Három perces eljárással biztonoságossá tehetők az eszközök.

Nem először vagyunk kénytelenek beszámolni arról, hogy fontos, az emberi egészséget azonnal és drasztikusan befolyásolni képes egészségügyi eszközök a technikai fejlődés miatt veszélyessé váltak. Ezúttal is erről van szó: jó néhány szívritmusszabályozó bizonyult sebezhetőnek. Szerencsére megoldás is van már a problémára.

Rejtve maradó támadók

Tavaly decemberben írtunk arról, hogy tíz különböző pacemakert vizsgáltak meg, és mindegyik esetében sikerült vezetékmentes támadást intézni a beültetett eszközök - és így hordozójuk egészsége - ellen. Tesztek szerint öt méteres távolságról befolyásolni lehet egyes szívritmusszabályzókat: leállítani működésüket vagy a páciensre nézve végzetes sokkot okozni a támadással.

De ha erre még nem is kerülne feltétlenül sor, a vezetékmentes támadással megsérthető az érintett magánszférája. Hiszen a támadók kiolvashatják az eszközben tárolt adatokat – merre járt az illető, milyen kezeléseket kapott és milyen aktuális egészségügyi állapotban van.

A kutatók akkor arra keresték a választ, hogy még mindig léteznek-e azok a wireless biztonsági bajok, amelyek léte már tíz évvel ezelőtt is ismert volt. Feketedobozos megközelítéssel lehallgatták a vezetékmentes kommunikációs csatornát, majd reverse-engineering technikával visszafejtették az egyébként jogvédett (tehát nem nyílt szabványon alapuló) kommunikációs protokollt. Mihelyst tudták, mit jelentenek a nullák és egyesek az üzenetekben, ki tudtak olvasni adatokat és támadásokat tudtak indítani.

Mivel fizikai hozzáférésre nincsen szükség, a támadó akár rejtve is maradhat, így felfedésének és felelősségre vonásának kockázata viszonylag alacsony. Ehhez csupán telepítenie kell pár antennát olyan stratégiailag fontos helyekre, mint vonatállomások és kórházak, melyek közelében megfordulnak pacemakeres betegek.

Pár perces update

Egy ilyen jellegű támadást akar ellehetetleníteni az FDA, vagyis az amerikai Élelmiszer - és gyógyszerfelügyelet. Kedden kiadott tájékoztatója szerint az Abbott (korábbi nevén St. Jude Medical) néven ismert vállalat fejlesztette pacemakerek közül mintegy félmillió - Accent, Anthem, Accent MRI, Accent ST, Assurity és Allure típusok - bizonyult sebezhetőnek. Az FDA közlése értelmében a megoldás – elviekben – viszonylag egyszerű: szoftveres frissítéssel ellehetetleníthető a támadás.

Ugyanakkor van egy kis bökkenő: ezeket az eszközöket az emberi testbe ültetik be, tehát nem annyira egyszerű a frissítés alkalmazása. Ehhez vagy el kell távolítani a szívritmusszabályozót a testből (és továbbítani a megfelelő helyrE), vagy a páciensnek fizikailag is meg kell jelennie egy olyan helyen, ahol képesek a frissítés elvégzésére. Szerencsére maga a folyamat nem tart túlságosan sokáig: az Abbott közlése szerint nagyjából három percnyi időt igényel a használó életéből.

Egyelőre nem érkezett beszámoló arról, hogy vajon kihasználták-e már ezt a sebezhetőséget, és okozott-e az problémát pacemakerrel élő páciensnek. Mindössze annyit reagált az FDA, hogy habár a wireless technológia orvosi eszközök körében való terjedése kétségtelenül jelent némi biztonsági kockázatot, ugyanakkor többnyire biztonságosabb, hatékonyabb, kényelmesebb és gyorsabb egészségügyi beavatkozást hoz magával alkalmazása.

Mindazonáltal ezt a fajta fenyegetést nagyon komolyan szokták venni. 2013-ban például az akkori alelnök, Dick Cheney maga árulta el, hogy beültetett szívritmusszabályozójában letiltották a vezetékmentes csatlakozás lehetőségét, elejét véve egy ilyen jellegű támadás sikerének.

Biztonság

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.