image

Hackeraanval laat pacemakerdragers sterven

woensdag 12 maart 2008, 16:24 door Redactie, 17 reacties

Hackers kunnen dragers van pacemakers en Automatische Implanteerbare Cardiale Defibrillatoren (AICD) op afstand laten sterven. Onderzoekers hebben gedemonstreerd hoe de apparaten op afstand zijn uit te schakelen, maar ook het herprogrammeren zodat iemand een fatale stroomstoot krijgt behoort tot de mogelijkheden. Naast de fatale aanvallen kan een aanvaller ook gegevens over patiënten stelen. Toch hoeven pacemakerdragers zich nog geen zorgen te maken, aangezien de aanval niet eenvoudig is uit te voeren.

De onderzoekers willen met het onderzoek aantonen dat er bij veel medische implantaten te weinig aandacht voor de veiligheid van de patiënt en zijn gegevens is. Implantaten die steeds vaker van communicatie mogelijkheden zijn voorzien. Zo is het bijvoorbeeld mogelijk om via het internet de gegevens van een patiënt uit te lezen. "Het risico voor patiënten is nu nog klein, maar ik ben bang dat dit in de toekomst zal veranderen," aldus onderzoeker Tadayoshi Kohno.

Meer informatie zal de onderzoeksgroep in mei tijdens het IEEE Symposium over "Security en Privacy" bekendmaken, maar het paper "Pacemakers and Implantable Cardiac De?brillators: Software Radio Attacks and Zero-Power Defenses" is inmiddels te downloaden. Hoewel aanvallers de nodige kennis en apparatuur moeten hebben om deze vorm van Denial of Service aanvallen uit te voeren, hebben de onderzoekers uit voorzorg details achterwege gelaten.

Reacties (17)
12-03-2008, 17:00 door Anoniem
Het raakt de burger nu letterlijk in z\'n hart.

Het wordt tijd dat de samenleving security zeer serieus gaat nemen. En het
naar een serieus hoger plan gaat tillen ipv het als een sluitpost te gaan zien.

What next de elektronica van een auto al rijdend hacken waardoor iemand of
velen verongelukken? Mits dat uberhaupt remote kan natuurlijk?

Je moet er toch niet aan denken dat bv automatische processen puttend uit
biometrische gegevens maatregelen nemen?

Wordt straks de verkeerde automatisch neergeschoten omdat zn
biometrische gegevens niet kloppen omdat het systeem gehacked is?
Of toegelaten doordat het systeem gehacked is?
12-03-2008, 17:57 door Anoniem
Dit stond de verleden x ook al hier, maar wat als de Hogere heren een peace
maker krijgen, denk aan ministers / presidenten en dergelijken.
Makkelijk doelwit dan, met een laptop een aanslag plegen!!
12-03-2008, 19:46 door Anoniem
OEPS !
http://www.security.nl/article/18217/1/Pacemakers_kwetsbaar_voor_hackers.html

Toedeloe

[admin] Dit keer is bekend geworden wat de aanval precies inhoudt [/admin]
12-03-2008, 21:37 door Anoniem
"Hackers kunnen dragers van pacemakers en Automatische Implanteerbare
Cardiale Defibrillatoren (AICD) op afstand laten sterven."

Ja, dat kan een idioot met een pistool ook. Waarom moeten hackers nou weer
in verband gebracht worden met zaken als moord of andere vreselijke zaken
die men puur in theorie "zou kunnen gaan doen" ?
12-03-2008, 22:12 door Anoniem
Hopelijk gaat men na dit bericht en vele anderen van soortgelijke strekking
inderdaad bij ontwerp en design van systemen meer aandacht geven aan
beveiliging.

Als je bijvoorbeeld over technische details van SCADA systemen gaat lezen
van nutsvoorzieningen dan trek je ook al snel wit weg. Sommige
protocollen/implementaties waren zo brak, als je die met een poortscanner
zou scannen, ging het al stuk. Gelukkig is men daar nu de laatste jaren al wel
wat actiever aan het worden op beveiligingsgebied.
12-03-2008, 23:00 door [Account Verwijderd]
[Verwijderd]
12-03-2008, 23:24 door Anoniem
Door Anoniem
"Hackers kunnen dragers van pacemakers en Automatische
Implanteerbare
Cardiale Defibrillatoren (AICD) op afstand laten sterven."

Ja, dat kan een idioot met een pistool ook. Waarom moeten hackers nou weer
in verband gebracht worden met zaken als moord of andere vreselijke zaken
die men puur in theorie "zou kunnen gaan doen" ?

Het zijn spannende verhalen, voer voor de media. Dat zie je ook aan zo'n
verhaal over de ov kaart.

Karsten Nohl en Henryk Plötz doen de echte hack en een paar no-no's uit
Nijmegen gaan er mee op tv aan de haal.
13-03-2008, 08:53 door Anoniem
Dus nu hebben mensen met een pacemaker wel heel letterlijk een "Systeem
Afsluiten" functie.
13-03-2008, 09:29 door Anoniem
@ NielsK :

Welke hackers, het gaat om een hypothetische mogelijkheid, waarbij men er
kennelijk vanuit gaat dat hackers zo slecht zijn, dat ze pacemakers willen
stopzetten om zo mensen van het leven te beroven.

Ik beschouw mijzelf als hacker, en het zou nooit van mijn leven in mij
opkomen om zoiets te doen, ongeacht of ik zou weten hoe dit in theorie
gedaan zou moeten worden.
13-03-2008, 09:57 door Anoniem
Weer een lekkere Telegraaf-kop boven dit artikel.
Ze *kunnen* op afstand pacemakers en defibrilatoren onklaar
maken. Het is nog niet gebeurd, dus klopt de kop niet.
Verder is het sensatiegehalte van het hele bericht
natuurlijk enorm. Hoe vaak zal het voorkomen?
13-03-2008, 11:24 door Anoniem
Pfff.. het gehalt van publiek in dit artikel is weer op zo'n lekker laag sbs6
en "hart" van Nederland niveau.

Het is aangetoond dat het mogelijk is pacemakers te ontregelen. Pacemakers
zijn er om het menselijk hart op tempo te houden. Zet dat ding stil en kort
daarna kan het over zijn. Dit hang af in hoevere het hart zonder pacemaker kan
doorkloppen. Nu blijkt zelfs ook dat zo'n apparaat het hart zelfs direct kan
stilleggen door een ongereguleerde stroomstoot te genereren. Dat betekend
dat mensen met een minimaal hart probleem, ook gedood kunnen worden.
Dat "hackers" dit kunnen en dus ook de term "hackers" hierin gebruikt wordt
is
duidelijk. Hacker hebben deze problemen ontdekt, hebben de kennis en aan
de aandacht gebracht en niet de melkboer of banketbakker.

Om nu te denken dat hackers hiervan geen gebruik zullen maken, omdat ze
een soort Jedi-achtige monniken zijn is gewoon onzin. Goed, intimi weten het
verschil tussen hackers en crackers, maar dat is niet de kwestie. De kwestie
is gewoon dat het mogelijk is om mensen te doden doordat hun pacemaker
niet adaquaat is beveiligd. Dat is natuurlijk geen prettig idee. Zeker niet als je
bijvoorbeeld een kind hebt met een hartkwaal en op 4 jarige leeftijd al een
pacemaker moest hebben. Sowieso is het geen prettig idee dat je leven
opeens over kan zijn. Dit wordt helemaal eng als er geen forensische
bewijzen gevonden kunnen worden en dus de dood als natuurlijk wordt
beschouwd. Oorzaak: falende pacemaker!

Ook moet men hier realiseren dat sommige mensen genoeg redenen kunnen
bedenken, andere mensen om te brengen. Zeker als dat effe tussen neus en
lippen kan, skieend op de Oostenrijkse heuvels vanaf een Smartphone (kan
misschien in de toekomst). Zo besluipt mij nog wel eens zulke gedachte bij
het krijgen van een bon voor fout parkeren. Ook begin ik nu te denken aan me
ex die er vandoor ging met een ander. Of mijn buurman die steevast parkeerd
in mijn parkeerplek voor de deur. Die leraar die zorgde dat ik uiteindelijk
vuilnisman ben geworden en niet voor 7 milioen euro CEO bij Ahold werd. Die
kassiere bij Super de Boer, omdat ze gewoon een lelijk vet monster is, stinkt
en een geloof heeft dat niet de mijne is. Die krantenjongen, omdat hij iets te
donkere huidskleur heeft.. etc. etc.

Bovenstaande voorbeelden zijn niet mijn eigen gedachten, maar ik probeer te
illusteren dat er altijd wel iets te bedenken valt om een ander te doden. Zie de
geschiedenis van de "mensheid"!
13-03-2008, 16:15 door Anoniem
Schandelijke op sensatie beruste journalistiek.
Op deze manier worden veel mensen met een ICD of pacemaker de stuipen
op het lijf gejaagd. Vooral mensen met een ICD die wel eens een schok
hebben gehad zijn hier erg gevoelig voor. Vandaar dat het wel zo tactvol is om
hier de titel van dit onderwerp te veranderen, dit is erg stuitend.
Ik denk dat het ten zeerste aan te bevelen is om eerst met de product
specialist van een van de pacemaker / ICD fabrikanten te praten, en dan een
iets meer genuanceerd en kundig bericht te maken. De titel van dit artikel is
inderdaad met een Telegraaf/Hart van Nederland sausje overgoten.
13-03-2008, 23:46 door Anoniem
Pffffft....

De titel moet zijn: Hackeraanval kan pacemakerdrager laten
sterven.

Mag het een tikje minder tendentieus?
14-03-2008, 04:30 door Anoniem
Oh, wie is er dan precies overleden? Of is de titel toch een beetje over de
top?

Antwoord:

Er is niemand overleden, het gaat om een test in een lab, is ook niet echt
commercieel gewin mee te halen... Dus op grote schaal zullen we dit niet
gaan zien. Dus ja, de titel is nogal over the top ;)
14-03-2008, 20:33 door Anoniem
In dit artikel wordt simpel vastgesteld dat dit - in de ?nabije? -
toekomst best kan gebeuren; men kan 'spelen' met radiografisch
bestuurde autootjes, vliegtuigjes e.d., dus dit is echt niet zo
onwerkelijk. Euphema.
16-03-2008, 13:06 door spatieman
Wenst Balkenelende ene peacemaker toe, en hoop dat die
gejackt wordt
17-03-2008, 13:48 door Anoniem
"Dat \"hackers\" dit kunnen en dus ook de term \"hackers\" hierin
gebruikt
wordt is duidelijk. Hacker hebben deze problemen ontdekt, hebben de
kennis en aan de aandacht gebracht en niet de melkboer of banketbakker."

Nee, het waren wetenschappelijke onderzoekers van enkele universiteiten.

Was de titel "Wetenschappelijke onderzoekers laten pacemakerdragers
sterven" dan ook terecht geweest, want ook zij zelf kunnen in theorie zo'n
aanval uitvoeren, net zoals hackers dat in theorie zouden kunnen doen.

"Om nu te denken dat hackers hiervan geen gebruik zullen maken, omdat ze
een soort Jedi-achtige monniken zijn is gewoon onzin."

Je moet dus een soort Jedi-achtige monnik zijn, om als hacker niet willens en
weten een moord te willen plegen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.