Upozorenje američkog istraživača
0

Hakeri mogu upravljati čak i medicinskim uređajima

Sarajevo-x.com
Jay Radcliffe (Foto: AP)
Jay Radcliffe (Foto: AP)
Američki istraživači su upozorili da danas ni medicinski uređaji nisu sigurni od hakera. Jedan od njih je Jay Radcliffe, koji je dijabetičar. On je otkrio na koji način hakeri mogu s udaljenosti kontrolisati inzulinske pumpe i izmijeniti očitanja nivoa šećera u krvi. Kao rezultat toga, dijabetičari bi mogli dobiti premalo ili previše inzulina, hormona potrebnog za funkcionisanje metabolizma, piše Daily Mail.

Radcliffe je eksperimentisao sa svojom opremom, a svoja je otkrića predstavio na konferenciji o kompjutersoj sigurnosti pod nazivom Black Hat, koja se održala u Las Vegasu tokom proteklog vikenda.

"Prvo sam pomislio da se radi o odličnoj tehničkoj perspektivi. Kada sam bolje razmislio o tome, uplašio sam se, jer sam znao da ne postoje neke mjere sigurnosti za zaštitu uređaja koji imaju značajnu ulogu i održavaju me na životu", rekao je Radcliffe.

Medicinski uređaji poput pejsmejkera i uređaja za praćenje vitalnih funkcija u operacijskim salama, kao i hirurških instrumenata koji uključuju i moždane stimulatore, dizajnirani su tako da mogu pratiti i transmitovati vitalne funkcije pacijenta doktorima i drugim profesionalcima. Nekim uređajima je moguće upravljati sa udaljenosti. Iako još uvijek nije poznato da li je neko već koristio tehnike o kojima Radcliffe govori, njegova otkrića su uzrokovala zabrinutost zbog "ranjivosti" medicinskih uređaja.

Ozbiljni hakerski napadi su već demonstrirani na pejsmejkerima i defibrilatorima. No, proizvođači medicinskih uređaja smatraju da nema razloga za zabrinutost, te da ne postoji opasnost od takvih napada. Oni su rekli da su demonstrirane napade izveli vješti stručnjaci za sigurnost i da se to neće dogoditi u stvarnom svijetu.

Ali, hakovanje je poput atletike. Ukoliko neko obori vremenski rekord i dokaže da je moguće to učiniti, drugi će pokušavati isto. O tome se radi i u ovom slučaju gdje je otkriveno da je medicinske uređaje zaista moguće hakovati. Na internetu se mogu pojaviti besplatni ili jeftini programi koje zlonamjerni hakeri mogu koristiti za napade.

Iako su do sada učinjeni veliki napori kako bi se medicinski uređaji automatizovali i proizvodili sa bežičnim čipovima, ovi uređaji su uglavnom previše mali kako bi u njih stali dovoljno snažni procesori, koji bi izvodili napredna šifrovanja kako bi se zaštitio njihov sistem komunikacije. Kao rezultat toga, većina medicinskih uređaja je ranjiva na hakerske napade.

Radcliffe nosi inzulinsku pumpu kojom može upravljati daljinskim upravljačem i određivati količinu inzulina. On je otkrio da je pumpu moguće reprogramitati i njome upravljati nekim drugim daljinskim upravljačem. Sve što je potrebno za takvo nešto je USB uređaj koji se može kupiti na eBayu ili od kompanija koje proizvode medicinsku opremu. Radcliffe je svoje vještine primijenio i za praćenje kompjuterskog saobraćaja. Gledao je kako se podaci transmituju sa kompjutera putem USB uređaja do inzulinske pumpe. Tada je uspio upravljati pumpom i "narediti" joj šta da radi.

Radcliffe je uspio hakovati svoju novu pumpu, a upozorio je da je i ostale moguće hakovati na isti način. Iako bi haker morao biti relativno blizu svoje "žrtve" kako bi izveo uspješan napad, to i nije neki problem. On bi mogao sjediti u čekaonici bolnice gdje bi bio dovoljno blizu, ili npr. sjediti iza svoje "mete" u avionu. Radcliffe je uspio manipulisati i drugim uređajem koji nosi, a to je senzor koji prati i prikazuje nivo šećera u krvi.

Transmitovanjem signala jačeg od stvarnog očitavanja, uređaj za praćenje se može "prevariti" i prikazati netačna očitanja. Kao rezultat toga, pacijent bi mogao dobiti pogrešnu dozu inzulina. Sa dovoljno moćnom antenom, haker bi mogao izvršiti napad i sa udaljenosti od jednog kilometra. Radcliffe je odbio otkriti koje proizvođač uređaja koje je hakovao, jer se brine za svoju sigurnost. Također, on smatra da je veliki problem to što ovi uređaji nemaju mogućnost ubacivanja novog softvera koji će eliminisati pomenute slabosti.

No, zvaničnici kompanija koje proizvode medicinske uređaje tvrde da je mogućnost hakovanja neznatna. Radcliffe je rekao da njegov cilj nije uplašiti ljude, nego motivisati medicinsku industriju da se pozabavi sigurnošću svojih uređaja.

"Ukoliko bi samo jedna osoba umrla zbog hakerskog napada, to bi bila katastrofa", rekao je Radcliffe.