Twee bekende beveiligingsonderzoekers hebben in allerlei medische apparatuur, zoals anesthesieapparaten en externe defibrillatoren, een kwetsbaarheid ontdekt waardoor hackers op afstand de apparaten kunnen overnemen. Billy Rios en Terry McCorkle ontdekten dat de medische apparatuur over een standaard, vastgeprogrammeerd wachtwoord beschikt.
Hiermee is het mogelijk om kritieke instellingen te wijzigen of de firmware van de apparatuur aan te passen. Volgens de Food and Drug Administration (FDA) en het Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) van de Amerikaanse overheid zijn er nog geen gevallen van misbruik bekend, of dat patiënten hiervan het slachtoffer zijn geworden.
Onder de kwetsbare apparaten bevinden zich chirurgische en anesthesieapparaten, ventilatoren, infuuspompen voor geneesmiddelen, externe defibrillatoren, patiëntmonitoren en laboratorium- en analyseapparatuur. Volgens de FDA en ICS-CERT zijn steeds meer van dit soort apparaten op het internet aangesloten.
Kwetsbaar
In veel gevallen zou het wachtwoordbeheer op de apparatuur te wensen overlaten. "Vanwege de ernst en unieke status die medische apparaten hebben, heeft het ICS-CERT nauw met de FDA samengewerkt om deze problemen op te lossen", aldus het ICS-CERT. Om welke apparaten en fabrikanten het precies gaat laten beide instanties niet weten.
De FDA roept fabrikanten wel op om maatregelen te nemen die cyberaanvallen moeten voorkomen. Daarnaast krijgen ziekenhuizen het advies om onnodige aansluiting op netwerken en internet te voorkomen, netwerkscheiding toe te passen en in het geval van remote toegang oplossingen zoals een Virtual Private Network (VPN) te gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.