На пейсмейкърите от няколко производители може да им бъде “заповядано” да произведат смъртоносен 830-волтов шок от някого с лаптоп на не повече от 15м от жертвата, което е резултат от лошо софтуерно програмиране от страна на компаниите, произвеждащи медицински устройства.

Изследването е дело на Барнаби Джак от IOActive, известен с анализите си на други медицински съоръжения, като устройствата, които снабдяват с инсулин.

Джак заяви на конференцията за сигурност Breakpoint в Мелбърн миналата сряда, че несъвършенството е в софтуера на безжичните предаватели, които дават инструкции на пейсмейкърите и подобните устройства, които засичат неправилните сърдечни ритми и създават малък електрически шок, за да предотвратят сърдечен удар.

Една успешна атака, която се е възползвала от несъвършенството в програмата, “със сигурност може да завърши фатално”, каза Джак, който е осведомил производителите за проблема, но не обяви публично кои са въпросните компании.

Във видео демонстрация Джак показа как може дистанционно да “накара” един пейсмейкър изведнъж да произведе 830-волтов шок, който се чува като силен рязък пукот.

4,6 милиона пейсмейкъри и подобни устройства са продадени между 2006-та и 2011-та година само в Щатите, каза Джак. В миналото тези съоръжения са били препрограмирани от медицински служители със специална пръчка (“wand”), която е трябвало да се намира на два-три метра от пациента, за да активира софтуерно превключване, което позволява приемането на нови инструкции. Но тенденцията в момента се движи към безжичните пейсмейкъри, които поддържат връзка до 10-15 метра. А през 2006-та в Америка са одобрени сърдечни радио устройства, които работят на на честота от 400 MHz. Според Джак, по този начин устройствата стават по-широко достъпни и съответно по-податливи на атаки.

Изучавайки предавателите, Джак открива, че доста от тях издават серийния си номер и този на модела си с помощта на специална команда, зададена към тях по безжичен път.

Разполагайки със серийните номера, Джак можел да препрограмира операционната система на предавателя, с което респективно и самия пейсмейкър в тялото на пациента.

“Трудно е да не видим това като смъртоносна опция”, каза Джак.

Неговото изследване все още е в зародиш, но той твърди, че целта му е да информира относно тези потенциални смъртоносни атаки и да мотивира производителите да преразгледат сигурността на кодовете си и да ги предпазят не само чрез традиционните механизми за сигурност.

Джак открива и други проблеми с устройствата, като това, че те често съдържат лична информация за пациента като тяхното име и името на доктора им.

Джак пише “Electric Feel”, програма с графичен интерфейс, която позволява на потребителя да сканира за медицински съоръжения в близост. Появява се списък, откъдето потребителя може да избере устройство, например пейсмейкър, който може да бъде изключен или конфигуриран да произведе електричен шок.

И сякаш това не е достатъчно, Джак каза, че е възможно да се прокара система в сървърите на компаниите, които да заразят със зловредния софтуер множество пейсмейкъри като обикновен компютърен вирус.

“Тук виждаме един потенциален червей, който има властта да извършва масови убийства”, каза Джак. “Доста си е плашещо.”

Колкото и да е странно, сърдечните съоръжения могат да използват шифроването АES (Advance Encryption Standard), но то не е включено, каза Джак. Устройствата имат и “задни входове”, или още начини, по които програмистите могат да се доберат до тях без серийния номер или този на модела.

“За мен, лаптопът не трябва да е устройство, което да има възможността да убие някого”, заключи Джак.