Esta vulnerabilidad, después de 6 años de haberla encontrado, la estoy publicando por diversos motivos. Como cualquier hacker curioso de lo desconocido, me introduje en un proyecto sobre reparación de…
Esta vulnerabilidad, después de 6 años de haberla encontrado, la estoy publicando por diversos motivos. Como cualquier hacker curioso de lo desconocido, me introduje en un proyecto sobre reparación de estos equipos, pero también existía la oportunidad de navegar hacia lo desconocido en un proyecto de innovación. En este recorrido fui un técnico muy bueno tanto en software como en hardware de estos sistemas, pero siempre que aprendemos algo a un nivel mayor que especializado debemos innovar. La clave era sencilla: poder compartir esta información almacenada.
Un estudio de rayos X (radiografía) es realizado por un equipo médico que lo almacena localmente, pero tiene la opción de exportarlo a un servidor.
Este servidor solicitaba únicamente estos datos: AE TITLE, IP y PUERTO. Así es, solo eso. Durante mi análisis de tráfico me encontré con que había un protocolo llamado DICOM, con la información de la imagen y los frames expuestos.
La audiencia tendrá una perspectiva de lo que es un pentest a equipos médicos pero que estas técnicas presentadas pueden estar en cualquier pentest que ellos realicen.
ademas mostrare mas vulnerabilidades en el equipo, como escalacion de privilegios y exfiltracion de informacion.
Información referente a este hallazgos:
https://h0km4.com/posts/H-equipos-medicos/
https://github.com/MrR0b0t19/radiografihack
https://h0km4.com/posts/bypass-SecureBoot/
https://github.com/AdonaiDiazEsparza/DICOM
https://h0km4.com/posts/DMA-Introduction/
Sobre Arnold Morales: Desde los 12 años, me he dedicado a la informática con un enfoque especial en la seguridad. Actualmente, a mis 22 años, sigo explorando este mundo con la misma pasión, impulsado por la constante evolución de la tecnología y su interminable curva de aprendizaje.
Cuento con una carrera en Cómputo Forense y Ciberseguridad, actualmente curso una maestría en Inteligencia Artificial y Ciberseguridad.
Certificaciones: CWEE | CAPE |CPTS | EWPTX | CRTO | eMAPT | OSCP | OSCP+ |CEH V13 | EJPT| HTB prolabs Hades - Cybernetics - Zephyr - APTlabs | MDK