Защищённость инсулиновых помп

Обсуждаем инсулиновые помпы и делимся опытом их применения

Модератор: Модераторы форумов Диа-клуба

Защищённость инсулиновых помп

Сообщение Фантик » 07 авг 2011, 11:15

Американский программист взломал свою инсулиновую помпу
Американский программист, страдающий диабетом, взломал собственную инсулиновую помпу. Как сообщает MSNBC, таким образом Джей Рэдклифф (Jay Radcliffe) решил проверить уязвимость электронного устройства.
Из-за диабета Рэдклифф вынужден пользоваться двумя устройствами: датчиком, определяющим уровень глюкозы в крови (глюкометром), а также инсулиновой помпой, которая вводит этот гормон в кровь, когда уровень сахара отклоняется от нормы. Оба устройства обмениваются данными по беспроводному каналу связи.
Рэдклифф изучил технические характеристики глюкометра и выяснил, что он работает только на одностороннюю передачу либо прием данных. В связи с этим прибор не может распознать, какое устройство принимает отправленную информацию.
Таким образом программист понял, что злоумышленник может распознать сигнал глюкометра, взломать его и передать некорректную информацию инсулиновой помпе. Последняя оказалась еще более доступна для взлома. Редклиф написал простую программу, которая смогла выключить помпу посредством дешевого USB-устройства, предназначенного для беспроводной передачи данных.
О своих экспериментах программист доложил на конференции по проблемам компьютерной безопасности. Рэдклифф отметил, что необходимо повысить уровень защищенности устройств, от которых зависят жизнь и здоровье пользователей.
http://medportal.ru/mednovosti/news/2011/08/05/pumphack/
Жизнь делится на два этапа — сначала нет ума, потом здоровья.
Аватара пользователя
Фантик

 
Сообщения: 13119
Зарегистрирован: 08 сен 2006, 11:18
Откуда: Москва, Россия
Возраст: 59

Re: Защищённость инсулиновых помп

Сообщение Connie » 07 авг 2011, 11:50

Фантик
Читал, и считаю, что ерунда. И ерунда в частности потому, что у помпы малый радиус действия.

http://finance.yahoo.com/news/Insulin-p ... set=&ccode
Из Брешии в Брешию DiaCalc
Аватара пользователя
Connie
Модератор сайта
Модератор сайта
 
Сообщения: 20022
Зарегистрирован: 27 июл 2006, 09:09
Откуда: Ульяновск
Возраст: 50

Re: Защищённость инсулиновых помп

Сообщение pavel2107 » 07 авг 2011, 12:06

Ожидаемо. Хорошо что ломанул исследователь.
Обычно разработчики подобных устройств не озабачиваются вопросами защищенности, хотя технологии известны.
Дело-то известное, надо шифровать канал передачи данных и передаваемую информацию, приемник и передатчик прошиваются на заводе уникальными ключами, при включении устройства они обмениваются идентификационными запросами. Скорость обмена должна быть достаточно высокой, плюс помпа должна уметь определять попытку взлома.
Если сломается одна из компонент - милости просим к дилеру на полную перепрошивку устройства.
Для паники оснований нет - мала целевая аудитория. Автосигнализации ломать интереснее для бюджета.
- Папа, а почему в фильмах зомби нападают на нормальных людей, а других зомби не трогают???
- Все как в жизни, сынок. Все как в жизни.
Аватара пользователя
pavel2107

 
Сообщения: 2354
Зарегистрирован: 06 май 2011, 17:49
Откуда: СПБ
Возраст: 52

Гостевая книга Диа-клуба: жалобы на жизнь, слив эмоций

Сообщение zenna » 10 мар 2012, 11:35

Ванилин писал(а):что завтра школьник Вася через блютус "настроит" инсулиновую помпу другому школьнику так, что тот уедет в реанимацию.

Страшные вещи говорите,страшные,не пугайте народ!!!! :D
Желаю чтоб вы все были здоровы…и что бы над вами…сияло солнце ярче чем на Мадагаскаре…чтоб до ста лет жили…чтоб горя не знали и что бы ваши дети вас радовали..
zenna

 
Сообщения: 186
Зарегистрирован: 11 мар 2009, 09:26
Откуда: г.Екатеринбург
Возраст: 39

Re: Гостевая книга Диа-клуба: жалобы на жизнь, слив эмоций

Сообщение Connie » 10 мар 2012, 12:09

Ванилин писал(а):завтра школьник Вася через блютус "настроит" инсулиновую помпу другому школьнику так, что тот уедет в реанимацию

зная серийник помпы её легко можно перевести в SUSPEND без какого либо подтверждения на самой помпе, ну и настройки там перенастроить. Все, что для этого нужно CareLink и ПО от Medtonic и ноут.

То есть на помпе ВООБЩЕ ничего переключать, изменять не надо. Все помпы Медтроник изначально настроены так, что бы молча разрешать внешнее подключение.

Я проверял :)
Из Брешии в Брешию DiaCalc
Аватара пользователя
Connie
Модератор сайта
Модератор сайта
 
Сообщения: 20022
Зарегистрирован: 27 июл 2006, 09:09
Откуда: Ульяновск
Возраст: 50

Гостевая книга Диа-клуба: жалобы на жизнь, слив эмоций

Сообщение pavel2107 » 11 мар 2012, 15:34

Connie писал(а):зная серийник помпы её легко можно перевести в SUSPEND без какого либо подтверждения на самой помпе, ну и настройки там перенастроить. Все, что для этого нужно CareLink и ПО от Medtonic и ноут.

Какое расстояние до объекта у CareLink ? :]
- Папа, а почему в фильмах зомби нападают на нормальных людей, а других зомби не трогают???
- Все как в жизни, сынок. Все как в жизни.
Аватара пользователя
pavel2107

 
Сообщения: 2354
Зарегистрирован: 06 май 2011, 17:49
Откуда: СПБ
Возраст: 52

Re: Защищённость инсулиновых помп

Сообщение Connie » 11 мар 2012, 17:55

pavel2107, уверенно работало на расстоянии 5 метров.
Из Брешии в Брешию DiaCalc
Аватара пользователя
Connie
Модератор сайта
Модератор сайта
 
Сообщения: 20022
Зарегистрирован: 27 июл 2006, 09:09
Откуда: Ульяновск
Возраст: 50

Re: Защищённость инсулиновых помп

Сообщение Komaroff » 20 мар 2012, 02:57

актуальность необходимости шифрования канала очень низкая ,
глюк изначально "тупое" устройство ,
канал ничем не защищен , легко "прослушивается"
но повторюсь актуальности взлом не несет
это не взлом диалоговой сигнализации автомобиля
Komaroff

 
Сообщения: 103
Зарегистрирован: 16 фев 2010, 09:23

Вернуться в Инсулиновые помпы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18