Login con

Politica e Sanità

20 Dicembre 2014

Farmacie online francesi troppo vulnerabili. La sicurezza ha un prezzo


Secondo un'indagine di Zatazmag, sito specializzato in sicurezza informatica, costruirsi una farmacia online a prova di malintenzionati necessita investimenti precisi e mirati: circa 12.000-15.000 euro per il web design e la progettazione del sito, un costo di manutenzione annuale di almeno 3.000 euro, a cui va aggiunto il costo dell'hosting presso un provider sanitario autorizzato di circa 500 euro al mese. E sarebbe utile accertarsi che il provider scelto fornisca anche servizi di sicurezza per la protezione dei dati, ottimizzazione per i motori di ricerca e interconnessione con le scorte della farmacia via software LGPI. In realtà l'indagine punta il dito soprattutto sulla sicurezza, essendo questa l'area di competenza di Zatazmag ed evidenzia come dall'analisi di 146 siti di vendita di farmaci online almeno il 70% sia risultato vulnerabile a intrusioni piuttosto semplici. In pratica le web pharmacy francesi, a causa della debolezza del sistema informatico, sarebbero una facile preda per i pirati informatici. La sicurezza dei 203 siti registrati dal Collegio dei Farmacisti passata in rassegna da Damien Bancal, giornalista, creatore di Zatazmag ed esperto di sicurezza informatica, ha evidenziato non meno di 146 farmacie online che presentavano delle falle significative nel sistema di sicurezza. E queste vulnerabilità permetterebbero agli hacker di aprire facilmente non solo le porte della farmacia virtuale, ma anche quelle della farmacia fisica. Innanzitutto gli avvisi Https rilevati dall'indagine: sono legati all'assenza di un certificato Scl valido, che serve a criptare le informazioni scambiate, e genera un avviso sul browser dell'utente che segnala "Questo sito ha una cattiva reputazione, davvero si vuole continuare?". È un bug minore anche se di certo non offre una bella presentazione sul web, e si può facilmente risolvere acquistando un certificato nuovo per soli 15 euro. Attenzione a non farsi ingannare delle apparenze, invece, quando durante la navigazione compaiono gli errori 27 o 404, sembrano inoffensivi e invece dirottano l'utente su un sito concorrente, senza che se ne accorga. Accade quando il farmacista non ha rinnovato l'abbonamento per il nome di dominio, che può essere così facilmente "scippato" restando tra quelli autorizzati dall'Ordine dei farmacisti. Il problema più serio, invece, è il cross-site scripting (Xss) che Bancal ha individuato in almeno 97 siti. Questa falla consente il furto dei cookie, con accesso in tempo reale a quanto passa sulle pagine, per esempio i dati dei pazienti, poi può permettere di reindirizzare l'utente su siti illegali a sua insaputa e, infine, apre le porte al phishing, cioè alla sovrapposizione di una pagina falsa ma identica all'originale che induce il paziente a credere di essere sul sito della sua farmacia, comunicando tranquillamente i suoi dati che potranno poi essere utilizzati per transazioni commerciali abusive. E per concludere sono state identificate 10 farmacie online vulnerabili all'inserimento di Sql (Structured query language) una manovra ben nota agli hacker che permette loro di inserirsi nelle pagine di amministrazione del sito, visualizzare e modificare a piacimento login, password, collegamenti e listini della farmacia virtuale, fino a diffondere prezzi fasulli anche agli stock della farmacia fisica di appoggio. (E.L.)

Se l'articolo ti è piaciuto rimani in contatto con noi sui nostri canali social seguendoci su:

Seguici su Facebook! Seguici su Linkedin! Segui le nostre interviste su YouTube!

Oppure rimani sempre aggiornato in ambito farmaceutico iscrivendoti alla nostra newsletter!

POTREBBERO INTERESSARTI ANCHE

28/12/2019

Per contrastare la compravendita illegale di farmaci per uso veterinario il Ministero sta studiando un logo, un bollino di qualità sulla falsa riga di quanto fatto per le farmaciePer...

27/12/2019

La Commissione europea ha approvato upadacitinib (Rinvoq) per il trattamento dell'artrite reumatoide attiva di grado da moderato a severoLa Commissione europea ha approvato upadacitinib (Rinvoq) per...

27/12/2019

Solo il 2% delle farmaciste donne possiede una farmacia nonostante rappresentino il 62% della forza lavoro, è quanto emerge dal sondaggio "Survey of registered pharmacy professionals 2019" del...

A cura di Lara Figini

27/12/2019

Acquistare i farmaci su internet attraverso siti non autorizzati è un fenomeno in continua crescita e l'unica arma per contrastarlo resta l'educazione sanitaria e l'orientamento dei cittadini...

 
Resta aggiornato con noi!

La tua risorsa per news mediche, riferimenti clinici e formazione.

 Dichiaro di aver letto e accetto le condizioni di privacy

AZIENDE

Contro i sintomi del mal di gola

Contro i sintomi del mal di gola


Il Ministero della Salute pubblica nuove indicazioni per la gestione dei casi sospetti o probabili di infezione da virus Andes. Focus su isolamento, trasporto in sicurezza, dispositivi di protezione,...

A cura di Redazione Farmacista33

 
chiudi

©2026 Edra S.p.a | www.edraspa.it | P.iva 08056040960 | Tel. 02/881841 | Sede legale: Viale Enrico Forlanini 21 - 20134 Milano (Italy)

Top