Vorig jaar werd bekend dat computers en medische apparatuur in Amerikaanse ziekenhuizen regelmatig met malware besmet raken omdat beheerders geen patches en beveiligingssoftware mogen installeren, maar onderzoekers hebben nu toch een manier gevonden om malware op medische apparatuur te detecteren.
In plaats van een virusscanner te gebruiken ontwikkelden onderzoekers van de Universiteit van Michigan een systeem dat subtiele veranderingen in het stroomverbruik van de machine opmerkt. Hiermee zouden ziekenhuizen snel gevaarlijke problemen in de apparatuur kunnen detecteren om die vervolgens uit te schakelen.
Het systeem heet WattsUpDoc en zou niet alleen voor medische apparaten werken, maar ook voor werkstations die in industriële omgevingen zoals energiecentrales worden gebruikt. De onderzoekers hebben WattsUpDoc getest op zowel een industrieel systeem als een machine die ziekenhuizen gebruiken om medicijnen te mengen.
In beide gevallen werken deze machines op een aangepaste Windowsversie. De "virusscanner" van de onderzoekers leerde eerst het normale stroomverbruik, waarna de machines opzettelijk met malware werden geïnfecteerd, wat het stroomverbruik deed veranderen.
De virusscanner wist in 94% van de gevallen bekende malware te detecteren en in het geval van onbekende malware werd een detectiepercentage tussen de 84% en 91% gehaald. De onderzoekers laten tegenover MIT Technology Review weten dat er meer tests moeten worden gedaan en het zeker nog een jaar zal duren voordat de scanner op de markt verschijnt.
Het doel van de machine is om systeembeheerders in ziekenhuizen te waarschuwen als er iets mis is, zelfs als het virus in kwestie niet precies geïdentificeerd kan worden. Volgens een onderzoeker die aan WattsUpDoc mee werkte is dat belangrijk, omdat er nog steeds honderdduizenden medische apparaten met kwetsbaarheden zijn die nooit zullen worden gepatcht of verholpen.
Ziekenhuiscomputers zoals zwangerschapsmonitoren, mengapparatuur en foto-opslagsystemen voor MRI-machines zijn kwetsbaar omdat ze met een intern netwerk verbonden zijn, dat weer op het internet aangesloten is. De fabrikanten staan ziekenhuizen echter niet toe om beveiligingsupdates of software van derden te installeren.
Deze posting is gelocked. Reageren is niet meer mogelijk.