neprihlásený Sobota, 27. apríla 2024, dnes má meniny Jaroslav
745 tisíc kardiostimulátorov sa dá hacknúť, musia im aktualizovať firmvér

Značky: bezpečnosťzdravie

DSL.sk, 31.8.2017


Stovky tisícov kardiostimulátorov od spoločnosti Abbott donedávna používajúcej meno St. Jude Medical's vložené v hrudi pacientov a pripojené k ich srdcu majú bezpečnostné zraniteľnosti, je ich možné hacknúť a uškodiť pacientom.

V prípade 465 tisíc amerických pacientov sa tak v USA pristupuje k odporúčanému upgradu firmvéru týchto kardiostimulátorov, ktorý je liekovou agentúrou FDA považovaný za ekvivalent stiahnutia kardiostimulátorov v súčasnej podobe z trhu.

FDA o kroku informovala tento týždeň.

Presná povaha zraniteľnosti sa v oznámení FDA nepopisuje, firmvér sa bude upgradovať ale v modeloch podporujúcich bezdrôtovú komunikáciu a útok je možné realizovať práve cez túto bezdrôtovú komunikáciu. Z akej vzdialenosti je to možné nie je jasné, výrobca hovorí len o blízkom útočníkovi.

Útočník následne môže podľa FDA spôsobiť rýchle vybitie batérie ale tiež spôsobiť, že kardiostimulátor bude stimulovať srdce s nesprávnym rytmom. Podľa výrobcu môže tiež kardiostimulátor zastaviť. Pre pacientov, ktorí sú na kardiostimulátore závislí, to samozrejme môže mať fatálne následky.

Riziko, aj keď podľa výrobcu malé, hrozí pacientom ale aj pri upgrade firmvéru pre výskyt prípadných problémov. Počas samotného upgradu trvajúceho tri minúty kardiostimulátor funguje v tzv. záložnom režime, pri ktorom dodávy impulzy s frekvenciou 67 úderov za minútu.

Po upgrade kardiostimulátor môže okrem iného ale stratiť svoje nastavenia pre daného pacienta alebo úplne prestať fungovať, prvý problém sa podľa výrobcu doteraz vyskytol v 0.023% prípadov a druhý v 0.003% prípadov. Pri 465 tisíc upgradoch to spolu štatisticky vychádza na 120 prípadov s takýmito problémami.

Výrobca preto u pacientov závislých na kardiostimulátoroch odporúča uskutočniť upgrade v zariadeniach, kde sú k dispozícii dočasné kardiostimulátory a možnosť operačnej výmeny kardiostimulátorov.

Zraniteľné kardiostimulátory nie sú používané len v USA, podľa informácií výrobcu pre BBC je ďalších 280 tisíc používaných v iných krajinách.

V posledných rokoch sa bezpečnostné zraniteľnosti v rozličných špecializovaných zariadeniach doplnených počítačovou funkčnosťou objavujú pravidelne a často demonštrujú, ako výrobcovia v pridávaní takejto funkčnosti pôvodne nemysleli dostatočne na bezpečnosť.

Nie je jasné akej povahy sú teraz presne zraniteľnosti v kardiostimultároch Abbott, už v 2012 ale bezpečnostný expert Barnaby Jack upozornil na zraniteľnosti vo viacerých nemenovaných modeloch kardiostimulátorov vyplývajúcich často z nedostatočného zabezpečenia a nie technických chýb. Vtedajší viceprezident USA Dick Cheney si dokonca už v roku 2007 nechal kvôli obavám o bezpečnosť vymeniť kardiostimulátor za nový s deaktivovanou funkčnosťou bezdrôtového nastavovania a ovládania.


      Zdieľaj na Twitteri



Najnovšie články:

České železnice idú testovať WiFi vo vlakoch cez satelitný Starlink
V bezplatnom DVB-T bude počas MS v hokeji aj Joj Šport
NASA komunikovala laserom na stovky miliónov km rýchlosťou 25 Mbps
Let vesmírneho Boeingu by sa už mal uskutočniť, o menej ako dva týždne
Vydané Ubuntu 24.04 s dlhou podporou
Uvedený notebook používajúci nový formát menších pamäťových modulov CAMM2
Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke


Diskusia:
                               
 

ddos na kardiostimulator?
Odpovedať Známka: 10.0 Hodnotiť:
 

Urcite staci prelomenie siforvania XORom ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

mozno pouzili sofistikovanejsie, napriklad SUB 127 ;-)
Odpovedať Známka: 10.0 Hodnotiť:
 

a da sa na tom pustit DOOM
Odpovedať Známka: 5.0 Hodnotiť:
 

Alebo aj ROXOROM... :)
Odpovedať Známka: 3.3 Hodnotiť:
 

super uz len sprava o tom kedy niekto lockne vsetky kardiosimulatory a bude pytat 50 bitcoinov aby clovek prezil, inak sa bude rytmus simulatora postupne spomalovat.
Odpovedať Známka: 9.0 Hodnotiť:
 

a simulator rytmusa zrychlovat
Odpovedať Známka: 9.3 Hodnotiť:
 

alebo jeden BTC mesačne... ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

inak Ťa vypne. :D
Odpovedať Známka: 10.0 Hodnotiť:
 

a kto ta potom odblokuje o takom necase
Odpovedať Hodnotiť:
 

Ta firma este aj pri zmene svojho nazvu urobila chybu, malo to byt Abort. :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

nech su majitelia kardiostimulatorov radi ze nebezia na androide..
Odpovedať Známka: 10.0 Hodnotiť:
 

Android in my Heart! Love Android :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Sorry, the process com.android.love has stopped unexpectedly
Odpovedať Známka: 7.5 Hodnotiť:
 

A čo Vista?

https://youtu.be/FxIUs-pQBjk
Odpovedať Hodnotiť:
 

Vsak je to jasne. Za vsetkym je mossad a peniaze.
St. Jude Medical's :-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Prečo by niekto hackoval kardiostimulátor ? Veď by mohol niekomu ublížiť.
Odpovedať Známka: 8.5 Hodnotiť:
 

Lebo existujú aj zlí hackeri?
Odpovedať Známka: 10.0 Hodnotiť:
 

lebo môže!
Odpovedať Známka: 10.0 Hodnotiť:
 

Teraz zacnu chodit po uliciach hackeri a hladat pacientov, ktorych mozu zabit? Nie je niekde link na take video?
Odpovedať Známka: 10.0 Hodnotiť:
 

ked som mame naposledy vysvetľoval ze i smart chladnicka ma svoj pidi pc čo sa da hacknut tak na mna kukala ci mi nesibe. Ked jej teraz poviem o tomto, tak ma posle do riti ze si s nej prdel robim...aspon ze vie co znamena “hacknut“ :)
Odpovedať Známka: 10.0 Hodnotiť:
 

Tak patrí sa poslať s firmvérom aj kvety.

Ináč riadne ma prekvapilo, že toľko kariostimulátorov jedného typu je "inštalovaných"
Odpovedať Známka: 10.0 Hodnotiť:
 

SW problemy zacinaju byt dost "osobne".
Fuj, ale je to riadne hnusne. Aktualizovat si FW v sebe s tym, ze mozno nenabehne. Hnus...
Odpovedať Známka: 10.0 Hodnotiť:
 

sak pohoda klidek tabacek, ak nenabehne tak napises na diskusne forum ze si si brickol device, nejaky supportak ti eventualne odpise, ze do 30 dni ti poslu novy device ^^
Odpovedať Známka: 10.0 Hodnotiť:
 

odporucam nestahovat do kardiostimulatoru aplikacie tretych stran, ale kto ma kuraz moze skusit srdce pretaktovat
Odpovedať Známka: 10.0 Hodnotiť:
 

...Celý život človeka by mal byť taký upgrade softwáru srdca.
Aby tam neprenikaly všeliaké škodlivé veci. NIečo ako diera v plote. Nevadí že tam je pokiaľ ju neobjaví neprateľ. Sused predsa chodí cez brány a zlodej cezx plot.
Odpovedať Známka: -3.3 Hodnotiť:
 

Radost zit !
Odpovedať Známka: 10.0 Hodnotiť:
 

https://youtu.be/SnSKsLdVL5I
Odpovedať Hodnotiť:
 

Môj heart attack prišiel z úplne inej strany :) A aj odišiel,kurva.
Odpovedať Hodnotiť:
 

Radosť život :)
Odpovedať Hodnotiť:
 

Čo sú to za šibnuté elektronické zapojenia, ktoré v nejakom prípade vybijú skôr batériu? To navrhujú deti v škôlke, alebo nejakí matrtaji?
Odpovedať Hodnotiť:
 

to ked si chces sparovat mobil cez bluetooth s kardiosimulatorom tak mozes v kuse spamovat pakety na kardiosimulator az kym sa vybije :D
Odpovedať Známka: 10.0 Hodnotiť:
 

aby si sa zachranil musis si rozrezat hrudnik a natocit sa na slnko aby solarny panel na kardiosimulatore nabil baterku
Odpovedať Známka: 5.0 Hodnotiť:
 

nemusis, staci ked niekoho poriadne naseries a ten uz ta dobije
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár