Официальный сайт студ.городка НГТУ
Статьи и новости » [Безопасность] Кардиостимулятор-убийца 

#1  20.03.08 10:09

[Безопасность] Кардиостимулятор-убийца

http://www.osp.ru/news/articles/2008/11/4869752/
Кардиостимулятор-убийца
Хакеры могут нарушить работу кардиостимуляторов


Роберт Макмиллан, Служба новостей IDG, Сан-Франциско

Оказывается, для того чтобы получить управление над кардиостимулятором и подать туда напряжение 137 В, нужно совсем немного: осциллограф, персональный компьютер, средства радиосвязи с парой антенн, а также бесплатное программное обеспечение.

С помощью этих нехитрых средств группа исследователей смогла получить доступ к так называемому "имплантируемому кардиовертеру-дефибриллятору" (Implantable Cardioverter Defibrillator, ICD), считать конфиденциальную информацию о пациенте, нарушить нормальное функционирование устройства и даже запрограммировать его таким образом, чтобы оно время от времени выдавало достаточно сильный электрический разряд.

Крошечные устройства, предназначенные для спасения жизни пациентов, имплантируются в грудную клетку и соединяются проводами с сердцем. В случае хакерской атаки неравномерная подача напряжения приведет к тому, что сердечная мышца начнет хаотично сокращаться, вместо того чтобы равномерно перекачивать кровь.

Благими намерениями

"Подобные аппараты применяются в США с 2003 года, но до сих пор тема их безопасности ни разу не поднималась, - отметил старший преподаватель Вашингтонского университета Тадаеши Коно, соавтор статьи, в которой рассматриваются вопросы безопасности электронных стимуляторов сердца. - Мы провели ряд экспериментов, которые показали, что есть риск получения несанкционированного удаленного доступа к имплантированным устройствам".

Дело в том, что при разработке некоторых электронных стимуляторов (в том числе и модели Medtronic Maximo, изучавшейся исследователями) специально предусматривалась возможность удаленного управления с использованием открытых протоколов беспроводной связи. Это означает, что, потратив некоторое время на изучение протокола беспроводной связи, технически подготовленный хакер сможет считать интересующую его информацию и получить управление над дефибриллятором.

Электрический разряд, выдаваемый подобными устройствами, может иметь довольно большую мощность. По ощущениям это вполне сравнимо с сильным ударом в грудную клетку.

Пока только «в упор»

"Исследования наглядно продемонстрировали, что органам регулирования медицинской отрасли уже давно пора обратить внимание на проблемы имплантации компьютерного и сетевого оборудования в организм человека, - отметил израильский специалист по сетевой безопасности Гади Эврон, который на прошлогодней конференции хакеров Chaos Computer Camp принимал участие в обсуждении идеи проникновения компьютерных вирусов в имплантаты. - Хотелось бы, чтобы разработка регулирующих норм проводилась с учетом стандартов безопасности".

Производителям кардиостимулирующего оборудования также необходимо самым серьезным образом задуматься о безопасности.

Результаты исследования могут показаться весьма тревожными, но Коно утверждает, что не стоит драматизировать ситуацию и на самом деле вероятность проведения такой атаки крайне мала. Дело в том, что хакеру необходимо разместить свое оборудование на расстоянии примерно десяти сантиметров от атакуемого устройства.

Держаться подальше

И все же сегодня пациентам с сердечными заболеваниями настоятельно рекомендуется держаться подальше от устройств подобного рода. Однако Коно убежден, что его исследования заставят представителей медицинской отрасли обратить более серьезное внимание на вопросы безопасности при разработке следующего поколения решений, поскольку некоторые из них, вполне возможно, будут поддерживать беспроводную связь.

"В будущем устройствам понадобятся надежные механизмы безопасности", - подчеркнул он.

Коно на собственном опыте хорошо знает, к чему приводит использование небезопасных технологий. В 2003 году он был одним из авторов доклада о безопасности электронных систем голосования, который имел далеко идущие последствия и заставил власти многих штатов пересмотреть свой подход к эксплуатации подобных устройств.

"Извлеченный нами урок заключается в понимании важности оценки рисков, связанных с использованием новых технологий, перед началом их широкомасштабного внедрения, - подчеркнул Коно. - Конечно, было бы хорошо, если бы кто-нибудь провел подобный общественный анализ еще за пять или десять лет до того, как этим занялись мы".

В работе принимали участие исследователи из Вашингтонского университета, университета штата Массачусетс, находящегося в городе Амхерст, и Гарвардской медицинской школы. Презентацию результатов исследований планируется провести в мае на симпозиуме по безопасности, который пройдет в Окленде (шт. Калифорния).

Offline

#2  20.03.08 10:21

Re: [Безопасность] Кардиостимулятор-убийца

И какому, интересно знать, придуруку придет в голову взламывать кардиостимулятор?

Исправлено Toska (20.03.08 11:28)

Offline

#3  20.03.08 10:39

Re: [Безопасность] Кардиостимулятор-убийца

а еще фиг докажешь, что эта приблуда не сама вышла из строя, а ее перепрограмировали

Offline

#4  20.03.08 11:38

Re: [Безопасность] Кардиостимулятор-убийца

Мда...куда катится мир...

Offline

#5  20.03.08 12:41

Re: [Безопасность] Кардиостимулятор-убийца

Tsunade написал(а):

а еще фиг докажешь, что эта приблуда не сама вышла из строя, а ее перепрограмировали

Каждый стимулятор пишет лог, если в логе умершего будет сбой в устройстве, то фирма-производитель заплатит кучу бабла родственникам умершего.

ИМХО эти стимуляторы не должны быть программируемыми, если фирма выпустила кардиостимулятор которые кроме того что посылает логи еще и подстраивается по беспроводной связи, то ИМХО этой фирме не стоит доверять свою жизнь.

Offline

#6  20.03.08 12:51

Re: [Безопасность] Кардиостимулятор-убийца

это каким нужно быть моральным уродом, чтобы использовать кардиостимулятор в качестве оружия...

Храмовник, а если будет необходима коррекция программы?

Offline

#7  20.03.08 13:15

Re: [Безопасность] Кардиостимулятор-убийца

motor4ik, эм...коррекция программы в данном случае не просто опастная весчь, она вообще не допустима, тем более удаленно.
давайте будем прошивать сотовые удаленно, по блютус с другого мобильника.
ЗЫ мы с Андреем немного знаем об этой технике, корректировка данных весчей вещь малонеобходимая. идеи уже более 20 лет не меняются

Offline

#8  20.03.08 13:23

Re: [Безопасность] Кардиостимулятор-убийца

Stell Hawk, ну я понимаю, что вы побольше знаете:)
я имею в виду корректировку, вызванную изменениями в состоянии здоровья пациента и проводящуюся лечащим врачом. или необходимости в таковой не возникает никогда?

Offline

#9  21.03.08 15:40

Re: [Безопасность] Кардиостимулятор-убийца

motor4ik, корректировка проводится аппаратно внутри кардиостимулятора автоматически. Тем более это очень редкое явление. Обычно кардиостимулятор подбирают индивидуально под пациента с учетом прогноза поведения его сердца. Тем более стимуляторы работают не постоянно, а только в моменты отказа сердца, или нарушения в его работы.

з.ы. Лечащий врач вообще не должен трогать стимулятор, это опасно для пациента ;)

з.ы.ы. Пациентам нужен уход врача, и чем дальше уйдет врач тем лучше.

Offline

#10  21.03.08 16:00

Re: [Безопасность] Кардиостимулятор-убийца

Храмовник, ну пасиб, просветил:) теперь буду знать:)

Offline

Статьи и новости » [Безопасность] Кардиостимулятор-убийца 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.337 сек.
Выполнено 14 запросов.