hết sức để cải thiện tình hình chung của thế giới, liên quan tới những hệ thống nhiều lỗ hổng,” chuyên gia bảo mật Schrader nói. Nhưng anh cũng nói thêm rằng mình cũng không làm nhiều hơn thế được, chỉ có thể dừng lại ở mức cảnh báo các nhiều bên càng tốt thôi.

“Đây là vấn đề dành cho các ban ngành pháp luật.”

Theo GenK

Số điện thoại người dùng vẫn tồn tại trên máy chủ Facebook

Một máy chủ đám mây không bảo mật có chứa số điện thoại của người dùng Facebook vẫn có sẵn trực tuyến, một ngày sau khi mạng xã hội lớn nhất thế giới cho biết một cơ sở dữ liệu tương tự đã bị xóa.

Elliott Murray, một nhà nghiên cứu về an ninh mạng ở Anh đã tìm thấy một cơ sở dữ liệu trực tiếp mà anh tin rằng đó chính là dữ liệu Facebook từng tuyên bố đã loại bỏ. Đây chính là tính năng giúp người dùng tìm kiếm nhau qua số điện thoại.

Số điện thoại người dùng vẫn tồn tại trên máy chủ Facebook - Hình 1

Kẻ xấu có thể lợi dụng số điện thoại người dùng để thực hiện hành vi lừa đảo

Trả lời CNET, Murray cho biết có thể khớp các số điện thoại của nhiều người dùng Facebook với tên chính xác trong kho dữ liệu được phép truy cập công khai. Trước đó, Facebook từng thông báo về việc có khoảng 200 triệu tài khoản bị lộ số điện thoại, đáng chú ý, Việt Nam chiếm 1/4 số lượng người bị ảnh hưởng với 50 triệu người.

Phát hiện của Murray cho thấy lỗ hổng lớn trong bảo mật cơ sở dữ liệu người dùng. Khi các tổ chức chuyển cơ sở dữ liệu của họ trực tuyến, họ thường thiếu chuyên môn để làm điều đó một cách an toàn.

Do đó, dữ liệu cần được bảo vệ bằng mật khẩu có thể được truy cập bởi bất kỳ ai có trình duyệt và địa chỉ IP chính xác. Các nhà nghiên cứu hiện đang điều tra trên internet để tìm kiếm các cơ sở dữ liệu không bảo mật, đã tiết lộ rất nhiều chi tiết về nhân khẩu học, hồ sơ sức khỏe nhạy cảm và thông tin về những người tìm việc làm.

"Dữ liệu bị lộ có thể khiến người dùng có nguy cơ bị các cuộc gọi điện thoại lừa đảo và chịu các hình thức lừa đảo khác", Eva Velasquez, chủ tịch và CEO của Trung tâm tài nguyên trộm cắp danh tính cho biết.

Số điện thoại kết hợp với tên của bạn và bất kỳ thông tin công khai nào trên hồ sơ Facebook của bạn có thể giúp những kẻ lừa đảo thuyết phục bạn dẫn đến việc bị lừa.

Trước đó, vào tháng 8/2019, ứng dụng Instagram của Facebook cũng dính lỗi bảo mật được phát hiện bởi một nhà nghiên cứu bảo mật Ấn Độ. Theo đó nhà nghiên cứu bảo mật người Ấn Độ Laxman Muthiyah tìm thấy một lỗi trong ứng dụng Instagram. Lỗi phát hiện mới trong Instagram cho phép cùng một ID thiết bị - mã định danh duy nhất được máy chủ Instagram sử dụng để xác thực mã đặt lại mật khẩu - được sử dụng để yêu cầu nhiều mật mã của những người dùng khác nhau. Điều này khiến tài khoản Instagram dễ bị khai thác.

Murray, Giám đốc điều hành của công ty an ninh mạng WebProtect, cho biết ông cũng gặp phải dữ liệu tương tự. Kiểm tra lại lần thứ năm, anh thấy các loại dữ liệu tương tự xuất hiện trong cơ sở dữ liệu không bảo mật. Đó là "gần như chắc chắn cùng một dữ liệu" đã được tìm thấy trong cơ sở dữ liệu đã bị gỡ xuống trước đó, Murray nói.

Facebook đã không đưa ra bình luận nào về việc lộ dữ liệu và khẳng định rằng không có dấu hiệu nào cho thấy tài khoản của người dùng cá nhân bị vi phạm.

Tuy nhiên, CNET đã tiến hành thử nghiệm với một số điện thoại được tìm thấy trong cơ sở dữ liệu và số điện thoại này được lưu là của người đồng sáng lập Facebook - Chris Hughes. Bất ngờ, số điện thoại này lại là của một cô gái tên là Ellen, cô gái cho biết mình sử dụng số điện thoại này từ đầu năm và từ đó đến nay được rất nhiều tin nhắn và cuộc gọi hỏi về Hughes.

Điều này cho thấy rõ ràng, số điện thoại và danh tính là một dữ liệu rất có giá trị và tác động lớn tới người dùng, họ có thể sẽ phải nhận rất nhiều cuộc gọi quảng cáo, làm phiền, hay như trường hợp trên là bị nhầm số điện thoại.

Theo Diễn Đàn Doanh Nghiệp

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phi Thanh Vân yêu mãnh liệt ở tuổi 42, tiết lộ bạn trai là người miền Tây "quê quê mà hiền"
19:43:48 17/11/2024
Rộ bảng điểm Kỳ Duyên nghi suýt lọt top 12 Miss Universe
19:57:27 17/11/2024
Võ Thị Hồng Loan thay đổi thế nào sau 1 năm?
19:56:39 17/11/2024
Ông trùm Diddy làm loạn trong tù
21:15:59 17/11/2024
Doãn Hải My vượt 80km về quê Đoàn Văn Hậu chỉ để làm một việc, khoảnh khắc hé lộ mối quan hệ với gia đình chồng
20:55:37 17/11/2024
Vì sao Kỳ Duyên lọt top 30 Miss Universe nhờ thực lực?
21:28:52 17/11/2024
Hương Giang trả lời khiến dân mạng bật cười khi được "xúi" đi thi Miss Universe
23:40:41 17/11/2024
Hình ảnh gây tiếc nuối của Kỳ Duyên sau khi trượt Top 12 Miss Universe
19:52:11 17/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Hội nghị thượng đỉnh G20: Bất đồng trước thềm hội nghị về vấn đề khí hậu và đánh thuế

Thế giới

05:33:58 18/11/2024
Các quan chức Liên hợp quốc và các đại biểu khác tại Baku hy vọng rằng một thông điệp mạnh mẽ từ các nhà lãnh đạo G20 có thể giúp tạo động lực chính trị cho một thỏa thuận COP29 về tài chính khí hậu.

Dọn dẹp tủ lạnh, thấy bọc đen trong ngăn đá đã 2 năm trời, tôi mở ra xem thì điêu đứng với thứ chồng giấu giếm

Góc tâm tình

05:31:28 18/11/2024
Tôi cay cú đưa bọc đen ra hỏi chồng. Anh đáp một câu lạnh nhạt. Vợ chồng lấy nhau đã 2 năm nay nhưng chồng tôi luôn giấu giếm vợ chuyện tiền bạc.

Lịch âm hôm nay 18/11/2024 - Ngày 18/11/2024 là ngày tốt hay xấu

Trắc nghiệm

00:05:11 18/11/2024
Xem lịch âm ngày 18/11/2024 (Thứ 2), lịch vạn niên ngày 18/11/2024. Xem ngày tốt xấu, giờ đẹp xuất hành, khai trương, động thổ,...

Nữ thần thanh xuân bị yêu cầu giải nghệ vì 7 năm đóng 17 phim rác, nhan sắc trong veo nhưng diễn dở không chịu nổi

Hậu trường phim

23:43:42 17/11/2024
QQ đưa tin Thẩm Nguyệt đang có tác phẩm Thất Tiếu đóng cùng Lâm Nhất phát sóng. Phim là sự kết hợp của hai ngôi sao từng được tung hô là Nam/Nữ thần thanh xuân nhưng lại thất bại thảm hại.

Thu Quỳnh ngày càng gợi cảm, vợ chồng Tuấn Hưng 'hâm nóng tình cảm'

Sao việt

23:39:23 17/11/2024
Diễn viên Thu Quỳnh ngày càng gợi cảm, mặn mà sau sinh con thứ 2. Vợ chồng ca sĩ Tuấn Hưng hâm nóng tình cảm khi cùng ra sân chơi Pickleball.

Phim Hàn kết thúc xuất sắc với rating chạm đỉnh, nam chính diễn hay đến mức netizen đòi trao ngay cúp Daesang

Phim châu á

23:28:51 17/11/2024
Doubt là dự án truyền hình hiếm hoi vẫn giữ được phong độ chắc chắc, khiến người xem chìm đắm vào trong từng diễn biến của cốt truyện.

Mỹ nam phim Việt giờ vàng hot rần rần vì quá đẹp trai, visual được ví với một huyền thoại màn ảnh

Phim việt

23:23:01 17/11/2024
Người xem rất tò mò về nhân tố mới này khi đây là màn ra mắt chính thức đầu tiên của Thừa Tuấn Anh trên sóng giờ vàng VTV.

Lý do Phương Thanh, Minh Tuyết bật khóc ở 'Chị đẹp đạp gió'

Tv show

23:16:11 17/11/2024
Công diễn 1 của Chị đẹp đạp gió , Phương Thanh chật vật, liều lĩnh khi cùng đàn em nhảy gợi cảm. Trong khi Ngọc Ánh, Minh Tuyết gây xúc động khi trải lòng về câu chuyện của bản thân.

Vai trò mới của Casemiro

Sao thể thao

23:14:41 17/11/2024
Manchester United đối mặt với cơn bão chấn thương nghiêm trọng ở hàng phòng ngự, buộc HLV Ruben Amorim phải tìm ra giải pháp tức thời để bảo đảm sự ổn định cho đội bóng.

Victoria Beckham kể lại cuộc tình với David Beckham hơn 25 năm trước

Sao âu mỹ

22:31:03 17/11/2024
Victoria Beckham (50 tuổi) đã chia sẻ câu chuyện đáng nhớ về buổi hẹn hò cách đây hơn 2 thập kỷ với chồng David Beckham (49 tuổi).

Sao Hàn 17/11: Song Joong Ki hạnh phúc hơn sau ly hôn, thư gửi Sulli gây sốt

Sao châu á

22:21:47 17/11/2024
Song Joong Ki được đánh giá là hạnh phúc hơn sau khi ly hôn Song Hye Kyo; bức thư Krystal gửi Sulli bỗng dưng gây sốt trở lại.