[roma2lug] Il dispositivo IP meno sicuro di tutti


Cronologico Percorso di conversazione 
  • From: Alessandro Selli - RAN < >
  • To:
  • Subject: [roma2lug] Il dispositivo IP meno sicuro di tutti
  • Date: Thu, 07 May 2015 16:11:10 +0200

  Mi sono trattenuto dallo scrivere di tanti altri casi di insicurezza bovina, ma questo è il colmo:
http://it.slashdot.org/story/15/05/06/2215205/researcher-drug-infusion-pump-is-the-least-secure-ip-device-hes-ever-seen
Il dispositivo abilitato all'IP più pericoloso di tutti.
Si tratta di una pompa progettata per erogare automaticamente medicine in infusione a pazienti.
ICS CERT lo ha classificato con un indice di pericolosità di 10 su 10.
La
Security Ledger l'ha descritto come un dispositivo primo di quasi ogni controllo di sicurezza.
Il ricercatore di sicurezza informatica
Jeremy Williams scrive che è sufficiente connettercisi sulla porta telnet 23 per avere a disposizione una shell di root.
Inoltre vi gira un server FTP senza autenticazione e un web server con CGI attivato, e le chiavi Wifi sono salvate in chiaro.

  Dovessi mai essere ricoverato, soltanto in una stanza elettronicamente isolata dal resto del mondo.


  Ciao,


-- 
Alessandro Selli 
 
 "><
 >
Tel. portatile: 340.839.73.05
VOIP SIP: 
 
 ">
 
Chiave firma PGP/GPG signing key: B7FD89FD
Chiave crittografia PGP/GPG encrypting key: A6023DD5



Archivio con motore MhonArc 2.6.16.

§