Киберпреступники могут подделать показатели жизненно важных функций

Киберпреступники могут подделать показатели жизненно важных функций

Киберпреступники могут подделать показатели жизненно важных функций

Злоумышленники могут искажать показатели жизненно важных функций пациентов путем эмуляции данных, отправленных медицинским оборудованием в центральные системы мониторинга. Об этом на конференции Def Con сообщил исследователь из McAfee Дуглас МакКи.

По словам специалиста, некоторое оборудование для мониторинга жизненных показателей пациентов использует слабый протокол связи для отправки данных в центральную систему.

МакКи утверждает, что ему удалось подвергнуть этот протокол обратному инжинирингу и создать устройство, которое эмулирует показатели жизненно важных функций человека.

Таким образом, эксперт смог отправить неверную информацию центральной системе. Для успешного осуществления подобной атаки в ее изначальном виде необходим физический доступ к пациенту — злоумышленнику необходимо заменить клиент мониторинга на свое устройство.

Однако МакКи разработал и другой способ атаки, не требующий отсоединения клиента мониторинга. В этом случае единственным условием для осуществления атаки является нахождение злоумышленника в той же сети, в которой находится клиент мониторинга.

Этот метод работает в режиме реального времени, он завязан на уязвимостях в протоколе Rwhat, который используется в некотором медицинском оборудовании. В протоколе используются простые незашифрованные UDP-пакеты, которые можно легко изменить и подделать.

Эксперт предоставил видеодемонстрацию, где он показывает, как можно отправить сигнал на центральную станцию о внезапной остановке сердца.

Подпишитесь на новости

Россиянам предлагают включить 5G на iPhone за 399 рублей, гарантий нет

Пока Apple официально не разрешила российским iPhone подключаться к 5G, энтузиасты уже продают цифровой ломик. Сервис 5G First предлагает снять ограничение за 399 рублей без джейлбрейка, достаточно подключить смартфон к компьютеру и запустить специальную программу.

Как выяснили в iPhones.ru, решение, вероятно, изменяет операторские настройки iPhone.

Эти профили определяют, какие сетевые функции разрешены для конкретной сим-карты. Программа сохраняет необходимые параметры российского оператора, но включает опции, связанные с доступом к 5G.

Звучит красиво, работает — как повезёт. Сервис не поддерживает некоторые модели, включая iPhone Air и устройства только с eSIM, зависит от версии iOS, оператора и сим-карты.

Разработчики сами называют технологию экспериментальной. Что именно программа меняет в системе, какие данные обрабатывает и переживёт ли настройка очередное обновление iOS, пока неизвестно.


Появился и бесплатный вариант CarrierSIM для iOS 27. Скрипт заставляет систему использовать для российской сим-карты встроенный профиль Vodafone Hungary, в котором 5G уже разрешён.

Для записи изменений применяется механизм AirLift, использующий возможность выхода за пределы каталога синхронизации Apple Books. В общем, не включение галочки, а маленькая экспедиция по внутренностям iOS.

Apple может закрыть обе лазейки следующим обновлением. Кроме того, успешная активация пункта 5G в меню не создаст сеть там, где у оператора её нет. Российские сети пятого поколения пока развёрнуты ограниченно и не всегда заметно выигрывают у LTE.

Минцифры уже обсуждает с Apple официальное включение 5G на iPhone в России.

RSS: Новости на портале Anti-Malware.ru