¿Podrán los ciberdelincuentes manipular los recuerdos de sus víctimas en el futuro?
Un estudio de Kaspersky Lab y la Universidad de Oxford advierte sobre vulnerabilidades en los dispositivos que se pueden implantar para estimulación profunda del cerebro.
Partiendo de los avances tecnológicos que ya existen a nivel médico, hay quien se pregunta qué riesgos de seguridad puede experimentar la sociedad del futuro.
Un estudio llevado a cabo por investigadores de Kaspersky Lab y el Grupo de Neurocirugía Funcional de la Universidad de Oxford concluye que ahora mismo hay vulnerabilidades en el sistema de neuroestimuladores o equipos conectados que se pueden implantar para una estimulación profunda, tanto a nivel de software como de hardware. Y, por tanto, se teme que los cibercriminales acaben aprovechando dichos implantes que buscan tratar la depresión, TOC o Parkinson, por ejemplo, para espiar a las personas o manipularlas.
Los expertos explican que la última generación de los implantes cuenta con un software de control que se instala dispositivos móviles como tabletas y teléfonos, con conexión por Bluetooth.
Al analizarlos, se ha encontrado una vulnerabilidad catalogada como grave y varias configuraciones erróneas en una plataforma de control que usa el personal quirúrgico. Esto es, la infraestructura conectada estaría expuesta y podría suponer la exposición de datos sensibles. También se alerta de una transferencia de datos no cifrada entre el implante, el software de programación y una red asociada. El riesgo aquí serían modificaciones una vez más para robar datos, pero también para causar problemas en el paciente como dolor o parálisis.
Por otro lado, habría un comportamiento poco seguro derivado de que a los programadores de software crítico se les dejen contraseñas predeterminadas.
Asimismo, se apunta a restricciones a nivel de diseño. Dado que la seguridad del paciente prevalece frente a la protección contra vulnerabilidades de la tecnología, para que en situaciones de emergencia los médicos puedan actuar, se excluye el uso de contraseñas que no sean ampliamente conocidas entre el personal clínico. Esto significaría también que los implantes tienen que contar con puertas traseras.
“Dentro de cinco años, los científicos esperan poder registrar electrónicamente las señales cerebrales que construyen recuerdos y luego mejorarlas o incluso reescribirlas antes de volver a colocarlas en el cerebro”, comentan desde Kaspersky Lab. “Dentro de una década, los primeros implantes comerciales que mejoran la memoria podrían aparecer en el mercado y, dentro de 20 años, la tecnología podría ser lo suficientemente avanzada como para permitir un amplio control de los recuerdos”.
Y ahí comenzarían los problemas. Se teme una “manipulación masiva de grupos de personas por medio de recuerdos implantados o borrados de eventos o conflictos políticos, mientras que las amenazas cibernéticas ‘reutilizadas’ podrían apuntar a nuevas oportunidades para el ciberespionaje o el robo, la eliminación o el ‘bloqueo’ de los recuerdos (por ejemplo, a cambio de un rescate)”.
“Aunque no se han observado ataques propagándose libremente contra neuroestimuladores, existen puntos de debilidad que no serán difíciles de explotar”, comenta Dmitry Galov, investigador junior de seguridad del Equipo Global de Investigación y Análisis en Kaspersky Lab, que añade que “necesitamos reunir a profesionales de la salud, la industria de la ciberseguridad y fabricantes para investigar y mitigar todas las vulnerabilidades potenciales, tanto las que vemos hoy como las que surgirán en los próximos años”.