السبت 23 مارس 2019

خلل بأجهزة تنظيم ضربات القلب يتيح للهاكرز التحكم فيها

خلل بأجهزة تنظيم ضربات القلب يتيح للهاكرز التحكم فيها

خلل بأجهزة تنظيم ضربات القلب يتيح للهاكرز التحكم فيها

حذرت الحكومة الأمريكية، من وجود خلل كبير في أجهزة إزالة الرجفان الهوائية «المدترونية» التي تسمح للمهاجمين بالاستفادة من الاتصالات اللاسلكية بشكل خفي، ومتابعة كاملة لوحدات إنقاذ الحياة بعد زرعها في شخص متضرر. أجهزة إزالة الرجفان عبارة عن وحدات صغيرة مزروعة جراحياً تشحن الصدمات الكهربائية للنظر في إيقاعات المركز غير الطبيعية القاتلة، وفي الوقت المعاصر، استخدمت مستندات الراديو أجهزة الراديو بشكل متزايد لمراقبة، وتعديل الوحدات حالما يتم غرسها تمامًا بدلاً من استخدام الطريقة القديمة، والأكثر تكلفة والأكثر انتشارًا. وتعتمد مجموعة من أجهزة تنظيم ضربات القلب الهوائية المزروعة المصنوعة من Medtronic على نوعين من وحدات التحكم اللاسلكية للإعداد الأولي والإصلاحات الدورية والتتبع المشترك، والتي يسهل اختراقها. ويستخدم محرر المستندات مبرمج CareLink الخاص بالشركة في العيادات، بينما يستخدم المصابون تطبيق MyCareLink Observe في المنازل لضمان تشغيل مزيلات الرجفان بشكل صحيح، وذلك دون تشفير، ولا مصادقة ، ومجموعة كبيرة من العيوب المختلفة. باحثون من شركة السلامة «Artful Safety» إلى أن بروتوكول القياس عن بُعد بترددات الراديو من Conexus، طريقة الملكية الخاصة بشركة «Medtronic» لشاشات الاتصال لاسلكيًا مع الوحدات المزروعة، لا يوفر أي تشفير للاتصالات المحمية، وهذا يجعل من الممكن تخيلها بالنسبة للمهاجمين داخل الراديو الذين يتنوعون في الاهتمام بالاتصالات، والأسوأ من ذلك، أن البروتوكول لا يحتوي على طريقة للمصادقة على الوحدات الشرعية لتتحول إلى أنها مرخص لها بمراقبة الوحدات المزروعة. على هذا الأساس قام بيتر مورجان ، مؤسس ومدير شركة كليفر سيكيوريتي ، بإبلاغ شركة مدترونيك عن الخطأ في شهر يناير الماضي، في رسالة بريد إلكتروني، أخبر مورجان تك كرانش أنه ليس من السهل اكتشاف الأخطاء، لكنه حذر من خطر محتمل على المرضى.  

جميع الحقوق محفوظة