אבטחת מידע בבית חולים

נכתב ע"י גיא מזרחי בתאריך 22 באפריל 2008 | נושאים מאמרים מקוריים |

לפני כמה ימים ביקרתי כמה שעות בבית חולים.

כשיצאתי ראיתי משהו שהזכיר לי את ההרצאה של ג'וני.

מה האקר רואה פה?

 

 

 

אני ראיתי את זה:

מקום נגיש ונוח.

Popularity: 39% [?]




14 תגובות לקטע “אבטחת מידע בבית חולים”

  1. נחום הספאמר ISRAEL Linux Mozilla Firefox 2.0.0.13 כתב\ה:

    1. למה זה לא ב"אוף"?!
    2. נו… בסוף התחברת?
    3. הודעת למישהו?

  2. טל ISRAEL SuSE Linux Mozilla Firefox 2.0.0.13 כתב\ה:

    בהרבה מקומות זה ככה..
    בנייני חברות הייטק שמציבות שעוני נוכחות מחוץ לדלתות, במקומות שאתה יכול להגיע אליהם בלי תג עובד, אוניברסיטאות בהן יש שקע בכל כיתת לימוד ואולם הרצאות..

  3. bugmeister ISRAEL Mac OS X Mozilla Firefox 2.0.0.14 כתב\ה:

    עשיתי פעם פרויקט שעוני נוכחות- פשוט שמתי את כל השעונים בסויץ' משלהם שלא מחובר לשום דבר אחר מלבד למחשב אחד שמחובר לרשת עם כרטיס אחר. השתמשתי בטווח כתובות אקזוטי ו-ip קבוע לכל מכונה. פרק הזמן הדרוש לגילוי פירצה במערכת היה ארוך מספיק כדי לעורר חשד.

  4. bercko21 ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    נשמע לי קצת פארנואידי….
    :)

  5. זלוטי ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    מהנסיון שלי בשעוני נוכחות בד"כ מדובר על ממשק סריאלי שמעבר על גבי CAT5

  6. בארי שטיימן ISRAEL Windows Vista Internet Explorer 7.0 כתב\ה:

    ברוב מכשירי שעון הנוכחות מדובר גם ככה במכונה שמבצעת TUNNELING עד נקודת PROXY עם מפתח אסימטרי והצפנה מסויימת ( גם בתצורה של Serial Over Ethernet. בשל כך אכן מדובר כמעט תמיד בהפרדה לסביבת מיתוג פרטית .

    במערכות מעניינות , אותה שכבת PROXY הינה גם HONEYPOT. זוהי ההמלצה הראשונה שלי כאשר מרימים סביבה שכזו.

    מיותר לציין שכל אירוע שאינו סליקה הוא חריג , ולכן ישנן גם מערכות מתקדמות ( ויפהפיות ) כגון PORTNOX של ACCESSLAYERS הישראלית אשר יודעות להתממשק לSYSLOG של מערכת הכרטוס , ואם הLOG שונה , או אם יש אירוע מהמתג של ניתוג וחיבור פורט - הפורט עובר לSHUT פיזי עם התראה למרכזי הNOC\SOC.

    להסתכל על פורט בקיר ולהגיד - יש לי פה פרצה , וזאת מבלי לקחת בחשבון טכנולוגיות מתקדמות לאכיפה - זו הגזמה פראית.

    כמובן, במידה ואין שום מנגנוני בקרה ומדובר בPURE-IP בלי שום דבר ממה שתואר לעיל - אני לא נכנס לבית חולים הזה גם לא בשביל אקמול :)

  7. בארי שטיימן ISRAEL Windows Vista Internet Explorer 7.0 כתב\ה:

    אגב, אותי מעניין דבר נוסף פה
    מצד ימין יש פורט לקו טלפון ? מישהו רוצה להשים מגשר ? :)

  8. encryption ISRAEL Windows XP Internet Explorer 6.0 כתב\ה:

    לגבי הדברים של בארי : סחתיין על הידע. וכן זה נכון.
    אבל מעבר לזה - גיא, בדקת שאין איזו מצלמת אבטחה בסביבה?
    כי זה מה שתמצא ברוב מקומות העבודה, על מנת למנוע פריצה של עובד לשעון הנוכחות עצמו.

    דבר אחד אני לא מסכים עם בארי, לדעתי אין צורך להשקיע, ואני אישית לא הייתי משקיע במערכות כאלו שעולות, כמובן איך לא, הון ! הייתי מתקין מצלמה במעגל סגור שמקליטה הכל…

    וככה אתה גם תופס את מי שמנסה לנצל את השעון בזמן אמת, וגם מקבל את הפנים שלו!

  9. ניב ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    בארי, יש לך יכולת מדהימה לסבך כל דבר בשלל אמירות טכנולוגיות… ;)
    כולה שעון נוכחות!!! איזה האני פוט ואיזה הצפנה ואיזה SOC ואיזה בטיח. זה לא המטריקס, זה שעון נוכחות בבית חולים. רבות מהמכונות הללו כל כך פרימיטיביות שהן קוראות כרטיס או קוד ומעבירות אותו בקליר טקסט בסיסי לאיזה PC שזרוק באיזה מקום.

  10. בארי שטיימן ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    ניב , Security By Obscurity … לא בבית ספרי.
    הגישה שלי היא תמיד פתרון ולא התעלמות, וכנראה שזה לא יושב עם דעתם של כולם. אבל זו הגישה.

  11. שלום ISRAEL Windows XP Mozilla Firefox 3.0b5 כתב\ה:

    מה אפשר לעשות עם השקע הזה בדיוק?

  12. RUJI ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    אפשר לחבר לחשמל מטען של פלאפון ולא לשלם חשמל :)

  13. שלום ISRAEL Windows XP Mozilla Firefox 3.0 כתב\ה:

    לא, זה לא שקע של חשמל, זה שקע של רשת(נתונים), השאלה שלי היא מה אפשר לעשות עם זה

  14. בארי שטיימן ISRAEL Windows XP Mozilla Firefox 3.0 כתב\ה:

    אפשר לחבר מתאם POE ואז אולי להטעין את הפלאפון ?

    :)

כתיבת תגובה משלך לקטע

יש להתחבר לחשבונך על מנת להשאיר תגובה.