Как стать автором
Обновить

Security Week 40: баг в systemd, 20 уязвимостей в роутере D-Link, взлом инсулиновых помп

Время на прочтение 5 мин
Количество просмотров 11K
Блог компании «Лаборатория Касперского» Информационная безопасность *
Сразу две популярные новости на этой неделе поднимают важную тему оценки серьезности уязвимостей в частности и определения безопасности софта или железа вообще. По порядку: 3 октября основатель сервиса SSLMate Эндрю Айер сообщил об уязвимости в демоне инициализации systemd (новость, оригинальный пост Айера). Уязвимость типа denial of service эксплуатируется только локально. Любой пользователь введя команду NOTIFY_SOCKET=/run/systemd/notify systemd-notify “” может подвесить систему. Баг, вызванный неправильной обработкой сообщения нулевой длины, и уже закрытый, просуществовал в systemd два года, начиная с версии 209.

Имея массу примеров для сравнения (Shellshock, например, или тот же Heartbleed), можно вполне уверенно утверждать, что это далеко не самый ужасный в мире баг. Тем не менее, срач обсуждение проблемы получилось масштабное. Причина в доступном описании бага: «можно подвесить систему сообщением, которое помещается в один твит». И в резкой реакции CTO компании Pantheon, активно поддерживающего systemd. Далее везде, вплоть до нового витка обсуждения личности создателя systemd (не буду его называть, а то и здесь начнется).

В общем, обсуждали все, что угодно, только не сам баг, который, действительно, не так уж ужасен, хотя и серьезен. Это действительно важная тема: по уязвимостям пытаются судить о качестве продукта. Типичный пример такого подхода — рейтинги софта с наибольшим количеством обнаруженных дыр. Попробую предложить свою трактовку: уязвимость — это в большинстве случаев просто уязвимость, и само по себе обнаружение проблемы никак не квалифицирует софт или железку. А чтобы обосновать это утверждение, нам понадобится обсудить роутер D-Link.
Читать дальше →
Всего голосов 18: ↑18 и ↓0 +18
Комментарии 5

Инсулиновые помпы, вскрытие микросхем и программно-определяемое радио

Время на прочтение 13 мин
Количество просмотров 10K
Assembler *Реверс-инжиниринг *Гаджеты DIY или Сделай сам Здоровье
Перевод
Реверс-инижиниринг инсулиновой помпы для DIY-терапии

Примерно три года назад я услышал о веб-сайте, предлагающем награду за то, что очень близко моему сердцу: обратная разработка коммуникаций с инсулиновой помпой. Я уже помог создать систему для своей дочери под названием Loop, с помпой Medtronic, для который я осуществил реверс-инжиниринг коммуникаций (бóльшую часть основного протокола связи Medtronic декодировал Бен Уэст с помощью устройства Carelink USB, а я выяснил радиочастоты и провёл некоторую дополнительную работу над протоколом). Но помпу Medtronic требовалось отключать во время гимнастики на несколько часов. Бескамерная конструкция этой помпы Omnipod показалась мне интересной, и у меня были все инструменты для работы.

Система Omnipod состоит из небольшой одноразовой помпы, которая называется модулем (pod), и блока управления (PDM).


Читать дальше →
Всего голосов 31: ↑31 и ↓0 +31
Комментарии 8

Самодельное беспроводное автономное управление инсулиновой помпой

Время на прочтение 6 мин
Количество просмотров 8.8K
Беспроводные технологии *Визуализация данных *Носимая электроника Медгаджеты Здоровье
«Я теперь киборг!» — гордо заявляет австралиец Лиам Зибиди, молодой программист, blockchain/Fullstack engineer и писатель, как он преподносит себя на страницах своего блога. В начале августа он завершил свой DIY-проект по созданию носимого устройства, которое он без ложной скромности окрестил «искусственной поджелудочной железой». Речь скорее идет о саморегулируемой инсулиновой помпе, и наш киборг в некоторых аспектах своего творения не искал легких путей. Подробнее о концепции устройства и open source технологиях, на которые он опирался — далее в статье.

imageиллюстрации за исключением схемы устройства взяты из блога Лиама
Читать дальше →
Всего голосов 22: ↑22 и ↓0 +22
Комментарии 25

Итальянские учёные разработали роботизированный имплант для подачи инсулина

Время на прочтение 2 мин
Количество просмотров 2K
Научно-популярное Носимая электроника Здоровье

Исследователи из Италии разработали имплантируемую систему подачи инсулина, заменяющую больным диабетом внутривенные, внутримышечные или подкожные инъекции лекарств. Система состоит из робота, помещаемого в брюшную полость хирургическим методом, и магнитных капсул с инсулином для его подзарядки.

Читать далее
Всего голосов 12: ↑12 и ↓0 +12
Комментарии 10

Медики одобрили опенсорсную систему доставки инсулина

Время на прочтение 3 мин
Количество просмотров 1.9K
Open source *DIY или Сделай сам Здоровье

Группа врачей и экспертов одобрила инициативу #WeAreNotWaiting, в рамках которой пациенты с диабетом и независимые разработчики самостоятельно занимаются мониторингом глюкозы и технологиями доставки инсулина для создания интеллектуальных методов лечения диабета.

Читать далее
Всего голосов 5: ↑5 и ↓0 +5
Комментарии 0

FDA одобрила первое мобильное приложение для управления инсулиновой помпой

Время на прочтение 1 мин
Количество просмотров 1.1K
Носимая электроника Здоровье

Управление по санитарному надзору за качеством пищевых продуктов и медикаментов США одобрило первое мобильное приложение для управления инсулиновой помпой. Раньше приложение позволяло только просматривать состояние помпы.

Читать далее
Всего голосов 10: ↑10 и ↓0 +10
Комментарии 1