Es gibt “Tausende” von Bugs, die Machen Herzschrittmachern Anfällig für Hacker

Bild: Wikimedia

Je mehr unser Leben verdrahtet sind, desto mehr werden Sie anfällig für Dinge wie software-Pannen und Hacker. Enthält Stücke von Technologie, die wir setzen in unserem Körper—vor kurzem, es ist deutlich geworden, dass lebenswichtige medizinische Geräte wie Insulinpumpen und Herzschrittmacher besitzen die gleichen Schwachstellen wie diejenigen, die schlecht beraten angeschlossen Tee – / Wasserkocher.

Neue Forschung macht deutlich, wie anfällig der medizinischen Geräte wirklich können werden. In einer aktuellen Studie, die Forscher der security-Firma WhiteScope sah Herzschrittmacher und Defibrillatoren von vier verschiedenen Herstellern, sowie die eingesetzten Systeme zu überwachen und Sie zu pflegen. Und Sie fanden 8.000 verschiedene Schwachstellen im code vom Herz-Kreislauf-Geräte. Im Fall ist es nicht klar, dass eine sehr große Zahl.

Die Forscher fanden heraus, dass alle vier das Gerät ökosystemen hatte große Probleme, einschließlich software-Systeme, die waren nicht aktuell und Speicherung von privaten Patientendaten, die war nicht verschlüsselt. Wenn die Geräte verbunden wurden, um monitoring-Systeme, nicht man benötigt einen login-Namen und Passwort oder überprüft, um sicherzustellen, dass die Geräte diese wurden anschließen zu authentisch seien.

Der Bericht stellt fest, dass Herzschrittmacher security Gesichter “ernsten Herausforderungen.” Vielleicht sogar ein wenig zu höflich.

Dies ist insbesondere im Hinblick auf in der Folgezeit der Wanna Cry ransomware Angriff, die beeinflusst vielen Krankenhäusern rund um den Globus. , Angreifen, enthalten die erste bekannte Instanz von ransomware direkt auf einem medizinischen Gerät, in diesem Fall, hospital equipment made by Bayer.

Die Auswirkungen der gehackten persönlichen medizinischen Geräte, obwohl, könnte weit schlimmere— Gefährdung des Patienten Leben sowie Offenlegung privater medizinischer Daten. Dies ist etwas, das cybersecurity-Experten haben gewarnt, seit Jahren. Zurück im Jahr 2013, der hacker Barnaby Jack behauptete, er könne die Kontrolle von Herzschrittmachern, die aus bis zu 50 Meter entfernt, und erstellen Sie einen tödlichen Schlag mit dem Gerät. Dick Cheney bekanntlich hatte ein Arzt entfernen Sie die WLAN-Funktion seines Herzschrittmachers zum Schutz vor Hackern, sogar wenn das bedeutete, dass software-updates erfordern würde Chirurgie.

Doch während die medizinischen Geräte sind oft alt und veraltet und damit anfälliger für Angriffe, bisher gab es keine bekannten Fälle von Hacker schädigen Patienten durch die Ausnutzung solcher Schwachstellen. Aber die FDA und anderen Behörden sind zunehmend besorgt, dies könnte passieren, in der nicht-so-Fernen Zukunft. Im Januar, die FDA hat eine Warnung ausgegeben, dass bestimmte kardialer Implantate könnte gehackt und umprogrammiert zu senden, potenziell tödlichen falsche Signale oder Schocks.

Im letzten Herbst, Johnson & Johnson war gezwungen zu sagen, seine Kunden, dass seine insulin-Pumpen hatte eine Sicherheitslücke, die Hacker nutzen könnten, um die Bereitstellung einer potenziell tödlichen überdosierung von insulin.

Die mehr medizinische Geräte auf dem Markt, die drahtlos kommunizieren, desto größer ist die Bedrohung durch Hacker wächst. Doch, es ist klar von berichten wie WhiteScope ist, dass für Hersteller von Geräten, die auch grundlegende Sicherheitseinstellungen wie die Einrichtung eines login-und Passwort-ist nicht viel von einer Besorgnis.

Eine weitere, aktuelle Studie befasste sich mit der breiteren medizinischen Gerät Markt und festgestellt, dass nur 17% der Hersteller hatte keine Maßnahmen ergriffen, um die sichere gadgets.

Geräte-Hersteller sind Anfang, um die Aufmerksamkeit auf diese Dinge, mieten cybersecurity-Experten und einrichten-Programme für den white hat Hacker zu melden Mängel. Aber wenn ein hack könnte bedeuten, Leben oder Tod, Sie können nicht lösen diese Systeme schnell genug.


Date:

by