mboost-dp1

SXC - adamci

IT-sikkerhedschef advarer mod internetopkoblet medikoudstyr

- Via Version2 - , indsendt af Ufomekaniker

IT-sikkerhedschefen hos software-virksomheden PTC, Joshua Corman, advarer imod at koble medicinsk udstyr på internettet. Det øger sårbarheden for cyberangreb.

Corman har stiftet sikkerheds-organisationen ‘I Am The Cavalry’, der fokuserer på såkaldt Internet of Things (IoT).

De har i en øvelse virtuelt dræbt tre mennesker ved at hacke deres pacemakere og give hjertet stød, hvilket kan forårsage hjertestop.

De havde også frakoblet muligheden for at stabilisere pacemakeren med en magnet, og sundhedspersonalet løb således forvirret rundt i øvelsen og vidste ikke, hvad de skulle stille op.

Sidste år måtte 465.000 amerikanske pacemakere af mærket St. Jude tilbagekaldes af myndighederne, fordi de skulle opdateres, så udefrakommende ikke kunne tage kontrol over pacemakerens indstillinger.

Producenten bag en internetopkoblet insulinpumpe med navnet One Touch Ping måtte ligeledes for to år siden advare brugerne om sårbarheder ved usikre wifi-forbindelser.

I Danmark er der ingen eksempler på hacking af medikoudstyr, men vi er ikke uden for fare, da op mod 25 procent af supersygehusenes etableringsbudgetter går til indkøb af ny teknologi, imens sygehusene selv sidder med ansvaret for, at udstyret er sikret imod cyberangreb.

Konklusionen fra Joshua Corman er, at IoT-enheder helt generelt skal behandles anderledes end almindelig IT, da konsekvenserne ved nedbrud ofte er store og levetiden er op til 30 år.

Hospitaler skal specielt være opmærksomme, når de køber udstyr og bør desuden løbende tillade whitehats at teste sårbarheder på systemerne og bør samtidig stille krav om løbende sikkerheds-opdateringer.





Gå til bund
Gravatar #1 - CBM
24. apr. 2018 10:06

SKAL medico udstyr være internet opkoblet, skal det KUN være for at aflæse tilstanden... så der kan reageres med ambulance o.l.

Ikke at det hjalp min far, hans pacemaker var angiveligt overvåget af skejby (read only).. men alligevel blev der ikke reageret på at hans hjerte ikke havde slået i 2 dage...

havde han ikke haft børn og havde vi ikke tilfældigt besøgt ham så kunne han have lagt meget længe...

Gravatar #2 - Athinira
25. apr. 2018 09:10
CBM (1) skrev:
SKAL medico udstyr være internet opkoblet, skal det KUN være for at aflæse tilstanden... så der kan reageres med ambulance o.l.

Det giver ikke nødvendigvis sikkerhed imod misbrug.

Og faktum er at udstyr SKAL opdateres - du ved aldrig om der potentielt kan være fejl i som er til fare for patienten. Og ikke alt udstyr kan opdateres med kabel - det går ikke at indoperet udstyr i patienten kræver at der sidder et kabel med USB eller lign. på patientens brystkasse. Nogen gange er trådløst nødvendigt.

Og I bedste fald symptombehandler du bare med din løsning. Det her problem løses som helhed ved at hæve sikkerhedsstandarden og indføre krav om at producenterne ansætter programmører som har forstand på sikkerhed, samt at udstyr og kode bliver valideret udefra.
Gravatar #3 - CBM
25. apr. 2018 09:12
#2: ting skal opdateres ja, i min fars tilfælde skete det trådløst men over en kort afstand og ikke online... men igen, hvis hospitalerne ikke overvåger disse pacemakere alligevel, så er der ingen grund til at de kan sende envejs data over nettet
Gravatar #4 - Athinira
25. apr. 2018 17:10
CBM (3) skrev:
#2: ting skal opdateres ja, i min fars tilfælde skete det trådløst men over en kort afstand og ikke online... men igen, hvis hospitalerne ikke overvåger disse pacemakere alligevel, så er der ingen grund til at de kan sende envejs data over nettet

Afstand er en sjov ting når det kommer til "trådløst". Med det rigtige udstyr kan afstandene forøges betragteligt, både når kommer til transmission og modtagelse. Vidste du fx at det er lykkedes sikkerhedseksperter at læse et RFID-tag på 21 meters afstand? Og at kommunikere den anden vej kræver bare en stærk antenne :-)

Det er desværre aldrig så simpelt.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login