❗ Yaqinda AQShning Kiberxavfsizlik va infratuzilma xavfsizligi agentligi (
CISA) hamda Oziq-ovqat va farmasevtika idorasi (FDA)
Contec CMS8000 bemor monitorlarida yashirin (backdoor) funksionallik mavjudligi haqida ogohlantirish e'lon qildi. Ushbu monitorlar Xitoyda ishlab chiqarilgan bo'lib, bemorlarning hayotiy ko'rsatkichlarini kuzatish uchun ishlatiladi. Ogohlantirishda qurilma dasturiy ta'minotida qattiq kodlangan IP manzilga ega bo'lgan yashirin funksionallik mavjudligi ta'kidlangan. Bu esa masofaviy kod bajarilishi va qurilmaning sozlamalarini o'zgartirish imkoniyatini berishi mumkin, albatta bu bemor xavfsizligiga tahdid soladi.
Biroq,
Claroty kompaniyasining Team82 tadqiqot guruhi ushbu masalani chuqurroq o'rganib chiqdi va bu yashirin backdoor emas, balki xavfsiz bo'lmagan dizayn muammosi ekanligini aniqladi. Ularning tahliliga ko'ra, ishlab chiqaruvchi va qayta sotuvchilar ushbu IP manzilni o'z qo'llanmalarida keltirgan va foydalanuvchilarga ichki tarmoqlarida Markaziy Boshqaruv Tizimi (CMS) bilan ushbu IP manzil orqali ulanishni tavsiya qilgan. Shuningdek, dasturiy ta'minotni yangilash jarayoni qurilma yuklanishi paytida jismoniy tugmani bosishni talab qiladi, bu esa masofaviy yangilanishlarni cheklaydi.
Shunga qaramay, bunday dizayn bemor ma'lumotlarining tasodifiy sizib chiqishi yoki tasdiqlanmagan masofaviy fayllarning yuklanishi kabi xavflarni keltirib chiqarishi mumkin. Shu sababli, tibbiyot muassasalari va foydalanuvchilarga ushbu qurilmalardan foydalanishda ehtiyotkorlik choralarini ko'rish tavsiya etiladi. Agar qurilma ishlashi uchun internet zarur bo'lmasa, Ethernet kabelini uzib qo'yish va simsiz (Wi-Fi) modullarini o'chirish tavsiya etiladi. Agar internetni o'chirib bo'lmasa, qurilmadan foydalanish davomida bemor ma'lumotlarining sizib chiqishi xavfi saqlanib qoladi.
Ushbu holat tibbiy qurilmalarning xavfsiz dizayni va konfiguratsiyasining muhimligini yana bir bor tasdiqlaydi. Tibbiyot muassasalari bunday qurilmalardan foydalanishda ularning xavfsizlik xususiyatlarini diqqat bilan o'rganishlari va zarur choralarni ko'rishlari lozim.
⚠️ Tavsiya etilgan himoya choralar:
✅ 202.114.4.0/24 tarmog‘iga kirishni butunlay bloklash – qurilmaning internet orqali yangilanishining oldini olish.
✅ Agar qurilmaning tarmoq sozlamalarini o‘zgartirish imkoni bo‘lsa, standart 202.114.4.119 IP-manzilini o'zgartiring.
✅ Agar CMS monitoring tizimi orqali yangilanish talab qilinsa, tarmoq segmentatsiyasi va statik marshrutlash yordamida faqat ichki CMS serverga yo‘naltiring.
✅ HL7 funksiyasi ishlatilmasa, 202.114.4.120 ga chiqayotgan trafikni to‘liq bloklash tavsiya etiladi.
✅ Zararli kod muammosi hal etilmagani sababli, iloji bo‘lsa, ushbu monitorlarni xavfsizroq alternativaga almashtirish tavsiya etiladi.
📌 Manbalar:
-
https://www.cisa.gov/sites/default/files/2025-01/fact-sheet-contec-cms8000-contains-a-backdoor-508c.pdf-
https://youtu.be/lHZtDS7jPbo-
https://cwe.mitre.org/data/definitions/912.html-
https://www.gimaitaly.com/DocumentiGIMA/Manuali/EN/M35152EN.pdf-
https://claroty.com/team82/research/are-contec-cms8000-patient-monitors-infected-with-a-chinese-backdoor-the-reality-is-more-complicated