Архив новостей

Медицинские гаджеты не защищены от хакеров

Джером Рэдклифф (Jerome Radcliffe) на конференции в Лас-Вегасе затронул вопрос, который может стать больным во всех смыслах этого слова уже в ближайшие годы. Речь идет о безопасности медицинских устройств с программным обеспечением, напрямую связанных с телом человека. Зачастую от таких гаджетов зависит не только здоровье, но и жизнь их носителя.

В список медицинских устройств, уязвимых для атаки извне, входят имплантированные кардиоустройства, внутривенные инсулиновые помпы и др. Любой агрегат, использующий беспроводную связь, может быть атакован удаленно — так же, как смартфоны, ноутбуки и т.п. Сам Рэдклифф, которому 11 лет назад был поставлен диагноз «диабет I типа», пользуется инсулиновой помпой. Это устройство поддерживает на безопасном уровне концентрацию сахара в его крови. В случае сбоя устройства Рэдклиффу грозит инсулиновая кома. Выступая на конференции, он заявил, что смог перехватить управление своим гаджетом и регулировать дозу инсулина вплоть до смертельно опасного уровня. Устройство при этом никак не сообщало о внешнем вмешательстве.

«Оказывается, эта модель небезопасна. Все, что вам нужно, чтобы управлять ей, это серийный номер, — объясняет Рэдклифф. — Мы говорим не о номере кредитки, с которой можно украсть 200 долларов. Речь идет о чьей-то жизни». В подобных устройствах даже не предусмотрена возможность сообщить хозяину, что настройки были изменены вторжением извне. Гаджеты не поддаются «перепрошивке», оставаясь уязвимыми на весь срок своей жизни (5-10 лет).

Уязвимость медицинских устройств является вопросом безопасности человека, резюмируют эксперты. Остается надеяться на то, что производители медицинской аппаратуры в ближайшем будущем начнут относиться к этому серьезнее.

Медицинские гаджеты не защищены от хакеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике