<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в медицинском приборе для мониторинга мозговой ак...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html</link>
    <description>Исследователи безопасности из компании Cisco обратили внимание (http://blog.talosintelligence.com/2018/04/vulnerability-spotlight-natus.html)  на наличие уязвимостей в прошивке медицинских приборов на базе платформы Natus NeuroWorks, включая &lt;br&gt;устройства Natus Xltek EEG и Xltek Brain Monitor (http://www.natus.com/index.cfm?page=products_1&amp;crid=144&amp;contentid=308), применяемые для анализа энцефалограмм и мониторинга мозговой активности пациентов. Прибор поддерживает подключение к обычной сети и установку соединения по TCP/IP для организации связи с внешним компьютером, на который передаются получаемые в ходе мониторинга данные, что позволяет обойтись без дополнительного оборудования и специальных кабелей. &lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе изучения защищённости прибора, исследователи выявили 4 уязвимости, позволяющие удалённо выполнить код на стороне прибора через отправку специально оформленного сетевого пакета, а также одну уязвимость, позволяющую инициировать отказ в обслуживании. Для эксплуатации уязвимостей не требуется аутентиф</description>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#48</link>
    <pubDate>Sun, 08 Apr 2018 00:19:18 GMT</pubDate>
    <description>&amp;gt; Пейсатель, как обычно, вторичен. У Снивенсона в &quot;Лавине&quot; барабанщики еще и вводную &lt;br&gt;&amp;gt; давали&amp;#8230; кхм&amp;#8230; путем введения генетического материала. Не говоря уж о техно-центре из Гипериона.&lt;br&gt;&lt;br&gt;В Babylon 5 бэкдоров и спорных/абузивных использований чужих мозгов, персоналий, ДНК и тел с пару дюжин разновидностей показано, на все вкусы.&lt;br&gt;&lt;br&gt;Меньше всего всем нравилась перспектива стать CPU боевого биоорганического корабля одной из могущественных рас. Пойманый неудачник мержился в корабль и становился CPU живого звездолета. В паре с общей хайтечностью кораблик получался адски опасным, гарантируя смерть всему что встретилось на его пути. Персоналия CPU от мержа сильно страдала, но кого волнуют проблемы расходников? Ну и уж конечно они инфильтровались везде и всюду, включая верхушки правительств и проч. При необходимости полностью подчиняя нужных персон. Раб добровольно делает что скажут. Иначе умрет. Встроенная бэкдор-зверушка об этом позаботится. Удобно. Да и зверушку большинство существ не видит, только неко</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#47</link>
    <pubDate>Sat, 07 Apr 2018 23:07:21 GMT</pubDate>
    <description>&amp;gt; Ну, не. Эт банально. Вот если бы можно было, подумав о чём-то, &lt;br&gt;&amp;gt; вызвать stack overflow, это было бы интереснее. ;-) &lt;br&gt;&lt;br&gt;Попробуй примерно так:&lt;br&gt;1) 13 Hz на динамики.&lt;br&gt;2) 14-15 ... 20 КHz на динамики, с приличным уровнем.&lt;br&gt;3) 7Hz на динамики.&lt;br&gt;&lt;br&gt;Disclaimer: если твое оборудование столько смогло и тебе не понравился результат, никто не виноват. Ты хакаешь себя на свой страх и риск.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#46</link>
    <pubDate>Sat, 07 Apr 2018 22:59:04 GMT</pubDate>
    <description>&amp;gt; У сисек нет уязвимостей, у них всё чётко по плану, ибо бэкдор не баг, а фича.&lt;br&gt;&lt;br&gt;При гормональных сбоях сиськи на раз отрастают у мужиков. Некоторые мужики даже оперируются по этому поводу. Видимо им такая фича не нравится.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#45</link>
    <pubDate>Sat, 07 Apr 2018 22:53:59 GMT</pubDate>
    <description>&amp;gt; Использование мозга пациентов для майнинга.&lt;br&gt;&lt;br&gt;Гугл уже давно этим развлекается, показывая рекапчу. Ты, бот, ищешь все мосты на фоточках. А ты - витрины. А ты - знаки. И все при деле.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#44</link>
    <pubDate>Sat, 07 Apr 2018 22:50:39 GMT</pubDate>
    <description>&amp;gt; Глядя на каменты, напрашивается вывод о том, что у большинства комментаторов, такое &lt;br&gt;&amp;gt; состояние прибора - является дефолтным и прошивки производителем уже не апдейтятся, &lt;br&gt;&amp;gt; поскольку срок поддержки закончился...&lt;br&gt;&lt;br&gt;Да и прошивка у половины идет с бэкдором, особенно у россиян. Вон зомбоящик какие ботнеты собирает. Правда тамошние ботоводы настолько унылы, что так и не придумали что с этой толпой ботов делать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (слакварявод)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#42</link>
    <pubDate>Fri, 06 Apr 2018 11:42:37 GMT</pubDate>
    <description>Лучшеб они на своих ЦИСКАХ внимательнее искали уъязвимости... )))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (fail_)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#41</link>
    <pubDate>Fri, 06 Apr 2018 08:47:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ы, там еще прикол  с беспроводной связью - до хрена вендоров &lt;br&gt;&amp;gt;&amp;gt; используют public диапазоны, из того же WiFi..(( &lt;br&gt;&amp;gt; в WIFI все дипапазоны public.&lt;br&gt;&lt;br&gt;Дык o том же, &lt;br&gt;нет чтобы поднять вопрос о выделении фиксированного набора диапазонов частот(в том же IETF, создать рабочую группу в рамках сегмента производителей мед.оборудования по аналогии c PCI DSS, etc.) - не пересекающегося с B2C сегментом и прочими...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Анотоним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#40</link>
    <pubDate>Fri, 06 Apr 2018 06:18:42 GMT</pubDate>
    <description>&amp;gt; Ы, там еще прикол  с беспроводной связью - до хрена вендоров &lt;br&gt;&amp;gt; используют public диапазоны, из того же WiFi..(( &lt;br&gt;&lt;br&gt;в WIFI все дипапазоны public.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в медицинском приборе для мониторинга мозговой ак... (Анотоним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114012.html#39</link>
    <pubDate>Fri, 06 Apr 2018 06:14:33 GMT</pubDate>
    <description>&amp;gt; я тут интернет конца 90х вспомнил. кто не в курсе, тогда можно &lt;br&gt;&amp;gt; было просканировать какого-нибудь провайдера на предмет smb шар (139 порт). в &lt;br&gt;&lt;br&gt;я тебе по секрету скажу, что и сейчас в DC++ поиск по маске &quot;мои документы&quot; приводит к закономерным результатам.&lt;br&gt;</description>
</item>

</channel>
</rss>
