{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Насосы для подачи лекарств Smiths Medical оказались уязвимы для кибератак — ими можно управлять удалённо Статьи редакции

Устройства программируют для введения препаратов внутривенно с определённым интервалом.

Medfusion 4000. Фото с сайта Smiths Medica

Министерство внутренней безопасности США обнаружило уязвимости в работе инфузионных насосов для подачи лекарств и растворов фирмы Smiths Medical. Хакеры могут взломать устройства Medfusion 4000, чтобы повлиять на их работу.

На дыры в безопасности насосов обратил внимание эксперт по кибербезопасности Скотт Гаю (Scott Gayou). Несмотря на сегментированный дизайн, злоумышленники способны подключиться к терапевтическому или коммуникационному модулям устройства. Благодаря этому хакеры могут вмешаться в работу устройства, нарушить установленную программу и повлиять на дозировку.

Гаю обнаружил уязвимости в протоколах, отвечающих за беспроводное подключение, переполнение буфера, аутентификацию и проверки сертификатов безопасности. В Smiths Medical назвали вмешательство в функционирование насосов «маловероятным» из-за технической сложности. Но пообещали исправить уязвимости в грядущем обновлении программного обеспечения.

Современные инфузионные насосы используются при реанимационных или анестезиологических действиях: они позволяют делать внутривенные и другие инъекции в малых количествах и с определённым интервалом. Они способны работать без подключения к компьютеру, в случае отключения электроэнергии и без дополнительного программирования элементов.

В конце августа 2017 года Управление по санитарному надзору США предупредило об уязвимостях в 500 тысячах кардиостимуляторов. Пациентов попросили обратиться в больницы для обновления прошивки.

0
3 комментария
Вредный хичхакер

Я сегодня сонный, прочитал как: Мемасы для подачи лекарств Smiths Medical оказались уязвимы для кибератак — ими можно управлять удалённо

Ответить
Развернуть ветку
Украинский браслет

Профессор, который вел расследование киберпреступлений и форенсику рассказывал, как он с консультировал Европол в расследовании взлома таких помп. Вывод, который я вынес для себя: преступника даже в таком деле возможно найти.

Ответить
Развернуть ветку
Газетный чайник

скоро станут взламывать вибраторы и буду убивать бурным оргазмом

Ответить
Развернуть ветку
Читать все 3 комментария
null