Ihmiset ovat viime aikoina hermostuneet Heartbleediksi nimetystä SSL-aukosta. Paljon suurempi ja konkreettisempi ongelma liittyy kuitenkin lääketieteelliseen elektroniikkaan. Wired-lehti raportoi hälyttävästä tutkimuksesta.
Wired kertoo, kuinka Essentia Healt -yrityksen tietoturvapäällikkö Chris Erven tutki kahden vuoden ajan, kuinka tietoturvallisia sairaalalaitteet ovat. Tulokset ovat hälyttäviä ja osoittavat, että sairaalaelektroniikan tietoturva on todella retuperällä.
Ervenin mukaan esimerkiksi lääkkeiden annostelulaitteita voidaan ohjata etäältä. Niiden annostelua voidaan muuttaa. Bluetooth-yhteydellä varustettuja defibrillaattoreita voidaan manipuloida antamaan vääriä sähköiskuja tai estämään elvyttävän annoksen antaminen.
Veren ja lääkkeiden säilöntään käytettyjen jääkaappien lämpötilaa on helppo manipuloida, mikä voi johtaa molempien pilaantumiseen. Myös digitaalisten potilastietojen manipulointi on erittäin helppoa, mitä voidaan käyttää lähes mihin tahansa sabotointiin.
Erven ei raportissaan nimeä laitteita, jotka muodostavat tietoturvariskejä. Hänen mukaansa tietoturvareikiä oli kuitenkin laajasti eri alueilla ja eri valmistajien laitteissa.
Jokainen toki haluaa, että omaisen sydänkone on salattu default-salasanalla admin tai 1234-tyylisellä PIN-koodilla?
Wiredin artikkelin voi lukea täällä.