image

Fabrikant negeert ernstig lek in insulinepompjes

woensdag 17 juli 2013, 15:24 door Redactie, 4 reacties

Een beveiligingslek in bepaalde insulinepompjes waardoor hackers een fatale dosis aan patiënten kunnen leveren is twee jaar na de bekendmaking nog altijd niet gepatcht. Het gaat om de apparatuur van Medtronic. Het insulinepompje werkt samen met een glucosemonitor (CGM), die het glucoseniveau van het bloed meet. Deze informatie wordt vervolgens aan het insulinepompje doorgespeeld.

Het pompje kan zo berekenen hoeveel insuline het moet leveren. Deze draadloze verbinding tussen beide apparaten is handig voor de patiënt, maar blijkt niet veilig te zijn ontworpen. Beveiligingsonderzoeker Jerome Radcliffe, die zelf aan diabetes leidt, ontdekte dat een geldig serienummer volstaat om met het insulinepompje te communiceren.

Dosis
Door het verkeer tussen de CGM en het pompje met radioapparatuur op te vangen, kan hij dit verkeer opnieuw afspelen om bijvoorbeeld de pomp uit te schakelen of een onjuiste dosis insuline af te geven. In eerste instantie wilde fabrikant Medtronic meer over de kwetsbaarheid weten, maar verklaarde later dat het geen groot probleem is.

Er zouden geen signalen zijn dat het lek actief in het wild wordt misbruikt en het zou lastig voor een aanvaller zijn om de aanval uit te voeren. Daardoor zijn twee jaar na de bekendmaking verschillende modellen nog steeds kwetsbaar, zo ontdekte beveiligingsbedrijf Lookout.

Reacties (4)
17-07-2013, 15:44 door spatieman
met andere woorden, er moeten eerst dooie vallen, voordat er iets wordt ondernomen,.
lijkt wel pearl harbor.
17-07-2013, 17:46 door vimes
Leveringsvergunning stoppen voor nieuwe patienten zolang het niet gepatched is. Dergelijke bedrijven zijn alleen via hun omzet te motiveren.
17-07-2013, 18:29 door Anoniem
Ach, de impact is erg klein. De kans op misbruik ook. Waar maken we ons druk om?
De gevolgen van een EPD zijn veel desastreuzer...
18-07-2013, 14:30 door Anoniem
Een EPD is een prima initiatief dat zorg veel kan verbeteren en goedkoper maken, het probleem zit 'm slechts in de implementatie. Domme "epd=slecht" napraterij helpt niemand.

Ondertussen lopen er dus mensen rond met een medisch hulpmiddel dat makkelijk zat te gebruiken is om ze ongezien dood te vermoorden.

Gelukkig denkt de fabrikant dat het geen groot probleem is, ondanks dat het achteraf vermoedelijk niet eens vast te stellen is of het apparaatje beinvloed is door een crimineel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.