hirdetés

Pacemaker, inzulinpumpa: a hackerek már a testedben vannak!

Nagy Balázs András - 2011. augusztus 21. | 13:00 Bulvár tények Tudomány

Halálos veszélyt jelentene a szerencsétlen betegek számára, ha a beültetett eszközök vezeték nélküli kapcsolatát feltörnék. Kár, hogy ezt már demonstrálták is.

Az emberi életet befolyásoló, kívülről, távolról irányítható orvosi berendezések esetében alapvető, hogy biztonságos legyen a páciens számára, megbízható legyen, káros interferenciától mentes és természetesen ne férhessen hozzá az irányításhoz illetéktelen. Ezek közül bármelyik nem teljesül, a készülék veszélyessé válhat.


Két héttel ezelőtt pedig az utolsó pont semmissé vált. Ekkor demonstrálta ugyanis egy kutató, hogy a vezeték nélkül irányított inzulinpumpája valójában mennyire nem is biztonságos. A diabétesze miatt rászorul a készülék használatára, amely azonban semmiféle authentikációt nem használ: bárki felcsatlakozhat rá, hogy aztán csökkentse, növelje vagy leállítsa a hormon adagolását.


Az idei Black Hat biztonsági konferencián a pumpa azonban csak a legutóbbi volt a feltörhető orvosi műszerek sorában. A pacemakerek biztonságáról alkotott hamis képet például már 2008-ban elhessegette egy kutatás, és azóta sem hagyták nyugodni a gyártókat, kutatókat. A támadott készülék típusát a kutató nem hozta nyilvánosságra.

Sajnos az ilyen készülékeket gyártó egyik cég, a Medtronic hozzáállása nem épp megfelelő. A szóvivőjük ugyanis arra hivatkozik, hogy harminc év használat során semmilyen ehhez hasonló támadásról nem tudnak, a kontrollált, laboratóriumi eseteket kivéve. Azaz szerintük az a jelenlegi tény, hogy még nem támadták meg a készülékeket – avagy pontosabban még nem tudnak egy ilyen esetről sem – elég ahhoz, hogy elhessegesse a démonokat.

No persze a Titanic nevű hajócskáról is azt hitték, hogy elsüllyeszthetetlen, illetve két évvel ezelőtt az ipari létesítményeket megrongáló vírus léte is csak fantazmagória volt. Aztán jött a Stuxnet, és megmutatta, mire is képes egy vírus egy nem eléggé védett iráni urándúsítóval. A beültetett eszközöknél ugyan attól nem kell tartani, hogy hirtelen kéretlen reklámüzeneteket kezdenek csipogni, de azért néhány robosztus authentikációs algoritmust igazán beépíthetnének az eszközökbe, ha már a betegek élete függ a helyes működésüktől.

- cikk vége -

Hozzászólások a(z) "Pacemaker, inzulinpumpa: a hackerek már a testedben vannak!" című cikkhez

Szólj hozzá te is:
  1. Gubi1990
    2011 / 08 / 21 (14:33)válasz erre

    Egyszerűen az a borzasztó, hogy vannak olyan emberek, akiknek ilyen megfordul a fejében, egy ilyen rendszer támadása. Gyakorlatilag ez már szánt szándékkal történő emberölés ha azt nézzük. Ezeket a készülékeket mindenképp úgy kéne létrehozni, hogy csak közvetlen közelről lehessen őket irányítani - ha még nem ilyenek -, és valamilyen authentikációt tényleg be kell építeni, mert ez így nem állapot. Minden esetre tényleg szomorú, hogy ilyen létezik...

  2. nagi
    2011 / 08 / 21 (14:27)válasz erre

    Az NFC egy nagyobb antennával emulálható távolról, és most nem vagonra szerelt méretekről beszélek. A PIN kód jó lenne, azonban jelenleg az adatátvitel zéró titkosítást használ a vezeték nélküli adatátvitel.

  3. Mogcaa
    2011 / 08 / 21 (14:20)válasz erre

    NFC! Hacsak nem megy a bűnöző a beteg közelébe és nem szorítja a szíve fölé az irányítót akkor nem lesz baja esetleg egy plussz kód, mint a pinkód egyszerű nagyszerű.

  4. nagi
    2011 / 08 / 21 (13:54)válasz erre

    Persze, amennyiben hibás az implementáció. Viszont egy (csak manuálisan regisztrált kulccsal együttműködő) nyilvános kulcsú titkosítással megoldható lenne az egész "bárki küldhet rá" dolog. (OK, onnantól kezdve meg azt az eszközt kéne feltörni.) Vagy félmegoldásként minden egyes vett parancsot manuálisan nyugtázni kéne érvényesüléshez. Tisztában vagyok vele, hogy a bevitel maga hibafaktort hoz a rendszerbe, azonban olyan világba sem szeretnék eljutni, ahol bárki szórakozhat ezen eszközökkel, ha rendelkezik a kellő - nem olyan hű, de megszerezhetetlen - hozzáértéssel.

  5. gusthy
    2011 / 08 / 21 (13:44)válasz erre

    Nos, ez szerintem elég kétélű. Ugyanis ha telepakoljuk védelmekkel, akkor azok meg hibafaktort jelentenek. És az ugyanakkora gáz.

Még több hozzászólás

hirdetés

Legfrissebb hírek a címlapról

hirdetés
hirdetés
GPSPark.hu hotdog startrandi gsmline Konzolok szervize