[Technik] Tausende medizinische Geräte nur unzureichend abgesichert

In ihrem warnen die Sicherheitsforscher Mark Collao und Scott Erven vor etlichen medizinischen Geräten, die nur unzureichend abgesichert sind. Am Beispiel einer US-Gesundheitsorganisation zeigen sie dort Schwachstellen auf, die ca. 60.000 Geräte angreifbar machen. Diese Lücken hätten sie durch die Benutzung der Suchmaschine gefunden. Mit deren Hilfe erhielten sie Zugriff auf Patienten- und Personaldaten und hätten sogar medizinische Geräte steuern können. Bei der US-Gesundheitsorganisation soll es sich dabei nur um eine von Tausenden handeln, die betroffen sind.

Laut Aussage der Sicherheitsforscher kommt auf vielen der Systeme immer noch Windows XP zum Einsatz - oftmals ohne Virenscanner. Andere Systeme seien auch sehr leicht per FTP oder telnet angreifbar, da keine Kennwörter vergeben oder die Standardpasswörter nicht abgeändert wurden. Nachdem einer der Sicherheitsforscher bereits auf gravierende Sicherheitsmängel hingewiesen hat, muss er feststellen, dass die Sicherheit nicht gesteigert wurde. Viele der Geräte seien sogar direkt aus dem Internet angreifbar.

Um aufzuzeigen, dass diese Angriffe auch in der Realität vorkommen können, nahmen sie zehn Honeypots in Betrieb. Die als MRT und Defibrillator getarnten Geräte registrierten 55.416 erfolgreiche Anmeldungen via SSH und Web-Oberfläche, 299 Angriffe via Malware und 24 Exploits mit denen eigener Code ausgeführt werden könnte. Dass absichtlich Angriffe auf medizinische Geräte stattfinden, konnte damit aber nicht bewiesen werden. Vielen der Angreifer sei wohl nicht bewusst gewesen, dass es sich dabei um medizinische Geräte handelte.


Quelle:
 
Und ich befürchte das ist nur die Spitze des Eisberges .... da kommt noch viel mehr auf uns zu in den nächsten 2-3 Jahren :(
 
  • Thread Starter Thread Starter
  • #3
Denke ich auch. Wenn man schon alleine bedenkt, dass es schon alleine bestimmt genügend gibt, dann müssen wir uns wohl noch auf vieles gefasst machen. Aber zumindest das Windows XP könnte man mal wegmachen, wenn man sonst schon nix kann.
 
Nu ja - dummerweise dürften das zum Teil auch noch empedded geräte sein - bzw. irgendwelche mini-systeme auf denen das Aufgespielt wurde und nur rein auf der Basis entwickelt wurde... habe da schon viel erlebt. Das heißt ein Update ist ausgeschlossen (mehr oder weniger) der Hersteller müsste dann für das Gerät, keine Ahnung ein MRT einen neuen Computer entwickeln (Zum Teil sogar neue Schnittstellen, Treiber usw...) Da die dann nicht mehr laufen.

Habe erst Stress mit einer Frankiermachine gehabt, die Doku davon war noch Windows 98 (neueres gibts vom Hersteller nicht) und Verbindung läuft über eine Modem Einwahlverbindung die über einen virtuellen Com-Port eines Com zu usb-Adapters hergestellt wird. Die dinger werden Aktuell noch so verkauft (Läuft ja... warum was neues Entwickeln - Lief ja auch schon vor 20 Jahren) - Gut haben wir unter Win7 schon zum Laufen bekommen.... Aber im Krankenhaus selber gibt es keine IT die sich dann an ein MRT ran traut und dort im System so lange rumtüftelt bis es evtl. läuft ....
 
Zurück
Oben