Car-tech

Máy tạo nhịp từ một số nhà sản xuất có thể được chỉ huy để cung cấp một cú sốc chết người 830-volt từ một người nào đó trên máy tính xách tay lên tới 50 feet

Cô dâu Mỹ cụt tứ chi tự bước vào lễ đường làm đám cưới

Cô dâu Mỹ cụt tứ chi tự bước vào lễ đường làm đám cưới

Mục lục:

Anonim

Nghiên cứu mới đến từ Barnaby Jack của nhà cung cấp bảo mật IOActive, được biết đến với phân tích của ông về các thiết bị y tế khác như các thiết bị cung cấp insulin.

Jack, người đã nói tại bảo mật Breakpoint Hội nghị ở Melbourne hôm thứ tư, cho biết lỗ hổng này nằm trong chương trình của các máy phát không dây được sử dụng để hướng dẫn các máy tạo nhịp tim và máy khử rung tim cấy ghép (ICD), phát hiện các cơn co thắt tim bất thường và phân phối một cú sốc điện để ngăn chặn một cơn đau tim.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại từ máy tính Windows của bạn]

Một cuộc tấn công thành công bằng cách sử dụng lỗ hổng "chắc chắn có thể dẫn đến tử vong", Jack, người đã thông báo cho các nhà sản xuất

Trong một cuộc trình diễn video, Jack đã cho thấy cách anh có thể gây ra một máy tạo nhịp tim từ xa đột nhiên gây ra một cú sốc 830-volt, có thể nghe thấy với một âm thanh rõ ràng.

Nguy cơ không dây

Có tới 4,6 triệu máy tạo nhịp tim và ICD được bán từ năm 2006 đến 2011 chỉ tính riêng ở Mỹ, Jack nói. Trong quá khứ, máy tạo nhịp tim và ICD đã được lập trình lại bởi nhân viên y tế bằng cách sử dụng một cây đũa phép phải vượt qua trong vòng vài mét của một bệnh nhân có một trong các thiết bị được cài đặt. Cây đũa phép lật một công tắc phần mềm cho phép nó chấp nhận các hướng dẫn mới

Barnaby Jack

Nhưng xu hướng bây giờ là không dây. Một số nhà sản xuất y tế hiện đang bán máy phát đầu giường thay thế cây đũa phép và có phạm vi không dây lên tới 30 đến 50 feet. Jack cho biết, năm 2006, Cơ quan Quản lý Thực phẩm và Dược phẩm Hoa Kỳ đã phê chuẩn đầy đủ các thiết bị cấy ghép dựa trên tần số vô tuyến hoạt động trong phạm vi 400MHz, với khoảng cách truyền rộng, các cuộc tấn công từ xa chống phần mềm trở nên khả thi hơn. Sau khi nghiên cứu các máy phát, Jack tìm thấy các thiết bị sẽ từ bỏ số sê-ri và số model sau khi anh ta liên lạc không dây với một lệnh đặc biệt.

Với số sê-ri và số, Jack có thể lập trình lại phần mềm của bộ truyền, cho phép lập trình lại máy tạo nhịp tim hoặc ICD trong cơ thể của một người.

"Thật khó để thấy tại sao đây là một tính năng chết chóc", Jack nói.

Nghiên cứu của anh mới chỉ bắt đầu. FDA, ông nói, chỉ cần nhìn vào hiệu quả y tế của thiết bị và không kiểm tra mã của thiết bị.

"Mục tiêu của tôi là nâng cao nhận thức về các cuộc tấn công nguy hiểm tiềm ẩn này và khuyến khích các nhà sản xuất hành động để xem xét tính bảo mật của mã của họ và không chỉ là các cơ chế an toàn truyền thống của các thiết bị này, "Jack nói.

Dữ liệu dễ bị tổn thương, Ông cũng tìm thấy các vấn đề khác với các thiết bị, chẳng hạn như thực tế chúng thường chứa dữ liệu cá nhân về bệnh nhân, chẳng hạn như tên của họ và bác sĩ của họ. Các dấu hiệu báo hiệu về mã cẩu thả khác cũng được tìm thấy, chẳng hạn như khả năng truy cập vào các máy chủ từ xa được sử dụng để phát triển phần mềm.

"Việc triển khai mới là thiếu sót theo nhiều cách," Jack nói. "Nó thực sự cần phải được làm lại."

Jack đang phát triển "Electric Feel", một ứng dụng có giao diện người dùng đồ họa cho phép người dùng quét tìm thiết bị y tế trong phạm vi. Một danh sách sẽ xuất hiện và người dùng có thể chọn một thiết bị, chẳng hạn như máy tạo nhịp tim, sau đó có thể tắt hoặc định cấu hình để gây sốc.

Máy tạo nhịp chuẩn

Như thể điều này không đủ tệ, Jack cho biết có thể tải lên phần mềm được chế tạo đặc biệt cho các máy chủ của công ty có thể lây nhiễm cho nhiều máy điều hòa nhịp tim và ICD, lây lan qua các hệ thống của họ như một loại virus thực.

"Chúng tôi có khả năng nhìn vào một con sâu với khả năng phạm tội giết người hàng loạt", Jack nói. "Thật đáng sợ."

Trớ trêu thay, cả cấy ghép và các máy phát không dây đều có khả năng sử dụng mã hóa AES (Advance Encryption Standard), nhưng nó không được kích hoạt, Jack nói. Các thiết bị cũng có "backdoors", hoặc cách mà các lập trình viên có thể truy cập vào chúng mà không cần xác thực tiêu chuẩn bằng cách sử dụng số sê-ri và số.

Có nhu cầu y tế hợp pháp vì không có backdoors, bạn có thể phải "cắt người nào đó" Jack nói. "Nhưng nếu họ sẽ có một cửa sau, ít nhất là nó có nhúng sâu bên trong lõi ICD. Đây là những thiết bị đắt tiền."

Trình bày của Jack được minh họa đẹp mắt trong một cuốn truyện tranh như thời trang. Tại một thời điểm, một slide cho thấy một người đàn ông trông khá giống với cựu phó tổng thống Mỹ Dick Cheney, người từ lâu đã bị các vấn đề về tim. Các lỗ hổng trong thiết bị, Jack nói, có thể có nghĩa là kẻ tấn công có thể thực hiện "một vụ ám sát khá vô danh" cách xa 50 feet.

"Với tôi, một chiếc laptop không giống như một thiết bị có khả năng giết chết ai đó," Jack nói.

Hoặc khi một thành viên khán giả thêm vào: "Không có đèn flash mõm với máy tính xách tay."

Gửi tin tức và lời bình cho [email protected]. Theo tôi trên Twitter: @jeremy_kirk