Abo
  • Services:
Anzeige
Welche Schnittstellen hat ihr Herzschrittmacher?
Welche Schnittstellen hat ihr Herzschrittmacher? (Bild: Fabrizio Bensch/Reuters)

Sicherheit und Medizin: Hack den Herzschrittmacher!

Welche Schnittstellen hat ihr Herzschrittmacher?
Welche Schnittstellen hat ihr Herzschrittmacher? (Bild: Fabrizio Bensch/Reuters)

Marie Moe will mehr über das Implantat wissen, das sie am Leben hält: Welche Schnittstellen hat ihr Herzschrittmacher? Wie sieht sein Code aus? Wer kann ihre Daten sehen?
Von Patrick Beuth

Seit Marie Moe einen Herzschrittmacher implantiert bekommen hat, betrachtet sie sich als Teil des Internets der Dinge. Denn ihr Implantat hat zwei Schnittstellen, von denen eine dazu dient, Daten zu ihrer Herzaktivität über das Internet zu einem Arzt zu senden. Viele Patienten und auch Ärzte dürften das vor allem praktisch finden, weil es die Überwachung des Gesundheitszustands erleichtert. Moe sieht das ein wenig anders.

Anzeige

Die Norwegerin hat zum Thema Informationssicherheit promoviert, sie hat für Norwegens nationales Computer Emergency Response Team (Cert) gearbeitet, heute ist sie Mitglied einer Forschungsgruppe. "In sechs Jahren muss die Batterie meines Herzschrittmachers ausgetauscht werden", sagte sie in ihrem Vortrag auf dem 32. Chaos Communication Congress (32C3) in Hamburg, "und wenn es so weit ist, werde ich eine sehr schwierige Patientin sein". Eine, die ihren Ärzten viele Fragen stellt, die sie vielleicht nicht beantworten können.

Die 37-Jährige stört sich daran, wie undurchschaubar das lebenswichtige Gerät in ihrem Brustkorb für sie ist. Wie sieht die Software aus, was genau tut sie, wo hat sie vielleicht Schwächen? All das möchte sie wissen, weil sie es gewohnt ist, eine informierte Konsumentin zu sein.

Hersteller haben keinen Anreiz zur Transparenz

Informationen über Herzschrittmacher sind aber rar. Hersteller hatten bisher weder einen Anreiz noch einen zwingenden Grund, ihre proprietären Programme zu öffnen und Details zu veröffentlichen. Selbst wenn sie es täten: Wie informiert kann ein Konsument sein, wenn er sowohl etwas von Software, Datensicherheit und Verschlüsselung als auch von Kardiologie wissen muss, um seinen Herzschrittmacher verstehen zu können?

Marie Moe und der Sicherheitsforscher Éireann Leverett wollten mit ihrem Vortrag auf dem 32C3 ein Bewusstsein unter ihresgleichen für diesen Mangel an Information schaffen. Im aufkommenden Internet der Dinge sind solche Wissenslücken keine Seltenheit, werden aber zum Beispiel bei kryptographischen Anwendungen längst nicht mehr hingenommen.

Mitunter entwarfen die beiden dabei Bedrohungsszenarien, die sie selbst für unwahrscheinlich halten: Da ging es plötzlich um kriminelle Hacker, die einen Herzschrittmacherträger erpressen könnten. Um andere Forscher wie den 2014 verstorbenen Barnaby Jack, der Träger von Implantaten aus mehreren Metern Entfernung hätte umbringen können. Um "Geschichten über Menschen, die wegen eines Softwarefehlers in ihrem Implantat gestorben sind".

Keine Angst vor Mordversuchen übers Internet

Später stellte Moe auf Nachfrage klar, dass sie nur von einem einzigen Fall wisse, in dem Letzteres passiert sei. Was kaum verwunderlich ist, denn die Hersteller dürften extrem genau auf ihre eigene Software achten. Sollte eine Firma in Verruf geraten, unzuverlässige Herzschrittmacher zu verkaufen, wäre sie sofort aus dem Geschäft.

Dementsprechend macht sich auch Moe darüber nicht die größten Sorgen. "Ich habe auch keine Angst, dass jemand meinen Schrittmacher hackt und mich tötet", sagte sie. Im Gegenteil, sie will ausdrücklich, dass Hacker sich mit den zunehmend vernetzten medizinischen Geräten beschäftigen, um sie sicherer zum Beispiel vor dem unbefugten Zugriff von außen auf persönliche Daten zu machen.

Sie selbst hat verschiedene medizinische Geräte bei Ebay ersteigert und angefangen, diese auf Schwachstellen zu untersuchen. Was sie fand, waren zunächst einmal nicht gelöschte Daten von Vorpatienten. Ihren eigenen Schrittmacher hat sie allerdings noch nicht auf die Probe gestellt.

Die Motivation für ihre Mission ist nicht zuletzt ihre persönliche Erfahrung. Kurz nachdem sie ihren Schrittmacher bekommen hatte, erfuhr sie am eigenen Leib, welche Macht die Maschine in ihrem Brustkorb über sie hat. Sie stieg gerade eine sehr lange Treppe in einem Londoner U-Bahnhof hinauf, da glaubte sie, "vor eine Wand zu laufen". Sie bekam kaum noch Luft und schleppte sich mit letzter Kraft nach oben. Den Warnhinweis, dass Herzpatienten die Treppe nicht benutzen sollten, hatte sie übersehen.

Hackt, um Leben zu retten! 

eye home zur Startseite
lemmer 31. Dez 2015

frag sie halt: https://twitter.com/mariegmoe https://www.linkedin.com/in/mariegmoe

Neuro-Chef 31. Dez 2015

Und immer schön die täglichen Nightlies testen! ;-)

LesenderLeser 30. Dez 2015

Ist zwar OT, aber darf ich fragen, woher du dich so gut damit auskennst, arbeitest du in...

Bouncy 29. Dez 2015

Ich vermisse eine Erkenntnis oder zumindest eine neue Frage in diesem Vortrag. "Hackt...



Anzeige

Stellenmarkt
  1. Chemische Fabrik Budenheim KG, Budenheim
  2. DATAGROUP Köln GmbH, Starnberg bei München
  3. CAL Consult GmbH, Nürnberg
  4. Dataport, Hamburg


Anzeige
Hardware-Angebote
  1. (u. a. DXRacer OH/RE9/NW für 199,90€ statt 226€ im Preisvergleich)
  2. (täglich neue Deals)

Folgen Sie uns
       


  1. VLC, Kodi, Popcorn Time

    Mediaplayer können über Untertitel gehackt werden

  2. Engine

    Unity bekommt 400 Millionen US-Dollar Investorengeld

  3. Neuauflage

    Neues Nokia 3310 soll bei Defekt komplett ersetzt werden

  4. Surface Studio

    Microsofts Grafikerstation kommt nach Deutschland

  5. Polar

    Fitnesstracker A370 mit Tiefschlaf- und Pulsmessung

  6. Schutz

    Amazon rechtfertigt Sperrungen von Marketplace-Händlern

  7. CPU-Architektur

    RISC-V-Patches für Linux erstmals eingereicht

  8. FSP Hydro PTM+

    Wassergekühltes PC-Netzteil liefert 1.400 Watt

  9. Matebook X und E im Hands on

    Huawei kann auch Notebooks

  10. Celsius-Workstations

    Fujitsu bringt sichere Notebooks und kabellose Desktops



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
The Surge im Test: Frust und Feiern in der Zukunft
The Surge im Test
Frust und Feiern in der Zukunft
  1. Computerspiele und Psyche Wie Computerspieler zu Süchtigen erklärt werden sollen
  2. Wirtschaftssimulation Pizza Connection 3 wird gebacken
  3. Mobile-Games-Auslese Untote Rundfahrt und mobiles Seemannsgarn

Redmond Campus Building 87: Microsofts Area 51 für Hardware
Redmond Campus Building 87
Microsofts Area 51 für Hardware
  1. Windows on ARM Microsoft erklärt den kommenden x86-Emulator im Detail
  2. Azure Microsoft betreut MySQL und PostgreSQL in der Cloud
  3. Microsoft Azure bekommt eine beeindruckend beängstigende Video-API

3D-Druck bei der Bahn: Mal eben einen Kleiderhaken für 80 Euro drucken
3D-Druck bei der Bahn
Mal eben einen Kleiderhaken für 80 Euro drucken
  1. Bahnchef Richard Lutz Künftig "kein Ticket mehr für die Bahn" notwendig
  2. Flatrate Öffentliches Fahrradleihen kostet 50 Euro im Jahr
  3. Nextbike Berlins neues Fahrradverleihsystem startet

  1. Re: Passwort-Manager als Abo!?

    picaschaf | 23:37

  2. Re: Gutes Konzept... schrottiges OS, und dann 4000¤

    unbuntu | 23:28

  3. Re: Warum überhaupt VLC nutzen

    unbuntu | 23:23

  4. Re: Grafikbox so gross wie PC?

    ecv | 23:22

  5. Nachtrag zur Haltbarkeit

    as (Golem.de) | 23:13


  1. 18:58

  2. 18:20

  3. 17:59

  4. 17:44

  5. 17:20

  6. 16:59

  7. 16:30

  8. 15:40


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel