Abo
  • IT-Karriere:

Sicherheit und Medizin: Hack den Herzschrittmacher!

Marie Moe will mehr über das Implantat wissen, das sie am Leben hält: Welche Schnittstellen hat ihr Herzschrittmacher? Wie sieht sein Code aus? Wer kann ihre Daten sehen?

Artikel von Patrick Beuth/Zeit Online veröffentlicht am
Welche Schnittstellen hat ihr Herzschrittmacher?
Welche Schnittstellen hat ihr Herzschrittmacher? (Bild: Fabrizio Bensch/Reuters)

Seit Marie Moe einen Herzschrittmacher implantiert bekommen hat, betrachtet sie sich als Teil des Internets der Dinge. Denn ihr Implantat hat zwei Schnittstellen, von denen eine dazu dient, Daten zu ihrer Herzaktivität über das Internet zu einem Arzt zu senden. Viele Patienten und auch Ärzte dürften das vor allem praktisch finden, weil es die Überwachung des Gesundheitszustands erleichtert. Moe sieht das ein wenig anders.

Inhalt:
  1. Sicherheit und Medizin: Hack den Herzschrittmacher!
  2. Hackt, um Leben zu retten!

Die Norwegerin hat zum Thema Informationssicherheit promoviert, sie hat für Norwegens nationales Computer Emergency Response Team (Cert) gearbeitet, heute ist sie Mitglied einer Forschungsgruppe. "In sechs Jahren muss die Batterie meines Herzschrittmachers ausgetauscht werden", sagte sie in ihrem Vortrag auf dem 32. Chaos Communication Congress (32C3) in Hamburg, "und wenn es so weit ist, werde ich eine sehr schwierige Patientin sein". Eine, die ihren Ärzten viele Fragen stellt, die sie vielleicht nicht beantworten können.

Die 37-Jährige stört sich daran, wie undurchschaubar das lebenswichtige Gerät in ihrem Brustkorb für sie ist. Wie sieht die Software aus, was genau tut sie, wo hat sie vielleicht Schwächen? All das möchte sie wissen, weil sie es gewohnt ist, eine informierte Konsumentin zu sein.

Hersteller haben keinen Anreiz zur Transparenz

Informationen über Herzschrittmacher sind aber rar. Hersteller hatten bisher weder einen Anreiz noch einen zwingenden Grund, ihre proprietären Programme zu öffnen und Details zu veröffentlichen. Selbst wenn sie es täten: Wie informiert kann ein Konsument sein, wenn er sowohl etwas von Software, Datensicherheit und Verschlüsselung als auch von Kardiologie wissen muss, um seinen Herzschrittmacher verstehen zu können?

Stellenmarkt
  1. operational services GmbH & Co. KG, Wolfsburg
  2. Adecco Personaldienstleistungen GmbH, Erfurt

Marie Moe und der Sicherheitsforscher Éireann Leverett wollten mit ihrem Vortrag auf dem 32C3 ein Bewusstsein unter ihresgleichen für diesen Mangel an Information schaffen. Im aufkommenden Internet der Dinge sind solche Wissenslücken keine Seltenheit, werden aber zum Beispiel bei kryptographischen Anwendungen längst nicht mehr hingenommen.

Mitunter entwarfen die beiden dabei Bedrohungsszenarien, die sie selbst für unwahrscheinlich halten: Da ging es plötzlich um kriminelle Hacker, die einen Herzschrittmacherträger erpressen könnten. Um andere Forscher wie den 2014 verstorbenen Barnaby Jack, der Träger von Implantaten aus mehreren Metern Entfernung hätte umbringen können. Um "Geschichten über Menschen, die wegen eines Softwarefehlers in ihrem Implantat gestorben sind".

Keine Angst vor Mordversuchen übers Internet

Später stellte Moe auf Nachfrage klar, dass sie nur von einem einzigen Fall wisse, in dem Letzteres passiert sei. Was kaum verwunderlich ist, denn die Hersteller dürften extrem genau auf ihre eigene Software achten. Sollte eine Firma in Verruf geraten, unzuverlässige Herzschrittmacher zu verkaufen, wäre sie sofort aus dem Geschäft.

Dementsprechend macht sich auch Moe darüber nicht die größten Sorgen. "Ich habe auch keine Angst, dass jemand meinen Schrittmacher hackt und mich tötet", sagte sie. Im Gegenteil, sie will ausdrücklich, dass Hacker sich mit den zunehmend vernetzten medizinischen Geräten beschäftigen, um sie sicherer zum Beispiel vor dem unbefugten Zugriff von außen auf persönliche Daten zu machen.

Sie selbst hat verschiedene medizinische Geräte bei Ebay ersteigert und angefangen, diese auf Schwachstellen zu untersuchen. Was sie fand, waren zunächst einmal nicht gelöschte Daten von Vorpatienten. Ihren eigenen Schrittmacher hat sie allerdings noch nicht auf die Probe gestellt.

Die Motivation für ihre Mission ist nicht zuletzt ihre persönliche Erfahrung. Kurz nachdem sie ihren Schrittmacher bekommen hatte, erfuhr sie am eigenen Leib, welche Macht die Maschine in ihrem Brustkorb über sie hat. Sie stieg gerade eine sehr lange Treppe in einem Londoner U-Bahnhof hinauf, da glaubte sie, "vor eine Wand zu laufen". Sie bekam kaum noch Luft und schleppte sich mit letzter Kraft nach oben. Den Warnhinweis, dass Herzpatienten die Treppe nicht benutzen sollten, hatte sie übersehen.

Hackt, um Leben zu retten! 
  1. 1
  2. 2
  3.  


Anzeige
Spiele-Angebote
  1. 3,74€
  2. 1,72€
  3. (-70%) 14,99€
  4. 48,49€

lemmer 31. Dez 2015

frag sie halt: https://twitter.com/mariegmoe https://www.linkedin.com/in/mariegmoe

Neuro-Chef 31. Dez 2015

Und immer schön die täglichen Nightlies testen! ;-)

LesenderLeser 30. Dez 2015

Ist zwar OT, aber darf ich fragen, woher du dich so gut damit auskennst, arbeitest du in...

Bouncy 29. Dez 2015

Ich vermisse eine Erkenntnis oder zumindest eine neue Frage in diesem Vortrag. "Hackt...


Folgen Sie uns
       


Radeon RX 5700 (XT) - Test

Die Navi-10-Grafikkarten schlagen die Geforce RTX 2060(S), benötigen aber etwas mehr Energie und unterstützen kein Hardware-Raytracing, dafür sind sie günstiger.

Radeon RX 5700 (XT) - Test Video aufrufen
Endpoint Security: IT-Sicherheit ist ein Cocktail mit vielen Zutaten
Endpoint Security
IT-Sicherheit ist ein Cocktail mit vielen Zutaten

Tausende Geräte in hundert verschiedenen Modellen mit Dutzenden unterschiedlichen Betriebssystemen. Das ist in großen Unternehmen Alltag und stellt alle, die für die IT-Sicherheit zuständig sind, vor Herausforderungen.
Von Anna Biselli

  1. Datendiebstahl Kundendaten zahlreicher deutscher Firmen offen im Netz
  2. Metro & Dish Tisch-Reservierung auf Google übernehmen
  3. Identitätsdiebstahl SIM-Dieb kommt zehn Jahre in Haft

Erneuerbare Energien: Die Energiewende braucht Wasserstoff
Erneuerbare Energien
Die Energiewende braucht Wasserstoff

Kein anderes Element ist so universell und dabei simpel aufgebaut wie Wasserstoff und das energiereiche Gas lässt sich aus fast jedem Energieträger gewinnen. Genauso vielseitig gestaltet sich seine Nutzung.
Ein Bericht von Jan Oliver Löfken

  1. Strom-Boje Mittelrhein Schwimmende Kraftwerke liefern Strom aus dem Rhein
  2. Speicherung von Überschussstrom Wasserstoff soll bei Engpässen helfen
  3. Energiewende DLR-Forscher bauen Kohlekraftwerke zu Stromspeichern um

Mobilfunktarife fürs IoT: Die Dinge ins Internet bringen
Mobilfunktarife fürs IoT
Die Dinge ins Internet bringen

Kabellos per Mobilfunk bringt man smarte Geräte am leichtesten ins Internet der Dinge. Dafür haben deutsche Netzanbieter Angebote für Unternehmen wie auch für Privatkunden.
Von Jan Raehm

  1. Smart Lock Forscher hacken Türschlösser mit einfachen Mitteln
  2. Brickerbot 2.0 Neue Schadsoftware möchte IoT-Geräte zerstören
  3. Abus-Alarmanlage RFID-Schlüssel lassen sich klonen

    •  /