Re: [roma2lug] Il dispositivo IP meno sicuro di tutti


Cronologico Percorso di conversazione 
  • From: Daniele De Angelis < >
  • To: , Alessandro Selli - RAN < >
  • Subject: Re: [roma2lug] Il dispositivo IP meno sicuro di tutti
  • Date: Thu, 7 May 2015 18:02:00 +0200

Bell'articolo (non la notizia! :D)
Lo giro immediatamente al gruppo Facebook di Sicurezza Informatica della nostra Università che seguiamo insieme a quelli di Ingegneria Medica! 

2015-05-07 16:11 GMT+02:00 Alessandro Selli - RAN < " target="_blank"> >:
  Mi sono trattenuto dallo scrivere di tanti altri casi di insicurezza bovina, ma questo è il colmo:
http://it.slashdot.org/story/15/05/06/2215205/researcher-drug-infusion-pump-is-the-least-secure-ip-device-hes-ever-seen
Il dispositivo abilitato all'IP più pericoloso di tutti.
Si tratta di una pompa progettata per erogare automaticamente medicine in infusione a pazienti.
ICS CERT lo ha classificato con un indice di pericolosità di 10 su 10.
La
Security Ledger l'ha descritto come un dispositivo primo di quasi ogni controllo di sicurezza.
Il ricercatore di sicurezza informatica
Jeremy Williams scrive che è sufficiente connettercisi sulla porta telnet 23 per avere a disposizione una shell di root.
Inoltre vi gira un server FTP senza autenticazione e un web server con CGI attivato, e le chiavi Wifi sono salvate in chiaro.

  Dovessi mai essere ricoverato, soltanto in una stanza elettronicamente isolata dal resto del mondo.


  Ciao,


-- 
Alessandro Selli 
 
 " target="_blank"><
 >
Tel. portatile: 340.839.73.05
VOIP SIP: 
 
 " target="_blank">
 
Chiave firma PGP/GPG signing key: B7FD89FD
Chiave crittografia PGP/GPG encrypting key: A6023DD5



--
Dan



Archivio con motore MhonArc 2.6.16.

§