Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çin yapımı hasta monitörlerinde ortaya çıkan arka kapı-Contec CMS8000, sağlık cihazı güvenliği hakkında soruları gündeme getiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çin yapımı hasta monitörlerinde ortaya çıkan arka kapı-Contec CMS8000, sağlık cihazı güvenliği hakkında soruları gündeme getiriyor

Liste

Çin yapımı hasta monitörlerinde ortaya çıkan arka kapı-Contec CMS8000, sağlık cihazı güvenliği hakkında soruları gündeme getiriyor

teknomers
Son güncelleme: 2 Şubat 2025 05:28
teknomers
Paylaş
Paylaş



ABD merkezli Siber Güvenlik ve Altyapı Güvenlik Ajansı yakın zamanda bir Soruşturma raporu Hastanelerde ve sağlık tesislerinde kullanılan Contec CMS8000 adlı bir hasta izleme sisteminde kullanılan üç ürün yazılımı versiyonunu içerir. Bu cihazların sabit kodlu IP adresine sahip bir arka kapıya sahip olduğu ve hasta verilerinin iletilmesine izin verdiği keşfedildi. Ürün açıklamasına göre, cihazlar kablolu veya kablosuz bir ağ aracılığıyla merkezi bir izleme sistemine bağlantı sağlayacağından bu mümkündür.

Ajans, belirli bir IP adresine veri ileten kodları ortaya çıkardı. Bu kod çözülmüş veriler, doktorun adı, hastalar, hastane departmanı, giriş tarihi, doğum tarihi ve bu cihazı kullanan kişiler hakkında diğer bilgiler gibi ayrıntılı bilgiler içerir. Bu güvenlik açığı altında dosyalandı CVE-2025-0626 CVSS V4 skoru ile 10 üzerinden 7.7. CVE-2024- 12248, Bu, bir saldırganın bir kod yürütmek için uzaktan veri yazmasına izin verebileceğini gösterir ve CVE-2025-0683, gizlilik güvenlik açığı ile ilgilidir.

“Bu siber güvenlik açıkları, yetkisiz aktörlerin siber güvenlik kontrollerini atlamasına, cihaza erişmesine ve potansiyel olarak manipüle etmesine izin verebilir.” FDA dedi“şu anda bu siber güvenlik güvenlik açıklarıyla ilgili herhangi bir siber güvenlik olayının, yaralanmanın veya ölümün farkında değil.”

Ajans, Contec Medical Systems’ın ürünleri Avrupa Birliği ve Amerika Birleşik Devletleri’ndeki hastanelerde, kliniklerde ve diğer sağlık tesislerinde olan Çin merkezli bir tıbbi cihaz üreticisi olduğunu belirtti. Ancak, hızlı bir arama, bunların eBay aracılığıyla da satın alınabileceğini ortaya koydu. 599 $. FDA’ya göre bu cihazlar ayrıca EPSIMED MN-120 olarak yeniden etiketlenmiştir. Contec, 130’dan fazla ülkede satılan ve FDA onaylı olan büyük bir tıbbi cihaz üreticisidir. CISA araştırma ekibi yakın zamanda bu güvenlik açığını koordineli güvenlik açığı açıklama sürecinin bir parçası olarak keşfetti.

Ajans, IP adresinin herhangi bir tıbbi cihaz üreticisiyle ilişkili olmadığını belirtiyor. Yine de, üçüncü taraf bir üniversitedir, ancak üniversiteden, IP adresinden veya veri gönderdiği ülkeden bahsetmese de. CISA ayrıca, bu kodlamanın, güncellenmiş sürümleri izleme veya bütünlük kontrolleri yapma gibi standart güncelleme prosedürleri içermediğinden alternatif bir güncelleme sistemi olduğunu belirtti. Bunun yerine, uzak dosya paylaşılır ve IP adresine iletilir. Böyle bir ağa bağlı bir cihaz için bir çözüm olarak FDA, izleme cihazının ağından bağlantısını kesmeyi ve hastanın hayati istatistiklerini ve fiziksel durumunu izlemenizi şiddetle tavsiye eder.

Gizlilik ve gizli bilgilerin ihlali

CONTEC CMS8000, verilerini elektrokardiyogram, kalp atış hızı, kan oksijeni, kan basıncı, solunum hızı ve diğerleri dahil olmak üzere ayrıntılı olarak saklarken bir hastanın hayati belirtilerini açıkça izler. FDA, kendilerinin ve tıbbi tesislerin amacından habersiz olduğunu ima eden bir bildirim yayınladığı için bu gizlilik endişelerini artıracaktır. Rapora göre, Contec konuyu henüz ele almadı ve bunu düzeltmek için herhangi bir ürün yazılımı yayınlamadı.

Birçok ağa bağlı cihazın sadece Çin merkezli bir şirketten değil, güvenlik açıkları olduğu bildirilmiştir. Ancak, bu tür cihazların kilit rolü göz önüne alındığında, durum tespiti, kontroller ve açıklamalar hayati önem taşıyacaktır. Veriler konumuna bakılmaksızın üniversiteye aktarılsa ve rapor ne FDA ne de hastanelerin bu arka kapının farkında olmadığı için, bir bölgeyle sınırlı olmayan her hastanın ve doktorun mahremiyetini ihlal eder. Ocak ayından bu yana Çin’den birden fazla siber saldırı ve bu cihazlarla ilgili sorunu doğal olarak artıracak TP-Link ile ilgili endişeler oldu.

Tom’un donanımının en iyi haberlerini ve derinlemesine incelemeleri doğrudan gelen kutunuza alın.



genel-21

NXP Semiconductors, Ar-Ge Çalışmalarını Desteklemek İçin Hindistan’a 1 Milyar Doların Üzerinde Yatırım Yapacak
Nvidia’nın AI Destekli Göz Teması Özelliği Korkunç ve Komik
iPhone’da fotoğraf arka planları nasıl kaldırılır ve konular nasıl izole edilir
Bu tahminci Vivo X200 kamera konusunda oldukça heyecanlı
OPPO Reno11 5G: Akıllı Telefonlarda Stil ve Performans Yeniden Tanımlanıyor
ETİKETLENDİ:ArkacihazıçinÇıkanCMS8000getiriyorgündemeGüvenliğiHakkındaHastakapıContecMonitörlerindeortayaSağlıkSorularıyapımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Bans 2024’te 158.000 kötü niyetli Android Uygulama Geliştirici Hesapları
Sonraki Makale NVIDIA Blackwell GB200, Microsoft Azure’da en son A4 VM’leri, 2.25x daha yüksek hesaplama ve HBM kapasitesini güçlendirir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?