Artikel top billede

Dødelig sikkerhedsbrist - Hackere kan overtage insulinpumper

Hackere kan bringe diabetikere i livsfare på lang afstand.

Med det rette udstyr og den rette viden kan hackere bringe diabetikeres liv i fare.

Det hævder Jay Radcliffe, en sikkerhedsekspert, der deltager i den igangværende konference Black Hat i Las Vegas.

Radcliffe har fremlagt bevis på, at han kan overtage nye, bærbare insulinpumper på næsten én kilometers afstand. Han er selv diabetiker og bekymrede sig derfor, om den intelligente, trådløse insulinpumpe, som han selv bærer, er mulig at hacke. Et angreb der utilsigtet kunne sende en overdosis insulin i blodet på personen og bringe ham i livsfare.

"Til at begynde med var jeg lidt fascineret af projektet fra en teknisk synsvinkel, men så gik den skræmmende tanke op for mig, at der nærmest ikke er noget sikkerhed i de apparater, som er medvirkende til at holde mig i live," siger Jay Radcliffe.

Hans eksperimenter viser, at en hacker kan opsnappe det trådløse signal og udsende et kraftigere for at ændre blodsukker-indikatoren, hvilket ville snyde personen til at tro, at han skal skrue op for insulinpumpen. Hvis den manøvre gentages flere gange, kunne personen potentielt bringes i livsfare.

Selv om eksperimentet altså er blevet fremvist på en konference, så er det selvfølgelig langt fra en hverdagsbegivenhed, men problemet med medicinske apparaters mangelende it-sikkerhed er ikke nyt. Sidste år begyndte andre at undersøge, om man kan forbedre sikkerheden ved at beskytte pacemakere og andre apparater med et kodeord.

Radcliffes foredrag på Black Hat hedder: "Hacking Medical Devices for Fun and Insulin: Breaking the Human SCADA System." Det er på samme konference, at Googles Chrome OS er blevet hacket, og at en sikkerhedsekspert har demonstreret en alvorlig sårbarhed i SAP.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere