Lỗi nghiêm trọng cho phép hacker kiểm soát máy khử rung tim trong cơ thể bệnh nhân

Hassler
22/3/2019 16:43Phản hồi: 63
Lỗi nghiêm trọng cho phép hacker kiểm soát máy khử rung tim trong cơ thể bệnh nhân
Nỗi lo bị hacker hỏi thăm không phải của riêng ai, tuy nhiên có những thứ đáng lý nên được bảo vệ khỏi những vụ hack này, đặc biệt là những thiết bị được cấy ghép vào cơ thể bệnh nhân để duy trì sự sống của họ. Đáng tiếc là có vẻ máy khử rung tim, một trong những thiết bị sống còn với nhiều người, của Medtronic lại không được bảo vệ và qua thử nghiệm công ty bảo mật Clever Security đã tìm ra cách để khống chế máy này.

Máy khử rung tim thường được cấy ở dưới da, đặt ở phần ngực bệnh nhân với mục đích theo dõi nhịp tim để phát hiện khi nào tim đập bất thường, và nếu bị vậy thì máy sẽ truyền 1 sốc điện đến tim ở mức vừa phải để tim lại có thể đập ngon lành trở lại. Vào những năm gần đây việc sử dụng sóng radio để theo dõi và điều chỉnh các thiết bị này rất được ưa chuộng, đơn giản bởi nó hạn chế việc phải xâm lấn vào cơ thể bệnh nhân. Medtronic là 1 tên tuổi lớn trong lĩnh vực này, nhất là khi họ đưa ra hệ thống sử dụng giao thức tần số vô tuyến hình nón từ xa.

Nhưng trong thử nghiệm cho thấy giao thức độc quyền của Medtronic sử dụng để kết nối không dây giữa các thiết bị ấy ghép với thiết bị theo dõi bên ngoài như điện thoại di động đểu không có mã hóa, không có bước xác thực người dùng và có cả 1 loạt các dạng lỗi khác tạo ra kẽ hở để kẻ tấn công chỉ cần ở trong phạm vi kết nối, đủ hiểu biết về lập trình và thiết bị sử dụng sóng vô tuyến đều có thể lấy toàn bộ thông tin có trong thiết bị, và nguy hiểm nhất là có thể viết lại toàn bộ các câu lệnh, thay đổi firmware của máy khử rung.

Đây là 1 vấn đề cực kì nghiêm trọng bởi nếu không cẩn thận 1 bệnh nhân sẽ bị "hack tim", dẫn đến những hậu quả cực kì nghiêm trọng, theo Clever Security họ đã cảnh báo Medtronic từ đầu năm 2018 về vụ này, nhưng có vẻ mọi thứ không có tiến triển nên họ đã đề nghị Cơ quan An ninh về cơ sở hạ tầng và an ninh mạng của Bộ An ninh Hoa Kỳ đưa ra cảnh báo về vụ này. Về phía Medtronic họ khẳng định cho đến thời điểm hiện tại chưa có ghi nhận bất cứ 1 vụ tấn công nào và họ cũng đang viết phần mềm để update cho các thiết bị của mình.

Tham khảo CISA
63 bình luận
Chia sẻ

Xu hướng

Tưởng tưởng có ngày đang ngồi cf, ông kế bên la lên "Cứu tôi với, có thằng đang hack tim tôi" =))))
@Long_Xuyen_Boy Ơ, sao ông lại đi hack tim thằng hàng xóm thế 😆
Quá dựa dẫm vào công nghệ thì ăn đòn thôi.
h.h264
ĐẠI BÀNG
5 năm
@Cửu Thiên Thằng này ít học.
tungnhtsb
TÍCH CỰC
5 năm
@Cửu Thiên Cần máy trợ não cho chủ comment. 😃
haivm90
ĐẠI BÀNG
5 năm
@tungnhtsb MÁY ICD DÙNG ĐỂ ĐIỀU TRỊ CÁC RỐI LOẠN NHỊP TIM DẠNG NHANH, GÂY NGUY HIỂM ĐẾN TÍNH MẠNG NHƯ: NHANH THẤT, RUNG THẤT NHÉ. TRONG MÁY CÓ CHỨC NĂNG QUAN TRỌNG LÀ SHOCK ĐIỆN ĐỂ CẮT CƠN LOẠN NHỊP THẤT.
THÔNG TIN TỚI CÁC BẠN!
tungnhtsb
TÍCH CỰC
5 năm
@haivm90 Thông tin này mọi người biết rồi.
Nhưng thanh niên @Cửu Thiên kia đang muốn nói rằng trước khi có máy này thì hẳn là có cách khác để cấp cứu người bị bệnh, nên tại sao phải sử dụng máy này. (Trong khi thực tế là trước khi có cái máy này thì người bị bệnh toàn hẹo luôn)
Nó cũng tương tự như việc trước khi có Thuốc phòng dại thì mọi người bị chó cắn chấp nhận bị dại và chết (hoặc hên xui không bị vì con chó cắn người đó không bị); trước khi có BCS thì người quan hệ chấp nhận xuất vào trong...v.v

Thế nên chủ comment mới bị mọi người phản pháo. (Tất nhiên là tại thái độ nữa)
Ruiz
CAO CẤP
5 năm
Giống phim Homeland, khủng bố nó giết phó tổng thống Mỹ bằng cách hack vào chỉnh máy hổ trợ nhịp tim
Votas
ĐẠI BÀNG
5 năm
@daigiahungyen Đúng đó bạn, khả năng cao là lều báo khai thác thông tin dựa trên mấy cái phim đó 😃
Công nghệ hiện đại thì hại điện chính xác 100% 😁

Nhưng hại đến thân thế này thì e là CHUẨN XÁC!? :D
chém gió.png
Cái này ko gọi là hacker truyền thống nữa, mà gọi là Assassin hacker 🆒
Hóng thằng hack máy...trợ thính 😁

Điếc éo sợ Hack :D
Cái máy này vừa đắt vừa quan trọng mà không có biện pháp bảo vệ tương xứng, nhà sản xuất quá chủ quan. Từ lúc thiết kế ban đầu đã không tính chuyện mã hóa thì giờ cũng khó mà update phần mềm để bổ sung tính năng, chỉ có chờ sản phẩm thế hệ sau. Trong lúc đó Hy vọng các anh hacker ko dã man đến mức hack mạng sống người ta.
@sskkb Họ đã tính tỉ lệ người mắc bênh để phải đặt máy này rất là nhỏ, mà hacker muốn hack được phải đến gần Bệnh nhân đó. Tỉ lệ gặp nhau cực hiếm.
@nhuyhoatronggio Hacker mà nó vào bệnh viện Tim mạch giả làm người nhà bệnh nhân thì cũng chả cực hiếm lắm đâu
@sskkb Vấn đề là tỉ lệ người mắc bệnh này cũng cực ít luôn, muốn tìm người cấy sẵn máy đâu có dễ. Bạn có thể google về máy ICD thì biết
@nhuyhoatronggio Ví dụ nhé có 1 ông tỷ phú bị bệnh này và đang dùng cái máy này. Người nhà ô ta muốn chiếm tài sản của ổng nên thuê người đi hack cái máy... đâu phải vì tỉ lệ đâu bạn đâu ai rảnh mà tự nhiên đi tìm người có máy để hack đâu tất cả đều có mục đích cả và mạng người rất quan trọng nên cho dù có tỉ lệ thấp thì vẫn phải bảo vệ chứ
Không phải các thiết bị lập trình được thì đều dễ dàng lấy được chương trình ra hoặc nạp chương trình vào hoặc can thiệp được vào hoạt động của nó. Nếu phần cứng không hỗ trợ, thần hack cũng bó tay ngay cả khi giao thức lộ hoàn toàn.
Hải Laz
TÍCH CỰC
5 năm
@Duong_Act thì đơn giản là nó delete mọi thứ thôi. giờ mỗi lần tim có vấn đề là nó k kích điện nữa.
@Hải Laz Phần cứng không hỗ trợ thì không làm gì được đâu 😃
Hải Laz
TÍCH CỰC
5 năm
@Duong_Act Ông nói linh tinh cái gì vậy 😃) không hỗ trợ là không hỗ trợ như thế nào?
@Hải Laz Tôi ví dụ chương trình của thiết bị được nạp vào chip hoặc đọc ra bằng kết nối có dây. Dữ liệu truyền qua wifi kể cả không được mã hoá nhưng không hỗ trợ điều khiển vậy hacker làm được gì ?
Hải Laz
TÍCH CỰC
5 năm
@Duong_Act Đây. Báo cáo của họ luôn đây. Cãi nhiều mệt :v
“The result of successful exploitation of these vulnerabilities may include the ability to read and write any valid memory location on the affected implanted device and therefore impact the intended function of the device.”
Mà mod có kèm link đó. Click vào mà đọc
BA57F30D-4822-44BA-8BEA-53EBD6098DC2.png
anhlau87
TÍCH CỰC
5 năm
Một là nhà cung cấp nên có biện pháp bảo mật cho an toàn hơn, hạn chế rủi ro.
Hai là, cái thể loại nếu đi hack các thiết bị ảnh hưởng trực tiếp đến mạng sống này, thì kết tội giết người rồi mang ra xử thôi, để răn đe chứ bảo mật kiểu gì cũng không tuyệt đối được. Ngon thì hack chỗ nào kiếm ăn được như những cuộc thi phát hiện lỗ hổng bảo mật. Hay các hệ thống bảo mật tầm cỡ, lỡ có bị tóm người ta chửi nhưng còn đỡ, chứ hack thiết bị hỗ trợ bệnh nhân thì cặn bã quá rồi.
@anhlau87 Người ta hack để biết và cảnh báo chứ đã ai hại người vì cái này đâu mà chưa gì đã gào theys ghê vậy
anhlau87
TÍCH CỰC
5 năm
@dac Mình có dùng từ "nếu" mà bác. Còn đã hack và có hậu quả thì nói vậy nhẹ nhàng quá. Đọc hiểu rồi hãy dẫn bài nhé.
@anhlau87 Những người có khr năng hack cái này thì ko phải dạng đi hack giết người đâu
Tưởng gì, nó hack vô cái máy rung ở phía dưới mới đáng quan ngại, chứ rung tim đâu có gì lo =)
@cyberat Rung ở dưới thì sướng chứ lo gì?
@thanhphat95 Lo tinh tẫn thân vong
Chuyện hack là bình thường khi thời đại công nghệ quá phát triển và tư duy, trí tuệ tăng theo tỉ lệ thuận.
Nhimcha
ĐẠI BÀNG
5 năm
Khi nào thì đến lúc thấy em xinh xinh hack phát tự nhiên em đấy đến bên và cái kết ko nhỉ
Thôi mai lại phải đi mua quả tim khác thôi. tim này không ăn thua, Chúng nó hack vào suốt 😁:D:D:eek::eek::eek:
Lỗi này nếu làm bệnh nhân tử vong thì ai sẽ chịu trách nhiệm đền bù thiệt hại cho gia đình nạn nhân đây nhỉ. Mỗi mạng người bê nước ngoài không hề rẻ như việt nam đâu.
@Emranhieulam1990 Ừ, bên đó mạng người đắt nên mỗi lần ra tay là làm 1 phát mấy chục người luôn. Bạn qua đó mà sống cho đắt giá
@sskkb Ở viẹt nam không thế chắc bạn ơi.. mỗi lần dừng đèn xanh đỏ là làm chục mạng người ngon ơ.
@Emranhieulam1990 Dắt xe vào nhà ngay trước cửa nhà còn bị xe tải nó cán nát bét mà cần gì đứng đèn xanh đèn đỏ
Bạn có thể Google tìm hiểu về máy ICD này
mgg。vn
ĐẠI BÀNG
5 năm
Máy của bài báo đang nói là máy tạo nhịp chứ nhỉ
Máy khử rung là máy khi nhịp đập sai. Thì làm cho tim về 0
haivm90
ĐẠI BÀNG
5 năm
@mgg。vn MÁY TẠO NHỊP LÀ LOẠI KHÁC: ÁP DỤNG KHI BỆNH NHÂN BỊ RỐI LOẠN NHỊP CHẬM CÓ TRIỆU CHỨNG, MÁY NHỎ GỌN HƠN VÀ CHỨC NĂNG CHÍNH LÀ KÍCH THÍCH XUNG ĐIỆN, TẠO NHỊP TĂNG TẦN SỐ TIM CHO NGƯỜI BỆNH.
MÁY ICD DÙNG ĐỂ ĐIỀU TRỊ CÁC RỐI LOẠN NHỊP TIM DẠNG NHANH, GÂY NGUY HIỂM ĐẾN TÍNH MẠNG NHƯ: NHANH THẤT, RUNG THẤT NHÉ. TRONG MÁY CÓ CHỨC NĂNG QUAN TRỌNG LÀ SHOCK ĐIỆN ĐỂ CẮT CƠN LOẠN NHỊP THẤT.
THÔNG TIN TỚI CÁC BẠN!
Thomas6688
TÍCH CỰC
5 năm
Này phải hội chứng Grugada không, cái máy 200-300tr gì ấy cũng công dụng tương tự
haivm90
ĐẠI BÀNG
5 năm
@Thomas6688 Hội chứng Brugada nhé bạn. và đúng là máy ICD có thể cấy để dự phòng đột tử cho bệnh nhân bị HC Brugada
Thomas6688
TÍCH CỰC
5 năm
@haivm90 Cảm ơn bác sĩ
Thomas6688
TÍCH CỰC
5 năm
@haivm90 Hc này có tính di truyền, 3 người trong nhà mình bị cả.
haivm90
ĐẠI BÀNG
5 năm
@Thomas6688 Mình chỉ là kỹ thuật viên lập trình máy thôi, trùng hợp là đây chính là sản phẩm mình đang làm. HC Brugada đúng là do gen và có tính di truyền, nếu bạn làm điện tim có dạng Brugada và tiền sử gia đình có người đột tử, thì nên cân nhắc đặt máy ICD dự phòng nhé bạn. Nếu bạn cần thêm thông tin về máy, hoặc chỉ định đặt máy mình có thể giúp
LinhVN1807
TÍCH CỰC
5 năm
Nếu hack chắc hacker sẽ chỉ hack máy của mấy ông đại gia hay chính trị gia để tống tiền thôi 😃

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019