Hoofdcategorieën
Device Settings

Hackers leggen beveiligingsprobleem insulinepomp bloot

Door Yoeri Nijs, donderdag 27 oktober 2011 11:47
Submitter: Cafe Del Mar, views: 35.275

Hackers hebben een ernstig probleem met de draadloze besturing van insulinepompen blootgelegd. Tot een afstand van honderd meter kan de pomp in theorie zo worden ontregeld, dat het apparaat de patiënt een fatale dosis toedient.

De kwetsbare pompen zijn van de firma Medtronic. Een hacker ontdekte het lek al in augustus, maar werknemers van McAfee hebben onlangs een exploit geschreven. Met behulp van eigen software namen zij de pompbesturing over. Kwaadwillenden zouden op dezelfde manier suikerpatiënten een dodelijke overdosis kunnen geven.

Jack Barnaby van McAfee demonstreerde de kwetsbaarheid tijdens de Hacker Halted-conferentie in de Verenigde Staten. De Medtronic-pompen maken gebruik van kleine radiozenders, die data onversleuteld verzenden en ontvangen over de 900Mhz-frequentie. Daarmee kan het suikergehalte voor de patiënt worden aangegeven. Volgens Barnaby kan de draadloze pomp worden gekraakt met zelfgeschreven software en een antenne die het apparaat kan lokaliseren. Het is niet nodig om het serienummer te kennen, stelt Barnaby tegenover Reuters. Hoe zijn hack exact werkt, is niet duidelijk.

Via een draagbaar apparaat kan de patiënt zijn bloed meten, waarna de bloedwaarden draadloos naar een insulinepomp worden verzonden. Die meet vervolgens de hoeveelheid insuline die een suikerpatiënt nodig heeft. De precieze hoeveelheid wordt via een naaldje in de huid gespoten.

McAfee en Medtronic willen niet aangeven welke pompen het betreft, maar het zou om modelnummers 712 en hoger gaan. Volgens Reuters gebruiken wereldwijd tweehonderdduizend patiënten het apparaat. Medtronic heeft twee pompen op de markt, maar ondersteunt ook nog zes oudere modellen. Hoewel er geen gevallen van aanvallen op insulinepompen bekend zijn, gaat Medtronic het lek naar eigen zeggen snel dichten. Barnaby: "We hebben het over programmacode die tien jaar geleden werd ontworpen. Er was toen niet echt nagedacht over de beveiliging van deze systemen."

Een pomp van Medtronic

Volgende 12:27 Prijzen harde schijven bereiken hoogste punt in maanden
Vorige 10:54 Nieuw polarisatiefilter moet energiegebruik lcd terugdringen
Advertentie

Reacties

«  1  2  3  4  5  »

dit zou toch wel levensbedreigend zijn, mocht je aan zo'n pomp liggen en je hoort dit nieuws zal het wel flink schrikken zijn.

aan de ene kant wel fijn dat de hackers zo bezig zijn, want zo worden een hoop gaten gedicht in de beveiliging :)

Nou, nou, ik denk dat andere methodes om iemand uit de weg te ruimen vaak goedkoper, efficiënter en sneller uit te voeren zijn. Het aantal diabetes patiënten dat rekening houdt met een aanslag op zijn leven lijkt mij niet erg groot.

Maar als je deze methode dan toch toepast, zal het wel lastig zijn de dader te vinden als deze drie huizen verder geparkeerd staat en je een overdosis insuline toegediend krijgt terwijl je je even hebt afgezonderd van de rest van de wereld.

Veel succes met iemand veroordelen als je alleen maar in de buurt geweest bent... klinkt als the perfect crime. Met andere/goedkopere methoden zal je toch wel een spoor achterlaten.

Maar als we nu reeel zijn: natuurlijk is het feit dat het mogelijk is, ernstig. Maar hoe groot is de kans dat op deze manier een moord gepleegd zal gaan worden?

Je hebt ten eerste al iemand nodig met suikerziekte, en ten tweede iemand met een kwetsbaar type pomp. Dit limiteert je aanvalsgroep aanzienlijk.

Dan dien je een programma te schrijven om dit te ontregelen. Wellicht dat je kant-en-klaar iets kunt vinden op internet, maar de markt hiervoor zal niet overlopen.

Dan dien je over de middelen te beschikken om het uit te voeren.

Voor de gemiddelde crimineel te hoog gegrepen, de gemiddelde moordenaar te complex. En VIP's en staatshoofden wooden al eeuwen omgelegd met allerhande geraffineerder methoden.

Het enige dat ik nog kan bedenken is een terroristische aanval met een zender die alle pompen in diens buurt kan verstoren. Maar dan nog blijven bovenstaande zaken min of meer van kracht.

Dus ja, het is denk ik een risico. En ja, dat "zou ook niet moeten kunnen". Maar we moeten het wel een beetje in perspectief blijven zien.

[Reactie gewijzigd door Eagle Creek op donderdag 27 oktober 2011 12:13]


Om maar een aanvulling te geven op Roadrunner84
De perfect crime voor de intelligente seriemoordenaar. Voor bepaalde typen seriemoordenaars maakt het totaal niet uit wie ze vermoorden. Als je dit combineert met het gegeven dat bepaalde typen seriemoordenaars uiterst intelligent zijn

Beetje teveel TV gekeken de laatste tijd?

Tjeeeee... wat een getweaker over iets wat toch wel zeer theoretisch is. Tuurlijk is het een probleempje en tuurlijk zal het opgelost worden. Maar dit is onzin nieuws dat daarnaast al lang bekend was.

Ik zie een klein probleempje met het afdoen als onzinnieuws (zonder spatie a.u.b!)...

Een beveiligingsprobleem is vrijwel altijd zeer theoretisch en vergezocht. Precies tot aan het moment dat iemand het succesvol misbruikt. Dan is het ineens zeer stom en dankbaar voer voor een leger advocaten, rechters, etc.

Er is dus geen excuus om een dergelijk probleem niet snel op te lossen. Gelukkig snapt de fabrikant dat maar al te goed.

P.S. Een terroristische aanslag op iets anders dan een hospitaal voor suikerpatienten lijkt me inderdaad ook erg vergezocht. Maar 1 of meer losse moorden zijn natuurlijk zonder meer mogelijk.

[Reactie gewijzigd door mae-t.net op donderdag 27 oktober 2011 14:57]


Als je een klein beetje kijkt, wat voor gekken er rondlopen (kim de gelder, ronald janssens ..... name it, er komen er genoeg in het nieuws). Die gewoon moorden, omdat ze de kick van macht over iemand krijgen.

Dan lijkt me dit een meer dan reëel gevaar. Zo'n psycho die er van kick van mensen te zien kreperen, en die gewoon vanop afstand kan toekijken, en ondertussen de prefecte misdaad begaan heeft.

Gelukkig dat dergelijke zaken ondekt worden, en onderzocht worden.

Zo'n figuur als Kim de Gelder is niet zo'n goed voorbeeld, want die doen het juist mede voor het spektakel, voor de aandacht. Daarom draagt hij ook een masker, of was het schmink?

Maar iemand geruisloos een overdosis insuline geven is juist het tegenovergestelde van spectaculair.

Het idee / gevaar van een terroristische aanval kwam ook al in mijn op. Ik vraag me nu vooral af hoe het zit met andere medische (of anders kritische) apparatuur. Zijn die wel goed beveiligd? Zijn daar eisen voor?
Beveiliging van je communicatie zou niet het eerste zijn wat in me opkomt als ik een medisch apparaat zou ontwikkelen.

Het idee / gevaar van een terroristische aanval kwam ook al in mijn op.
Eeen terroristische aanslag op mensen die suiker en zo'n pomp hebben! Hoop dat Homeland Security hier een antwoord op heeft. Dit is een gevaar wat we zeker niet mogen onderschatten, Al Quaida is al gezien op de diabeten poli van het plaatselijke ziekenhuis! Battlefield 4, the Sugar Pump Insurgency!

Waar men zich al niet over kan opwinden.

Makkelijk om zo je concurrent uit te schakelen door de CEO of CTO of andere bedrijfsessentiële werknemer om zeep te helpen. Zijn zat mensen die diabetes hebben.

Of er zal maar een gek zijn die zo’n zender in elkaar sleutelt en daarmee dan in een volle metro gaat staan.

[Reactie gewijzigd door Grauw op donderdag 27 oktober 2011 12:47]


Misschien dat bepaalde mafioso's of politici diabeet zijn, wie weet ...

Op een conferentie of bijeenkomst van suikerpatienten kan het extreem effectief zijn gok ik zo...

Je laat het hier lijken alsof je expert moet zijn om deze hack uit te voeren. Ik kan je echter vertellen dat elke hobbyist of elke persoon die een technische studie gevolgd heeft deze hack met gemak kan uitvoeren.

Dit is een hack die nog even een flink stukje makkelijker is dan bijvoorbeeld de OV-chipkaart hack. Ik vind het werkelijk ongelovelijk dat een bedrijf dat deze pompen maakt, niet aan encryptie denkt. Dit betekend dus gewoon dat de gemiddelde WIFI verbinding oneindig veel veiliger is dan de aansturing van je insulinepomp.

Recept voor deze hack:
1. 900Mhz radio module kopen met dezelfde modulatie techniek als de insuline pomp (kun je waarschijnlijk bij sparkfun o.i.d. krijgen voor een paar 10tjes).
2. Radio aan je PC of een microcontroller hangen.
3. Luisteren naar de commando's die naar de pomp gestuurd worden.
4. Zelf die commando's sturen met je PC + radiomodule of microcontroller + radio.

OF:

De exploit van McAfee lezen en namaken.

Een beetje hobbyist heeft binnen 1 dag een zakformaat apparaatje dat constant aan staat en iedereen met zo'n pomp die in de buurt komt letterlijk afmaakt. In termen van geld: voor hoogstens 1000 euro huur je zo'n hobbyist/freelancer/student in die zo'n apparaat voor je in elkaar knutseld (even vanuit de moordenaar gedacht).

Dus om je vraag te beantwoorden: Maar hoe groot is de kans dat op deze manier een moord gepleegd zal gaan worden? --> Ik denk dat die kans zeer groot is als deze apparaten daadwerkelijk gebruikt worden of gebruikt gaan worden in hun huidige vorm.

Als het zo simpel is, ga je het niet redden. De hoeveelheid toe te dienen insuline is gelimiteerd op een door de gebruiker in te stellen hoeveelheid. Bij mijn zoontje is dat 6 eenheden. Daar zou hij knock out van kunnen gaan, maar voor die tijd krijgt hij al een gigantische honger.

Daarbij moet je ook wel weten wat het serienummer is van de afstandsbediening die je wilt simuleren.

Waarschijnlijk ligt het dus wel iets ingewikkelder.

En wie zegt dat je die limiet niet zo kan aanpassen gezien dit de medische interface is?

de specs van de afstandsbediening zeggen dat.

dit kan niet via de afstandsbediening, alleen via de pomp zelf. je denkt er echt veel te simpel over.

En wat denk je van een gijzeling?
Als ik weet dat jij zo'n ding hebt ik je bedreig om te leggen tenzij je 5000 euro overmaakt op een buitenlandse bankrekening? Of nog mooier; je kinderen of je vrouw....
Klinkt als een snelle methode om rijk te worden.
Laat ze maar eens bewijzen dat jij iets met die bedreiging te maken hebt en als je iemand omlegt op afstand zonder vingerafdrukken of ander bewijsmateriaal!

Als je als diabeet met een insulinepomp al zoiets vermoedt of een storing, dan koppel je subiet de insulinepomp af (bij wijze van spreken kun je de slang lostrekken) en schakel je over op insuline-injecties met een pen of spuit. Godzijdank zijn het externe apparaten, geen geïmplanteerde pompjes.

Het bewijsmateriaal zit min of meer in de pomp, er word bijgehouden wat er word toegediend, dus je zal kunnen zien dat er een overdosis aan insuline is toegediend.

Maar door wie is de vraag?

Eigenlijk is dat een héél makkelijke en goedkope manier. Een overdosis aan insuline is zeer doeltreffend en moeilijk opspoorbaar. Tenzij er een heel grondige autopsie wordt uitgevoerd zal de diagnose een natuurlijke dood zijn.

Neem dar nog eens bij dat je het vanop afstand kan uitvoeren (geen getuigen, geen DNA sporen) en je hebt de perfecte cocktail voor een oplosbare moord.

en je hebt de perfecte cocktail voor een oplosbare moord.
Dan lossen we die toch op. Niks aan de hand.

Het is compleet triviaal opspoorbaar en zal zo gevonden zijn, mensen vallen niet zovaak spontaan dood neer.

Ik heb geen flauw idee hoe moeilijk het is om te vinden dat iemand aan insuline overdosis is overleden. Ik weet wel dat het redelijk makkelijk is om te zien dat de insuline pomp compleet leeg is.

En er is door Minimed/Medtronic al een firmware fix voor uitgegeven geloof ik. Dit is trouwens best oud nieuws al.

We hebben het over programmacode die tien jaar geleden werd ontworpen. Er was toen niet echt nagedacht over de beveiliging van deze systemen
Wat maakt het uit dat het tien jaar geleden was? Was beveiliging toen geen issue? Volgens mij waren er toen ook al miljoenen virussen bekend, ICT was toen ook al zeker niet nieuw meer.

Hoe kan het trouwens dat er geen serienummer oid nodig is? Wat als er meerdere apparaten binnen 100 meter van elkaar staan, hoe wordt er dan onderscheid gemaakt tussen de verschillende patienten?

Het serienummer is wel nodig voor het geven van de fatale commando's, maar het achterhalen van dat serienummer is onderdeel van de aanval. Hierbij zou een aanvaller eventueel een richtantenne kunnen gebruiker om een specifiekere liquidatie uit te voeren.

[Reactie gewijzigd door kvdveer op donderdag 27 oktober 2011 11:59]


Beveiliging is altijd een kosten/baten gevalletje. 10 jaar geleden was het nog niet zo gemakkelijk om met een zelf geknutseld rf gevalletje te sniffen en te injecten.
Dus is het ook 'onnodig' om daarin te investeren.

waarschijnlijk hebben ze 10 jaar geleden ook niet gedacht dat ze 10 jaar later hetzelfde product nog zouden gebruiken :X

Was beveiliging toen geen issue?
Geen wil ik niet zeggen, maar zeker een heel stuk minder dan nu het geval is. Er was een omslagpunt. In 2001 kon je nog ongestraft een niet gepatched systeem direct aan internet hangen, zonder dat je direct gevaar liep.

Nu zou die actie je hele andere resultaten opleveren.

"We hebben het over programmacode die tien jaar geleden werd ontworpen. Er was toen niet echt nagedacht over de beveiliging van deze systemen."
Dat vind ik wel heel erg slecht eigenlijk, dat er in de laatste 10 jaar niet meer kritisch naar de code is gekeken. Zeker als medische toepassing is veiligheid enorm belangrijk :|

Dat vind ik wel heel erg slecht eigenlijk, dat er in de laatste 10 jaar niet meer kritisch naar de code is gekeken. Zeker als medische toepassing is veiligheid enorm belangrijk
Het is een medisch bedrijf, geen IT bedrijf. De gedachtengang is totaal anders.

Gebruiken we die dingen ook in Nederland?

"we" niet, maar als diabetespatiënt kan het zijn dat je er zo een krijgt van het ziekenhuis ja.

Ja, Minimed/medtronic is een Limburgs bedrijf

Ik heb er ook een, het is ook een veel gebruikt type. Op de typenummers 512, 522, 712 en 722 draait dezelfde firmware. De x1x heeft een klein en de x2x een groot reservoir. Ik ben benieuwd of ik ook een firmware update krijg. Heb nog tot nu toe nooit een update gehad in ieder geval.

Je merkt ook wel wanneer het systeem insuline injecteert, hij begint dan piepjes af te geven. Maar ik kan me voorstellen dat je in de nacht hier niet bewust van bent.

Piepjes zijn vast ook wel softwarematig uit te zetten hoor!

Ik heb je trouwens al dik een uur niets zien posten! Je bent toch niet al slachtoffer? :)

Hij gaat piepen of trillen ;) Ik heb ook zo'n pomp en sensor. Verder maak ik me niet zo heel druk, je moet dicht in de buurt staan wil je wat kunnen versturen naar de pomp.

Tot een afstand van honderd meter kan de pomp in theorie zo worden ontregeld, dat het apparaat de patiënt een fatale dosis toedient.
100 meter is ver genoeg van jou vandaan om geen sporen achter te laten ;).

In theorie ja, met een paar muren wordt dit al ernstig beperkt...begint ie namelijk te piepen dat de sensor buiten bereik is ;)

Medtronic is niet Nederlands maar Amerikaans (quote van Wikipedia):
Medtronic was founded in 1949 in a garage in northeast Minneapolis by Earl Bakken and his brother-in-law Palmer Hermundslie as a medical equipment repair shop. They originally wanted to sell basketball pumps due to a shortage in the Midwest in the 20th century. Bakken began as a graduate student in electrical engineering at the University of Minnesota before he gave up his studies to focus on Medtronic.

Dat is best extreem. Tot nu toe zag ik hacken meer als een gevaar voor privacy en eventueel gevoelige gegevens, meer een indirect gevaar dus. Een goed voorbeeld in ieder geval van de problemen met de toevoeging van technologie aan het menselijk lichaam.

Zo'n hack is niet iets wat zomaar in mij op zou komen. Het is maar goed dat dit lek gevonden is, want het is letterlijk levensgevaarlijk. Ben ook wel benieuwd hoe ze het lek willen dichten, daar lees ik niks over terug. Kan me niet voorstellen dat alle gebruikers een of andere firmware update moeten doen, of heb ik het hier mis?

ze zullen eerder een nieuwe pompset adviseren.

Heb je wel eens gedacht aan al die elektronica in auto’s tegenwoordig? Even een essentiële functie op de snelweg uitschakelen (bijv. stuurbekrachtiging) en je hebt ook een high-tech draadloze moordmachine.

[Reactie gewijzigd door Grauw op donderdag 27 oktober 2011 12:52]


Hoe kun je dergelijke data, uberhaubt belangrijke data, draadloos onversleuteld verzenden ?

Precies, waarom kan dit niet gewoon bedraad?

Omdat je dan met een stekker in je huid rondloopt, waaromheen de huid gaat loslaten, zodat je een fantastische ingang voor bacterieen hebt ?

Helemaal niet de apparatuur zit niet onder je huid. enige wat onder je huid gaat is een naald zelf...

En ook dat is niet goed/geweldig, ik heb 10 uur met een naald in me arm gelopen en sinds dien (2 maanden terug) heb ik daar een onderhuids bultje wat vrij gevoelig is

[Reactie gewijzigd door watercoolertje op donderdag 27 oktober 2011 12:05]


Nee, de naald haal je er na inbrengen uit zodat alleen het holle buisje overblijft. Dit verwissel je na 2 - 3 dagen. Ik heb zelf zo'n ding gehad namelijk

Nee.
Er is een naald met slangetje in je huid, ongeacht of de pomp (extern) draadloos is. Het draadlose deel is hier tussen een meetaparaat (dat je zelf bediend) en de pomp. Dit deel kan wel degelijk bedraad, of (zoals meestal) gewoon met knopjes op de pomp instellen afhankelijk van de gemeten waarde van het meetaparaat (in de hackerswereld noemen ze dat en air gap).

Er zit geen naald in je huid, de naald word gebruikt om de canule in te brengen (plastic buisje) en die canule blijft onderhuids zitten.

omdat tegenwoordig alles maar draadloos moet worden ;
1: zodat je niet 'verbonden' bent met een infuussetje+naaldje in je lichaam.
2; zodat je met je blackberry je pomp kunt regelen tegenwoordig.
... :/

Jij steekt de stekker van het uitlees apparraat liever in je kont of zo? Of laat je een connector monteren naast je navel? Mvdjong geeft al aan waarom dit niet zo handig is (bacterien).

Aan andere kant, uitlezen door middel van een onderhuids geplaatste sensor waarmee je kontakt kan maken door het uitlees apparaat er tegenaan te drukken lijkt me wel een mogelijkheid.

Werd de hack eerst bij MedTronic gemeld of werd dit pas gedaan nadat McAfee de exploit had geschreven? Raar trouwens, een virusscanner bakker die een exploit bouwt.

zoals hierboven: Je zou de stekker in je pomp prikken, en die pomp hang aan je broekriem.

Dit is gedaan, zodat ouders bij kinderen insuline kunnen toedienen op afstand. Maar ook vrouwen die hun insuline pomp in hun BH dragen bijvoorbeeld. Scheelt een hoop 'gegraai' natuurlijk he!

Als het in dit geval niet om de insuline toediening gaat, dan kan het ook voor de bloedsuiker waardes zijn, en dan gelden dezelfde voorbeelden als hierboven natuurlijk.

Laat ze die functie er maar helemaal uit halen voor degene die het niet gebruiken, lijkt mij de makkelijkste oplossing :P (vind het een erg nutteloze toevoeging, je ziet namelijk niet de hoeveelheid die je toedient...)

Whoot ga meteen bij de verzekering om en andere pomp vragen heb deze pomp nu

zal wat wezen joh dat ze me in een keer en shot inuline toe dienen :O:O

Geen reden tot paniek anders hoor, er is vanuit Minimed geloof ik al een fix voor. En er staat niet bij welke serie affected is he. Als het de 5xx serie is zit je denk ik wel veilig aangezien er alleen nog maar 7xx en hoger uitgegeven wordt? (tenminste, in de kliniek waar ik zit)

ja en wanneer komt die fix dan ? en hoe wou je die op de pomp krijgen ? er zit geen wifi oid op heh ;)

In het ziekenhuis/de kliniek waar je komt kunnen ze 'm upgraden. Of je krijgt er een met nieuwe firmware.

Ben zelf ook diabeet en ben op het moment erg blij dat ik alles nog "handmatig" doe...

Nouja, ik zou toch echt niet alles handmatig willen doen hoor! Wil ook nooit meer terug naar dat handmatige.. Laat ik gewoon hopen dat er binnenkort een fix oid komt.

Je kent het principe van beveiliging toch? "Als één iemand er in kan, kan iedereen het"
Dit principe is onmogelijk te verhelpen, al zet je er duizend wachtwoorden op met super hyper turbo encryptie, uiteindelijk zal iemand er in kunnen. De enige permanente fix is om draadloze besturing geheel uit te zetten. En is het nou echt zo'n moeite om een drie-cijferig nummer van het ene display af te lezen en op het andere in te voeren?

Ook dat is gevaarlijk. Ik kan je zo een eenheid of 120 injecteren als ik echt wil. Dat voel/merk je wel maar dan ben je toch de pineut denk ik

120 eenheden is in principe nog wel flink tegenaan te eten. Prettig is anders, maar goed.

Ontopic: Ik ben zelf ook diabeet, en ben al een tijdje aan het overwegen over te stappen op een pomp. Dit laat me echter toch weer wat meer twijfelen. Want gaat het hier inderdaad om één serie, of is het simpel om ook bij meerdere series (van meerdere merken misschien zelfs wel) aan te passen en toe te passen.

Ja, dat ga je zeker voelen, maar daar kun je nog wel tegenop. Neem een noodspuit en eet daarna zoveel mogelijk druivensuiker, that should do the trick. Bel voor de zekerheid een ambulance.

Mond valt open van verbazing... Waarom dit ding NIET beveiligd is snap ik echt niet medische en militaire zaken zijn in mijn ogen de zaken die te alle tijde de hoogste beveiliging nodig hebben. 10 jaar oude software ze denken daar zeker if it ain't broken don't fix it.
Well now its broken!

Je kan ook gewoon de afstandsbediening functionaliteit uitzetten waardoor deze "hack" niet werkt.
«  1  2  3  4  5  »

Op dit item kan niet meer gereageerd worden.

Volgende 12:27 Prijzen harde schijven bereiken hoogste punt in maanden
Vorige 10:54 Nieuw polarisatiefilter moet energiegebruik lcd terugdringen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011