Эксперты обнаружили уязвимости в кардиостимуляторах

Эксперты обнаружили уязвимости в кардиостимуляторах

Эксперты обнаружили уязвимости в кардиостимуляторах

Интересный доклад озаглавленный «О (не) безопасности современных вживляемых кардиодефибрилляторов и о том, как сделать их безопасными» был представлен сводной группой исследователей из Левенского католического университета, Бирмингемского университета, а также университетской больницы Gasthuisberg.

Команда изучила работу 10 различных кардиостимуляторов и кардиодефибрилляторов, с целью выяснить, можно ли скомпрометировать такие устройства удаленно и причинить вред их носителю. Как выяснилось, можно.

Исследователи проводили тестирование по методу черного ящика (black box testing), то есть перед началом тестов им не было известно ничего о внутреннем устройстве девайсов и их предварительное изучение не проводилось. Для своих экспериментов специалисты вооружились коммерческим оборудованием, которое вряд ли можно назвать недорогим, однако приобрести его можно свободно:  Universal Serial Radio Peripheral URSP-2920 ($3670), USB-6353 ($2886).

«Мы умышленно работали по методике black-box, имитируя поведение самых непродвинутых атакующих, у которых нет никаких исходных знаний о спецификации системы. Используя метод black-box, мы просто прослушивали беспроводной канал, а затем производили реверс-инжиниринг проприетарного протокола связи. Как только все нули и единицы, а также их значения, становились нам известны, мы могли выдать себя за настоящий ридер и произвести атаки», — рассказывают специалисты.

В докладе исследователи рассказывают, что им удалось существенно увеличить скорость разрядки батареи устройств, похитить личные данные пациентов, которые хранятся кардиостимуляторами, а также передать современным вживляемым кардиодефибрилляторам произвольные команды.

Последнее обстоятельство является самым опасным. Технически вживляемые кардиодефибрилляторы (Implantable Cardiac Defibrillators, ICD) – это более продвинутая версия привычным кардиостимуляторов. Равно как и обычное устройство, они могут посылать электрические сигналы сердцу пациента, чтобы регулировать его активность. Однако в случае возникновения экстренной ситуации, у вживляемых дефибрилляторов также есть возможность передавать более сильные электрические сигналы, подобно тому, как это делают дефибрилляторы в больницах. Исследователи пишут, что атакующий может передать ICD команду на создание сильного электрического импульса, и последствия такой атаки, скорее всего, будут смертельными, пишет xakep.ru.

Физический доступ к устройству для подобной атаки не требуется. Злоумышленнику достаточно находится на расстоянии примерно пяти метров от жертвы. Исследователи говорят, что атакующему даже не обязательно приближаться к пациенту лично: можно заранее установить маячки в стратегических местах, где тот часто бывает (к примеру, в больнице или на остановке общественного транспорта).

Разумеется, в докладе не перечислены модели протестированных устройств и названия компаний-производителей. Из соображений безопасности исследователи не раскрывают слишком много данных о своих изысканиях. Журналистам The Register исследователи без подробностей сообщили, что уязвимый вендор был проинформирован о проблемах, и уже выпустил патч.

МойОфис закрыл ключевые офисы и перевёл разработчиков на удалёнку

Разработчик офисного ПО «МойОфис» закрыл площадки в Санкт-Петербурге и Иннополисе. Об этом рассказали действующие и бывшие сотрудники компании, а также её основатель Дмитрий Комиссаров. Генеральный директор НОТ Вячеслав Закоржевский подтвердил закрытие «нескольких офисов», не уточнив адреса.

Работников петербургского подразделения перевели на удалёнку, а офисную мебель начали распродавать ещё в июне, сообщают «Ведомости».

При этом сайт компании живёт в более стабильной реальности: на нём по-прежнему указаны площадки в Москве, Петербурге и Иннополисе. Последняя остаётся юридическим адресом НОТ, а сама компания — резидентом местной ОЭЗ.

Масштаб у закрытых офисов был разный. По словам Комиссарова, в Петербурге работали от 200 до 300 человек, в Иннополисе — около 20. Причём именно петербургская команда занималась ядром офисных редакторов, мобильной и облачной версиями продуктов. Комиссаров предположил, что теперь разработку редакторов либо свернут, либо передадут «Лаборатории Касперского». Официального подтверждения этому нет.

Сотрудники НОТ переехали в московский офис основного акционера — «Лаборатории Касперского». В компаниях происходящее называют реструктуризацией ради финансовой устойчивости и концентрации на наиболее перспективных направлениях. «МойОфис» заверяет, что продолжает работать и выполнять обязательства перед клиентами и партнёрами.

Реструктуризация проходит на фоне чистого убытка НОТ в 8,82 млрд рублей за 2025 год. Одновременно компания устроила радикальное кадровое похудение: по данным профсоюза, из 1073 сотрудников, работавших в конце марта 2026 года, к августу осталось лишь около 250-270.

RSS: Новости на портале Anti-Malware.ru