Die #Backdoor für den Patientenmonitor ist doch nur der (unsichere) Update-Mechanismus:
https://claroty.com/team82/research/are-contec-cms8000-patient-monitors-infected-with-a-chinese-backdoor-the-reality-is-more-complicated
https://www.bleepingcomputer.com/news/security/backdoor-found-in-two-healthcare-patient-monitors-linked-to-ip-in-china/
#Contec #CMS8000 #Krankendaten
Team82 investigated what CISA labeled a backdoor in the Contec CMS8000 patient monitoring system and concluded that instead, the decision to include a hardcoded IP address is instead an insecure and risky design choice on the part of the vendor.
WIESO wird eine HARTcodierte IP-Adresse verwendet? WER bindet so ein Gerät dann auch noch in sein Spitalnetzwerk ein?
Medizinischer Überwachungsmonitor: Hintertür in #Contec #CMS8000 entdeckt | Security https://www.heise.de/news/Medizinischer-Ueberwachungsmonitor-Hintertuer-in-Contec-CMS8000-entdeckt-10267466.html
The US Cybersecurity and Infrastructure Security Agency (CISA) is warning that Contec CMS8000 devices, a widely used healthcare patient monitoring device, include a backdoor that quietly sends patient data to a remote IP address and downloads and executes files on the device.
#Medizinische Überwachung: Backdoor in verbreiteten #Patientenmonitoren entdeckt
Durch die #Backdoor fließen nicht nur laufend #Patientendaten nach #China. Auch lassen sich die Geräte von dort aus vollständig kontrollieren.
Die #US-#Cybersicherheitsbehörde #Cisa hat eine Warnung vor #Patientenmonitoren des Typs #Contec #CMS8000 herausgegeben.