about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

در پشتی در برنامه مراقبت از بیماران

به گزارش واحد متخصصین سایبربان؛ هرکسی با داشتن نام کاربری و رمز ذخیره‌شده (هارد-کد) می‌تواند به اطلاعات حیاتی بیمارانی که بیشتر آنها در صف عمل جراحی بوده و یا جدیداً جراحی‌شده‌اند، دسترسی داشته و آنها را تغییر دهد.

به‌منظور کمک به گروههای پزشکی در مدیریت بیماران قبل از عملهای پزشکی، یک مجموعه برنامه طراحی‌شده است که شامل یک نام کاربری و رمز مخفی است و می‌توان از این نام کاربری و رمز برای دسترسی و تغییر اطلاعات ثبت‌شده بیماران استفاده کرد.

نام کاربری و رمز ذخیره‌شده در سامانه مدیریت اطلاعات پیش از عمل افشاء عمومی نشدهاند، اما اگر این اتفاق میافتاد ممکن بود یک فرد سوءاستفاده ‌کننده به درب پشتی برنامه دسترسی پیداکرده و اطلاعات مهم بیمارانی که یا در صف عمل هستند و یا به‌تازگی عمل جراحی روی آنها انجام‌شده است را خوانده و یا تغییر دهد.

 بروز این اشکال، گروه مشاوره امنیتی CERT دانشگاه کارنگی ملون که به دنبال مسائل امنیتی و اشکالات نرم‌افزاری است را بر آن داشت تا به مدیران در خصوص بهروزرسانی نسخه جدید این نرم‌افزار که نام‌ کاربری و رمز را حذف می‌کند، هشدار دهند.

کاربران این برنامه که معمولاً کارمندان و پزشکان کلینیک هستند، میتوانند از این طریق اطلاعات زیادی در مورد بیماران داشته باشند. این شرکت در وب‌گاهش اعلام کرده است که این برنامه چگونه به متخصصان هوشبری این امکان را می‌دهد تا به اطلاعات ضروری بیماران در مواقع ضروری دسترسی داشته باشند و همچنین از خوبی وضعیت و شرایط بیمار آگاه شوند. این برنامه همچنین قادر است اطلاعات جزئی در مورد پیشینه پزشکی و سلامتی بیمار و درمان فیزیولوژی را ارائه نماید و همیشه در دسترس کارمندان است.

 

گروه مشاوره همچنین اذعان کرد که فرد سوءاستفاده کننده باید بتواند به‌طور مستقیم با کارگزار ارتباط برقرار کند. درعین‌حال، طبق دستورالعمل‏های موجود در مورد خود این سامانه مدیریت اطلاعات پیش از عمل، این سامانه را می‌توان از راه دور مدیریت کرد.

طبق اطلاعات موجود در وب‌گاه مدهاست، این برنامه با استفاده از سامانه پشتیبانی تصمیم، دسترسی به‌موقع به اطلاعات بیمار و سامانه‌های پزشکی را فراهم می‌آورد که این اطلاعات شامل مشاوره‌های اولیه، اطلاعات هوشبری و پرستاری است.

هنوز مشخص نیست که چه تعداد نصب از این برنامه انجام‌شده است و یا چه تعداد کاربر و بیمار در حال استفاده از آن هستند. شرکت ادعا کرده است که این برنامه را برای حدود هزار نفر از افراد مرتبط با سلامت فراهم کرده است.

تلاش‌ها برای کسب اطلاعات بیشتر از یکی از سخنگویان مدهاست در ساعات پایانی روز پنج‌شنبه طی یک تماس تلفنی بی‌نتیجه بود. همچنین تلاش‌ها برای تماس و کسب اطلاعات بیشتر از دنیل دانستدر که اشکال رخ‌داده در برنامه را پیداکرده و اعلام کرد، نیز هنوز نتیجه‌ای در برنداشته است.

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد