Een beveiligingsonderzoeker claimt de firmware in een pacemaker ongemerkt draadloos te kunnen manipuleren als gevolg van een ernstig beveiligingsgat. De firmware zou aangepast kunnen worden met potentieel dodelijke gevolgen.
Dat meldt SC Magazine op basis van een presentatie van beveiligingsonderzoeker Barnaby Jack op een beveiligingsconferentie in Australië. De onderzoeker, werkzaam bij de firma IOActive, claimt dat hij via reverse engineering van de zender in een pacemaker de firmware kan manipuleren doordat een niet nader omschreven 'geheime functie' deze mogelijkheid biedt. Jack toonde eerder al beveiligingsproblemen aan met insulinepompen.
Normaliter worden de zenders in pacemakers gebruikt om met behulp van uitleesapparatuur telemetrische data op te vragen en 'onderhoud' te plegen aan de software, maar de onderzoeker stelt dat een niet nader genoemde fabrikant deze functie zeer slecht heeft beveiligd. Dit zou komen doordat de firmware uitsluitend het serienummer en apparaatnummer gebruikt ter authenticatie. Deze zouden eenvoudig draadloos zijn te onderscheppen. Vervolgens kan een aanvaller met een zelfontwikkelde zender de software in de pacemakers manipuleren. Bovendien zijn volgens Jack zelfs gebruikersnamen en wachtwoorden van vermoedelijk de ontwikkelserver van de fabrikant te zien.
Volgens Jack is het mogelijk om op een afstand van circa 9 meter ongemerkt de pacemaker-firmware aan te passen. Zo zou een aanvaller hartpatiënten met een pacemaker of cardioverter-defibrillator een schok van 830V kunnen toedienen met potentieel dodelijke gevolgen. Het zou theoretisch zelfs mogelijk zijn om een worm te schrijven die zich van hartpatiënt naar hartpatiënt voortplant. Jack werkt naar eigen zeggen aan adminsoftware, met de codenaam Electric Feel, die automatisch zoekt naar kwetsbare implantaten.
Jack, die met zijn presentatie de fabrikanten van medische apparatuur wil wakkerschudden, stelt dat de producenten aansprakelijk moeten worden gehouden voor gevaarlijke gaten in de beveiliging van potentieel dodelijke implantaten. Momenteel zouden fabrikanten erin slagen om onder hun verantwoordelijkheid uit te komen. Ook roept de beveiligingsonderzoeker fabrikanten van implantaten op om het totale veiligheidsmodel op de schop te nemen en te beginnen met het toepassen van encryptie en de introductie van een deugdelijk authenticatiemodel.
Het is niet de eerste keer dat onderzoekers waarschuwen voor lekken in de software van cardioverter-defibrillators en pacemakers; in 2008 kwamen onderzoekers van het Medical Device Security Center tot soortgelijke conclusies. Toen zouden er nog geen gevallen van geslaagde aanvallen op patiënten met een pacemaker bekend zijn, maar het is onduidelijk of dit nog steeds het geval is.
[Reactie gewijzigd door Yezpahr op donderdag 18 oktober 2012 05:59]
"Dit zou komen omdat de firmware uitsluitend het serienummer en apparaatnummer gebruikt ter authenticatie. Deze zouden eenvoudig draadloos zijn te onderscheppen. "Overigens zou zelfs wanneer alleen het serienummer zou worden gebruikt als sleutel al een heel groot gedeelte van het risico weggenomen worden. Ten eerste moet je dan namelijk het serienummer weten van de pacemaker die je aan wilt vallen. Ten tweede kun je dan ook niet meer alle pacemakers in de omtrek rare dingen laten doen.
Verificatie van intactheid en encryptie zijn twee verschillende dingen.Ik snap ook helemaal niet dat het niet sowieso al encrypted wordt, al is het maar voor de verificatie van het intact zijn van de gegevens die je ontvangt van de programmer, zodat deze niet corrupt kunnen zijn.
Oftewel, dat kan zelfs je buurman zijn die iemand in elkaar slaat bij een protest. Of Anders Breivik, je weet wel, uit Noorwegen."iemand die geweld gebruikt om een politiek doel te bereiken"
Klopt, maar alsnog is dit voor terroristen natuurlijk de minst interessante manier om iemand te vermoorden. Maak je willekeurige mensen dood, denken omstanders dat het een natuurlijke dood is, dat zal terreur zaaien...Ik denk dat jij terroristische groeperingen ernstig onderschat als je denkt dat ze geen ICT kennis hebben.
[Reactie gewijzigd door bwerg op woensdag 17 oktober 2012 20:37]
[Reactie gewijzigd door Dopdop op woensdag 17 oktober 2012 18:52]
Ja, diverse zelfs. D'r staat er momenteel een terecht voor dat schieten tijdens de Batman première, als ik me niet vergis. Het merendeel maakt zichzelf van kant of wordt tijdens een schietpartij met de politie zelf overhoop geschoten, maar als het even kan pakken ze hem.Ken jij ook maar één voorbeeld van iemand die op een eilandje/school/winkelcentrum om zich heen beginnen schieten is die niet óf zelfmoord gepleegd heeft óf door de politie omgelegd is óf opgepakt is?
[Reactie gewijzigd door Zerfox op woensdag 17 oktober 2012 19:08]
Onzin. Als je geen extern aangeleverde code uitvoert, en met externe invoer slechts bepaalde acties uitvoert, kan een apparaat gewoon veilig zijn tegen de boze buitenwereld. Daar moet dan natuurlijk wel aandacht aan besteed worden. Als je toch ingevoerde code wilt uitvoeren (voor software-updates), dan is goede autorisatie vrij redelijk.Ja alles is zowat te kraken of te hacken als je de boel gaat "reverse engineren".
Als het om een apparaat gaat waar iemands leven vanaf hangt is het wel fijn als er in ieder geval even over veiligheid na is gedacht, ja. Of hoeven nieuwe modellen auto's ook niet meer op veiligheid getest te worden, en zie je het wel als je motorblok ontploft? Oogkleppen op en gaan met die banaan, want de fabrikant zal het wel goed doen?Maar moeten we nu alles met een 1024bits RSA sleutel via een VPN tunnel gaan beveiligen omdat een "hacker" de boel moet wakkerschudden ?
Ehm, het is toch net aangetoond dat dat dus kennelijk niet werkt?Daar zijn in de medische technische wereld instanties voor die zorg dragen dat medische apparatuur veilig is en waar fabrikanten zich aan moeten houden.
[Reactie gewijzigd door bwerg op woensdag 17 oktober 2012 20:38]
[Reactie gewijzigd door mae-t.net op donderdag 18 oktober 2012 04:18]
Tevens valt er ook te lezen dat pacemakers tegenwoordig vooral ICD's zijn omdat ze aan alle kanten controleren en manipuleren. Dus niet specifiek aan 1 kant waar de pacemakers zitten te controleren.Moderne ICD's hebben ook functies die voorheen door pacemakers werden verricht
Met alle respect, maar dat is het punt niet; het alternatief waar je mee moet vergelijken is niet "geen ICD", maar "een fatsoenlijk-beveiligde ICD"! Het is niet alsof er iets nieuws moet worden bedacht: correcte oplossingen bestaan al, ze hoeven alleen toegepast te worden.Allereerst ,als drager van een ICD vind ik het risico van een mogelijke aanval beslist opwegen tegen het ICD-loos door het leven gaan
[Reactie gewijzigd door robvanwijk op donderdag 18 oktober 2012 01:15]
[Reactie gewijzigd door mae-t.net op donderdag 18 oktober 2012 04:27]
Op dit item kan niet meer gereageerd worden.
Populair: Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Politiek en recht Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True