SG.hu·

A távolból manipulálhatók az inzulinpumpák

Egy biztonsági szakértő a Black Hat Konferencián számolt be arról, hogy biztonsági réseket talált a cukorbetegek által használt eszközökben, elsősorban az inzulinpumpákban és a vércukorszintmérő készülékekben.

Jerome Radcliffe amerikai szakember egy olyan szituációt írt le, ami bármelyik krimiben vagy kémfilmben is megállná a helyét. Egy támadó nagyobb távolságból átveheti az ellenőrzést egy inzulinpumpa fölött és ezáltal ráveheti a cukorbeteget, hogy halálos dózist adjon be magának. Radcliffe maga is cukorbeteg és ezért mindig két eszköz van nála: egy vércukorszintmérő és egy inzulinpumpa. Mind a két készülék rádiótechnika segítségével kommunikál egymással.

Radcliffe azt vizsgálta, hogy vajon mennyire biztonságosak? Ekkor döbbent rá, hogy gyakorlatilag semennyire. A kommunikáció ugyanis titkosítatlan formában zajlik, ezért képes volt a továbbított jeleket lehallgatni, majd manipulálni. Ezáltal elérte, hogy a vércukorszintmérő hamis értéket mutasson. Amennyiben a páciens nem fog gyanút, úgy a szükségesnél több inzulint ad be magának, ez pedig akár halálhoz is vezethet.

Radcliffe a módszert a saját inzulinpumpáján próbálta ki és manipulálni tudta az eszközt. Sőt, még arra is rá tudta venni, hogy egy másik jelre reagáljon. Ezután tovább folytatta a teszteket, és még két különböző vércukorszintmérőt vizsgált meg. Mindegyik esetben hasonló eredményre jutott. A legmegdöbbentőbb azonban az volt, hogy a jelátvitel akár több mint száz méter távolságból is működött. "Képes vagyok átvenni egy személy inzulinpumpája felett a teljes ellenőrzést. Ha egy rosszindulatú hacker lennék, akkor egyszerűen elindíthatnám az inzulinbeadási folyamatot. Ez félelmet keltő. Akár úgy is módosíthatom az adatokat, hogy az egész folyamat észrevétlen legyen" - mondta Radcliffe.

A szakember hozzátette: a tesztek során nagy segítséget jelentett a számára, hogy a Szövetségi Távközlési Bizottság (FCC) honlapján megtalálta az inzulinpumpájába beépített vezeték nélküli chip pontos specifikációit. Minden gyártó köteles a termékeit eljuttatni a testülethez, amely bevizsgálja ezeket. Ezek az információk azonban hatékony segítséget jelenthetnek a bűnözőknek is. Az inzulinpumpa szabadalmi leírásában is sok hasznos adatot talált.

Az inzulinpumpa által adott jeleket megpróbálta lehallgatni. Kiderült, hogy a chip 76 bit hosszúságú üzeneteket küld 9000 bps-os sebességgel. A jeleket sikerült rögzítenie, majd egy oszcilloszkóp segítségével kielemezte őket. Később hamis adatok megadásával, illetve egy DoS-támadás segítségével képes volt leállítani az adatátvitelt. Végül pedig elkészített egy olyan szkennerprogramot, amelynek a segítségével fel tudta kutatni az inzulinpumpáját. A szakértő nem árulta el, hogy mely gyártók termékeit vizsgálta meg. Mint közölte: először tájékoztatja a cégeket a hibákról, hogy időt hagyjon nekik a hiányosságok kiküszöbölésére.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© mad mind2011. 08. 11.. 09:45||#10
Ez azért nem valós veszély. Hogy jelenthet veszélyt? Felhívnak, hogyha nem adom át a pénzem, akkor felemelik az inzulinadagom? Én meg akkor lekapcsolom az inzulinpumpát, esetleg befalok két cukorsüveget. <#hamm> Mondjuk nem igazán értem miért kell egyáltalán rádión vezérelhetõnek lennie.
© Zoli0072011. 08. 10.. 23:43||#9
Ez most vicc volt, vagy tényleg ilyen buta vagy?
© NEXUS62011. 08. 10.. 22:05||#8
Amúgy ez szerintem dúrvább hír volt:

Az amerikai kormányzat botokat használ a propagandája terjesztésre.

Érdekes, hogy az info kiszivárgásakor már a fél arab világ forradalmi hangulatban lobogott.
© item2011. 08. 10.. 21:47||#7
Ja a moszat nagyon agresszív egy fajta... <#nyes>
© kvp2011. 08. 10.. 20:44||#6
A legtobb amerikai auto pedig sms-en kapja a frissitest. Mondjuk azok maguktol is elindulnak neha, de a kommunikacios rendszer miatt ez tavolrol is vezerelheto. Gyakorlatilag jelenleg alig van biztonsagos automatizalasi rendszer. (ideertve az otthoni es az ipari automatizalast is) Ehhez kepest a francia metro ami hiba eseten nem tud megallni meg egesz jo minoseget kepvisel (mivel csak az utasterbol vagy a vaganyok kozti programszonyeggel hack-elheto, interneten at nem).
© NEXUS62011. 08. 10.. 16:55||#5
A Moszad már biztos hekkelt inzulinpumpát, meg szívritmus szabályozót, meg agyprotézist is.
<#hehe>
© e572011. 08. 10.. 16:10||#4
Basszus, hogy erre a sok cukorbeteg nem gondol! Pedig milyen egyszerû!
© Cat2011. 08. 10.. 15:54||#3
Kicsit lefogyna ez a csávó egybõl nem lenne cukorbeteg.
© item2011. 08. 10.. 14:23||#2
Pompás, lassan már fekete angyal sem kell,hogy valaki kinyifannyon,megteszi saját maga is,csak sajnos nem tud róla. <#rolleyes>
© Vazeratti2011. 08. 10.. 14:16||#1
Csodás. Azt gondoltam, hogy erre még kicsit várni kell (igaz nem is láttam még ilyen eszközt). Tényleg félelmetes.