AfterDawn: IT-alan uutiset

Sydämentahdistimista löytyi haavoittuvuus – Avaa portit hakkereille

Kirjoittaja Manu Pitkänen (Google+) @ 22.3.2019 08:34 Kommentteja (6)

Sydämentahdistimista löytyi haavoittuvuus – Avaa portit hakkereille Yhdysvaltalaisen Medtronicin valmistamista sydämentahdistimista on löytynyt haavoittuvuus, jota hyödyntämällä tahdistimen lähellä oleva hyökkääjä voi puuttua tahdistimen toimintaan.
Koska sydämentahdistimen tarkoituksena on ohjata sydämen sähköistä toimintaa häiriötilanteissa, voi haavoittuvuuden hyödyntäminen olla kohtalokasta tahdistimen käyttäjälle. Haavoittuvuudelle alttiit laitteet on listattu Yhdysvaltain turvallisuusviraston verkkosivuille. Medtronicille haavoittuvuudesta kerrottiin jo vuoden 2018 alussa.

Star Tribunen mukaan haavoittuvia laitteita on markkinoilla 750 000 kappaletta. Artikkelista ei ilmennyt, että koskeeko lukema vain Yhdysvalloissa käytettäviä laitteita.

Suomessa lääkinnällisten laitteiden turvallisuudesta vastaava Valvira ei Ylen mukaan julkaise tietoja laitteiden aiheuttamista vaaratilanteista tai takaisinvedoista.

Edellinen Seuraava Kirjoita kommentti

6 kommenttia

122.3.2019 11:12
80luku
Vahvistamaton

Miksi kaikki pitää nykyään kytkeä nettiin tai olla etäohjattavissa ylipäätään? Kuinka pitkän pitää evoluution kaaren olla, että ihmiset tajuaa tämän?

222.3.2019 12:30

Lainaus, alkuperäisen viestin kirjoitti 80luku:
Miksi kaikki pitää nykyään kytkeä nettiin tai olla etäohjattavissa ylipäätään? Kuinka pitkän pitää evoluution kaaren olla, että ihmiset tajuaa tämän?
Näistä päättävät ei tajua mistään mitään, jos konsultti sanoo lukitsematon ovi on kaikkein turvallisin, kuola valuen suusta kiljuen nämä päättäjät vaativat lukkojen poistamista ovista.

Toinen tekijä turvattomien ratkaisujen tuputtamisessa globaalisti, halutaan kaikista ihmisistä niskalenkki. Ihmisiä, jotka voi tappaa etänä, voidaan hallita kuten nukkea. Päätä näin tai päiväsi päättyvät.

322.3.2019 12:35

Lainaus, alkuperäisen viestin kirjoitti 80luku:
Miksi kaikki pitää nykyään kytkeä nettiin tai olla etäohjattavissa ylipäätään? Kuinka pitkän pitää evoluution kaaren olla, että ihmiset tajuaa tämän?
Joillekkin laiteille se on hyvä asia ja joillekkin huono idea siinä olet täysin oikeassa, mutta tuon laitteen kalibrointi/säätäminen vaatisi ison leikkauksen jollei olisi langattomasti säädettävissä, ei tietänkään mihinkään ulkoverkkoon asti vaan lähietäisyydeltä.
Viestiä on muokattu sen lähettämisen jälkeen. Viestiä on muokattu viimeksi 23.3.2019 @ 01:51

423.3.2019 11:56
spam
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti 80luku:
Miksi kaikki pitää nykyään kytkeä nettiin tai olla etäohjattavissa ylipäätään? Kuinka pitkän pitää evoluution kaaren olla, että ihmiset tajuaa tämän?

Netti on tässä uutisessa ongelma lähinnä siinä että joku voi sieltä löytää tappo aseen rakennus ohjeet.

Nimimerkki G0lden_Kebab sanoi hyvin, tämän tyyppisissä laitteissa "etäohjaus" on kullanarvoinen juttu.

Uutinen ei selvittänyt mikä haavoittuvuuden riski, mahdollisesti aika markinaalinen, onko edes sen kummoisempi kuin joillain ei etäohjattavilla tahdistimilla.

523.3.2019 20:44

Tahdistimen asennuksen yhteydessä olisi paikallaan asentaa potilaalle myös USB liitin peräloossiin jolloin päivitykset voisi hoitaa turvallisesti ilman verkkoyhteyttä.

624.3.2019 08:51
spam
Vahvistamaton

Lainaus, alkuperäisen viestin kirjoitti Michelola:
Tahdistimen asennuksen yhteydessä olisi paikallaan asentaa potilaalle myös USB liitin peräloossiin jolloin päivitykset voisi hoitaa turvallisesti ilman verkkoyhteyttä.

Uutisessa ei puhuttu verkkoyhteydestä. USB ei ole ratkaisu suuntaan tai toiseen. Eli sentakia ei kannata johdoilla heikentää asiakkaan turvallisuutta.

Tämän uutisen kommentointi ei ole enää mahdollista.

Uutisarkisto