Центр исследования компьютерной преступности

home контакты

Кардиостимуляторы можно взламывать по Сети

Дата: 02.08.2008
Источник: delfi.ua


hack/8892.jpgЧеловеческое сердце может быть уязвимым не только для сердечно-сосудистых болезней, но и для хакерских атак. Об этом заявили исследователи из университетов Вашингтона и Массачусетса. Угроза касается людей с вживленными электронными кардиостимуляторами нового поколения.
Устройства позволяют врачу постоянно контролировать самочувствие больного через компьютер и с помощью интернета. Однако этим могут воспользоваться и злоумышленники и, организовав виртуальную атаку на свою жертву, положить начало новой эпохе террора и шантажа, пишет газета "РБК daily".Свои опасения ученые проверили с помощью лабораторного моделирования. Через интернет они смогли взломать вживляемый сердечный имплантат гипотетического пациента и получили доступ к его личным данным через радиоаппарат, встроенный в кардиостимулятор. А напоследок перепрограммировали устройство и послали на него мощный электрический сигнал, способный остановить работу сердца.

"Во многие современные кардиоимплантаты теперь встраивают программаторы, — рассказал кандидат медицинских наук, старший научный сотрудник Отдела клинической электрофизиологии Института экспериментальной кардиологии Вячеслав Киктев. — Это специальные устройства, которые отвечают за удаленную связь с дефибриллятором на определенной частоте. Теперь врач-кардиолог может на расстоянии, скажем, два-три метра наблюдать и при необходимости вносить какие-то поправки в работу сердечного стимулятора. И чисто теоретически это дает возможность для подключения к нему злоумышленников".

Многие современные электронные приборы представляют собой, по сути, маленькие компьютеры с процессором и набором программ. И если они могут контролироваться удаленно, то не защищены и от внешней атаки, убеждены эксперты.

"Вариантов нарушения работы кардиостимулятора может быть множество, — пояснил аналитик систем информационной безопасности компании "Информзащита" Михаил Савельев. — К примеру, вместо трех байт, которые способно "переварить" устройство, на него посылают шесть. Нарушить функционирование программы можно также переполнением буфера команд, которые она должна выполнить. Таким образом, виртуальное нападение на электронный кардиостимулятор мало отличается от хакерской атаки на обычный компьютер".

Добавить комментарий
Всего 0 комментариев


Copyright © 2001–2009 Computer Crime Research Center

CCRC logo
Рассылка новостей


Rambler's Top100