Detta är hur hackare kan torka ditt minne och stjäla dina tankar

0
105

Noll

Tänk om en hacker skulle en dag in i ditt sinne, att stjäla information, ändra eller utplåna minnen, eller orsaka invalidiserande skador?

Det kan tyckas som ett begrepp som föddes ur Altered Carbon stacken teknik, men enligt cybersäkerhet företaget Kaspersky Lab och University of Oxford Funktionell Neurokirurgi Gruppen, it-angrepp kan inte alltid vara begränsade till den fysiska när det kommer till vår hälsa.

Problemet med medicinska enheten för säkerhet slå rampljuset när den AMERIKANSKA Food and Drug Administration (FDA) utfärdade en frivillig återkallelse av 465,000 St. Jude pacemaker för att lappa dem mot avlägsna attacker förra året-trots att risken för firmware-uppdatering som förhindrar pacemaker från att arbeta helt och hållet.

Hacka medicinsk utrustning som kan betyda skillnaden mellan liv och död är inte science fiction. Tack och lov, det finns inte något känt exempel på en sådan kompromiss för närvarande, men detta betyder inte att dessa attacker inte kommer potentiellt att hända en dag.

CNET: Microsoft chefer försvara bud för USA: s militära kontrakt

Lag från Kaspersky och Oxford sade på måndagen att vår nuvarande brain stimulation implantat och chips innehåller redan befintliga och potentiella sårbarheter som kan användas i attacker mot orgeln.

“Dessa sårbarheter kan utnyttjas i framtiden för att stjäla personlig information, ändra eller radera minnen eller orsaka fysisk skada,” forskarna säger.

Lagen samarbetat i ett projekt som undersöker säkerhet Implanterbara pulsgeneratorer (IPGs), även känd som neurostimulators, som används för att sända elektriska impulser till specifika områden i hjärnan.

Vårdpersonal använda dessa implantat för behandling av en rad problem och sjukdomar, bland annat Parkinson, Obsessive-Compulsive Disorder, depression och skakningar. Hjärnan marker är ett relativt nytt begrepp och dessa typer av implantat kan användas i ett bredare utbud av behandlingar i framtiden.

Forskarna säger att det inom fem år, vårdpersonal förväntas också ha kapacitet att spela in de signaler i hjärnan som bygger upp vårt minne, vilket kan leda till minne-öka implantat, minne, lagring, och mycket mer.

Den senaste generationen av implantat som vi idag använder kommer med programvara som kan nås av både patienter och kliniker och systems interconnect via kommunikation med Bluetooth-protokollet.

Lagets undersökningen framkom en rad befintliga attack scenarier som kan användas för att angripa dessa medicintekniska produkter.

En allvarlig sårbarhet — tillsammans med felaktiga — upptäcktes i en online-plattform som, även populärt med kirurgiska team, också tillåtet för angripare att komma åt känsliga uppgifter och behandling.

I fall av vissa implantat, data överförs via programvara befanns vara otrygg och osäker, vilket kan leda till att en angripare kunde manipulera med massiva grupper av implantat vid samma tid.

“Manipulation kan resultera i ändrade inställningarna, och orsakar smärta, förlamning eller stöld av privata och konfidentiella personuppgifter,” forskarna säger.

TechRepublic: Hur företag amping upp it-säkerhet för att förhindra inblandning val

Vår hjärna chip och implantat mönster är också av intresse-särskilt med tanke på möjliga framtida säkerhet förgreningar. Genom design, dessa enheter kan behöva förses med en programvara bakdörr för kliniker att ändra inställningar i en nödsituation, och denna bakdörr kan bli en väg för attack.

The human element är också ett problem. De enheter som används av vårdpersonal som innehåller programvaran avgörande för patientens implantat och omsorg befanns vara en öppen och exponerad med default lösenord i ett antal fall, och de var också används för att ladda ner ytterligare program-alla som kan bli ett angrepp, om sårbara.

Om vi inte kan ta itu med sådana problem med säkerhet nu, framtiden hjärnan implantat kan bli en hacker och en lekplats.

screen-shot-2018-10-30-at-10-42-07.png

Se även: Apple block GrayKey polisen tech i iOS uppdatering

“Aktuella sårbarheter roll, eftersom den teknik som finns idag är grunden för vad som kommer att finnas i framtiden”, säger Dmitry Galov, junior säkerhet forskare på Global Research och Analys Teamet på Kaspersky Lab. “Även om inga attacker mot neurostimulators har observerats i naturen, punkter av svaghet finns som inte kommer att vara svårt att utnyttja.”

Vem vet? Kanske förr än vi tror, våra minnen kan vara låst av hjärnan ransomware, eller statligt sponsrade grupper kan rikta siffror politiska intresset för att torka sina minnen ren.

“Memory implantat är ett verkligt och spännande, som erbjuder betydande hälso-och sjukvårdsförmåner, säger Laurie Pycroft, doktorander, forskare vid Universitetet i Oxford Funktionell Neurokirurgi Grupp. “Möjligheten att kunna förändra och förbättra våra minnen med elektroder kanske låter som fiction, men det är baserat på solid vetenskap, grunden som redan finns i dag.”

“Memory proteser är bara en fråga om tid,” Pycroft läggas till. “Samarbeta för att förstå och hantera nya risker och sårbarheter, och gör så även denna teknik är fortfarande relativt ny, kommer att betala av i framtiden.”

I augusti, US Department of Homeland Security ‘ s ICS-CERT varnade för allvarliga sårbarheter i Philips hjärt-imaging-anordningar.

En större sårbarhet, som anses vara trivialt att utnyttja, kan användas av angripare för att eskalera sina privilegier och exekvera godtycklig kod.

Tidigare och relaterade täckning

Detta botnet snaror dina smarta enheter för att utföra DDoS-attacker med lite hjälp från Mirai Möta den skadliga program som förvandlar din smartphone till en mobil proxy de Flesta företag sårbarheter fortfarande ouppdaterad en månad efter upptäckten

Relaterade Ämnen:

Säkerhet-TV

Hantering Av Data

CXO

Datacenter

0