Home  >  News  >  Sicherheit  > Meldung 64799

spacer

Herzschrittmacher: Massenmord durch Hack?

Ein Forscher demonstrierte, wie man einen Herzschrittmacher hacken und einen tödlichen Elektroschock auslösen könnte.

blue_quad von pte (Pressetext) (19.10.2012)

Barnaby Jack, Sicherheitsexperte bei IOActive, hat im Rahmen der Sicherheitskonferenz Breakpoint einen Hack demonstriert, durch den Herzschrittmacher tödliche Elektroschocks mit 830 Volt verabreichen. Die kabellose Attacke funktioniert auf knapp zehn Meter Entfernung, doch kann sie Jack zufolge im schlimmsten Fall zum «Massenmord» genutzt werden, berichtet das SC Magazine. Die Demonstration giesst Öl ins Feuer der Ängste, wie gefährlich medizinische Implantate für ihre Träger sein können.

Gravierende Sicherheitsmängel

Herzschlag: Schrittmacher als Gefahr (Bild: pixelio.de/Gerd Altmann)vergrößenHerzschlag: Schrittmacher als Gefahr (Bild: pixelio.de/Gerd Altmann) Für den Hack hat der Experte einen Transmitter untersucht, welcher der drahtlosen Kommunikation mit Herzschrittmachern dient. Dabei ist Jack auf gravierende Sicherheitsmängel gestossen. Es gibt eine Funktion, mit der alle Herzschrittmacher sowie Cardioverter-Defibrillatoren in einem Umkreis von knapp zehn Metern aktiviert werden. Darauf übermitteln die Geräte Modell- und Seriennummer, die dem Sicherheitsspezialisten zufolge ausreichen, um sich dann bei den Implantaten zu authentifizieren.

So ist es gelungen, einen Herzschrittmacher so zu beeinflussen, dass er Elektroschocks verabreichte, die für einen realen Träger tödlich wären. Potenziell noch schlimmer ist, dass Jack beim «Reverse Engineering» des Transmitters auf Daten gestossen ist, die seiner Meinung nach Benutzernamen und Passwörter für Entwicklungsserver des - aus Sicherheitsgründen bewusst nicht veröffentlichten - Herstellers sind.

Damit wäre es nach Ansicht des IOActive-Forschers möglich, eine modifizierte Firmware für die Herzschrittmacher in Umlauf zu bringen, die sich dann schnell und auch von Implantat zu Implantat ausbreiten könnte - eben mit dem «Potenzial, Massenmord zu verüben». Mit seiner Demonstration und Warnung will der Experte Herstellern helfen, ihre Geräte sicherer zu machen und eben solche Horrorszenarien unmöglich zu machen.

Angriffe bleiben heisses Thema

Die aktuelle Demonstration ist mit Sicherheit Wind in den Segeln all jener, die aus Sicherheitsgründen mehr staatliche Kontrolle bei kabellos kommunizierenden Implantaten fordern. Eben aufgrund der potenziellen Risiken hat im April ein Beratergremium gefordert, dass die US-Regierung eine Behörde für entsprechende Kontrollen einrichtet.

Doch bestätigt die aktuelle Demonstration auch einen Punkt, auf den insbesondere Hersteller von Herzschrittmachern stets verweisen: Die Reichweite für potenzielle Angriffe ist relativ gering - der Hacker beziehungsweise ein infiziertes Gerät müsste sich für den gezeigten Angriff wohl im gleichen Raum mit einem Ziel befinden.

Text: Pressetext.com/Thomas Pichler



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Apple aktualisiert Java 6 für Lion und Mountain Lion und entfernt dabei das Plug-In, mit dem Applets im Browser gestartet werden können. Abhilfe schafft... Apple deaktiviert Java-Plug-In im Browser

Weil Firefox 16 eine schwere Sicherheitslücke aufwies, zog Mozilla den Download temporär zurück. Mittlerweile ist ein Patch auf Version 16.0.1 erschienen. Firefox 16: Lücke geschlossen

Wer auf Facebook seine Handynummer angibt, wiegt sich bezüglich deren Sichtbarkeit womöglich in falscher Sicherheit. Ein Sicherheitsforscher hat herausgefunden,... Facebook, das Handynummern-Verzeichnis

Fernlöschung und SIM-Sperrung - über vielen Android-Usern hängt ein Damoklesschwert aufgrund einer Sicherheitslücke. Mit einem kostenlosen Webtest checken... Android: Reset-Lücke nicht nur bei Samsung

Datenklau beim Nachrichtendienst der Schweiz. Ein langjähriger Informatikmitarbeiter des Bundes hätte beinahe das Ansehen der Schweiz beschädigt, wurde... Datenklau beim Schweizer Geheimdienst

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Microsoft hat den Nachfolger der Xbox 360 vorgestellt: Die Xbox One. Live-TV, Sprach- und Gestensteuerung, Kinect 2.0 - das müssen Sie zur neuen Heimkonsole... Das ist die neue Xbox One

Der neuste Telecom-Index von Comparis.ch geht der Frage nach, welches die günstigsten Handy-Tarife für unterschiedliche Nutzerprofile sind und ab wann... Wann lohnt sich eine Flatrate?

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Aktuelle Meldungen

Das Immobilienportal newhome.ch vereint verschiedene regionale Immobilienplattformen unter einer Oberfläche. Hinter der Seite stehen 15 Kantonalbanken... Per Kantonalbank zum Eigenheim

Nachdem Google eine Unterlassungserklärung eingereicht hatte, passt Microsoft seine YouTube-App für Windows Phone 8 an einige der Nutzungsbestimmungen... Microsoft passt YouTube-App teilweise an

Die Bildbearbeitung verwandelt Digitalfotos in Bleistiftzeichnungen, Aquarelle, Kohle- und Pastellzeichnungen. Sketch 14.0

Nicht mal einen Monat nach dem Verkaufsstart konnte Samsung vom Galaxy S4 weltweit mehr als zehn Millionen Einheiten absetzen. Galaxy S4: schon 10 Millionen verkauft

Ashampoo stellt 15 Lizenzen des Programms Photo Mailer zur Verlosung bereit. Das Tool eignet sich für alle, die oft und viel Bildmaterial verschicken. Photo Mailer: 15 Lizenzen zu verschenken!

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige