menu
menu
logo
Причина инфаркта – уязвимость ПО

Причина инфаркта – уязвимость ПО

Список известных медицине причин сердечных приступов пора пополнить еще одним пунктом. Инфаркты могут быть вызваны уязвимостями вживляемых в сердце пациента электронных устройств. Ранее такие уязвимости уже обнаруживались в различных моделях водителей сердечного ритма. Теперь же проблемы были выявлены и у нескольких моделей имплантируемых дефибрилляторов, которые производит известная компания Medtronic. Говоря точнее, уязвимости обнаружены в системе беспроводного обмена данными Conexus, которая служит для контроля за дефибрилляторами. Используемый Conexus протокол обмена данными не имеет достаточной защиты. Потенциально это позволяет злоумышленнику, находясь в радиусе действия устройств, перехватывать информацию и отслеживать состояние пациента. Однако главная опасность состоит в том, что хакер может еще и направлять на дефибриллятор собственные команды, исполнение которых способно привести к самым трагическим последствиям, вплоть до остановки сердца.

Впрочем, опасность является скорее теоретической. Во-первых, злоумышленник, как уже сказано, должен находиться поблизости от пациента. Во-вторых, он должен знать, какая конкретно модель устройства была имплантирована, и предварительно изучить ее и установить, какие команды следует отдавать. И в-третьих, передача команд на вживленный дефибриллятор возможна лишь в короткие периоды времени, когда устройство находится в открытом режиме. Активировать этот режим можно, поднеся к груди пациента специальный электрод, который имеется у врача. Кроме того, устройство автоматически переходит в открытый режим в строго определенные часы, которые предварительно определяет все тот же врач.

Тем не менее Министерство внутренней безопасности США сочло необходимым выпустить специальное предупреждение относительно уязвимостей ПО в системе Conexus. Представители компании Medtronic со своей стороны заверили, что работают над устранением проблем, и рекомендовали врачам и пациентам продолжать использовать имплантируемые дефибрилляторы в обычном режиме, поскольку их важность для состояния здоровья перевешивает теоретические риски взлома.

Источник: The Register

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте