mboost-dp1

Medtronic

Pacemakere kunne hackes på op til 15 meters afstand

- Via Computerworld DK - , redigeret af modgaard

465.000 pacemakere og deres ejere skal en tur til lægen og få pacemakeren opdateret for at lukke et alvorligt sikkerhedshul.

Pacemakerne er tilbagekaldt af de amerikanske sundhedsmyndigheder, FDA, der har bekræftet sårbarheden. Uden en opdatering vil det være muligt at tilgå pacemakeren og for eksempel ændre på dens arbejdsrytme. Dette kan gøres med hardware, der er almindelig tilgængeligt på markedet i dag, lyder det fra FDA, som dog ikke går yderligere i detaljer.

Efter en opdatering af enhedernes firmware vil det kun være muligt at tilgå pacemakerne gennem autoriseret udstyr.

En undersøgelse har kigget isoleret på pacemakere og fundet over 8.000 svagheder i koden i de livsreddende, hjertehjælpende enheder, som kan føre til sikkerhedsbrud. Et andet studie konkluderer, at kun 17 procent af producenterne har tænkt sikkerhed ind i produktet. Begge undersøgelser omtales hos BBC.

I studiet omkring pacemakere fra sikkerhedsselskabet Whitescope konkluderes det, at pacemaker-producenterne står over for nogle seriøse udfordringer hvad angår sikkerhed.

Blandt andet er det de færreste producenter, som har krypteret enheden eller dataoverførslen mellem pacemaker og monitor-apparat. Ligeledes var de fleste pacemakere uden selv det mest banale sikkerhedslog-in (ikke engang et password).

Ifølge et 3. studie, der er bestilt af et sikkerfirma, er det kun ni procent af enhedsproducenterne og fem procent af de adspurgte sundhedsorganisationer, der årligt tester produkterne for potentielle sikkerhedstrusler.

(Pacemaker-modellen på billedet har ikke været med i undersøgelserne)





Gå til bund
Gravatar #1 - Ufomekaniker
4. sep. 2017 07:09
Den her nyhed har vist været oppe og vende herinde engang før - eller osse bare været omtalt i forbindelse med IoT sikkerhed.
Gravatar #2 - modgaard
4. sep. 2017 07:28
#1 Vi har tidligere i år omtalt problematikken - https://newz.dk/pacemakere-og-andet-medicinsk-udst...
Gravatar #3 - graynote
4. sep. 2017 21:11
Det lyder mistænkeligt meget som det, der har været kendt siden Barnaby Jack demonstrerede det ikke så lang tid før (obviously) sin død i 2013.

Det er vel for søren ikke dét, der først nu bliver reageret på?
Gravatar #4 - Ufomekaniker
5. sep. 2017 04:34
Det er skræmmende, at det kan lade sig gøre. Men alle ved efterhånden at absolut intet på nettet er sikkert.

Men på den anden side, kan jeg ikke se hvad udbyttet ville være at pille ved andres pacemakere. Man skal jo nærmeste specifikt vide at den person man vil ondulere har en pacamaker.

Man kan vel osse give sin gamle moster noget ekstra juice, hvis hun er ved at falde hen til en fest :D
Gravatar #5 - CBM
5. sep. 2017 06:40
Hærmoriden (4) skrev:

Men på den anden side, kan jeg ikke se hvad udbyttet ville være at pille ved andres pacemakere. Man skal jo nærmeste specifikt vide at den person man vil ondulere har en pacamaker.


Hvad er det NSA kalder det, undetectable likvidation?
Gravatar #6 - Sn3akr
5. sep. 2017 07:25
#4 Med næsten 500.000 patienter, så er der vel en chance for at der blandt dem er en enkelt en eller anden godt kunne tænke sig at slippe af med.. Og med en simpel ændring i indstillinger, som bagefter kan rettes til det normale, så er manden aflivet og der er 0 spor at gå efter.. Det er lidt som at rende rundt med en killswitch på ryggen, og det er der nok ikke mange der ville bryde sig om. Man skal i hvert fald lige tænke over det en ekstra gang inden man som chef fyrer en ansat så!
Gravatar #7 - CBM
5. sep. 2017 07:58
#6:

Det bliver endnu sjovere når alle benytter selvkørende biler mv.
Der vil stensikkert også blive "indbygget en killswitch" i disse!

Se bare på Tesla (Diverse el biler), AMD & ARM (TrustZone/PSP), Intel (ME), Apple (iOS), MS (Win 10), Google (Android) osv...

:-)

https://www.reddit.com/r/security/comments/4ot223/...

https://libreboot.org/faq.html#what-about-arm
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login