Abo
  • Services:

Sicherheit und Medizin: Hack den Herzschrittmacher!

Marie Moe will mehr über das Implantat wissen, das sie am Leben hält: Welche Schnittstellen hat ihr Herzschrittmacher? Wie sieht sein Code aus? Wer kann ihre Daten sehen?

Artikel von Patrick Beuth/Zeit Online veröffentlicht am
Welche Schnittstellen hat ihr Herzschrittmacher?
Welche Schnittstellen hat ihr Herzschrittmacher? (Bild: Fabrizio Bensch/Reuters)

Seit Marie Moe einen Herzschrittmacher implantiert bekommen hat, betrachtet sie sich als Teil des Internets der Dinge. Denn ihr Implantat hat zwei Schnittstellen, von denen eine dazu dient, Daten zu ihrer Herzaktivität über das Internet zu einem Arzt zu senden. Viele Patienten und auch Ärzte dürften das vor allem praktisch finden, weil es die Überwachung des Gesundheitszustands erleichtert. Moe sieht das ein wenig anders.

Inhalt:
  1. Sicherheit und Medizin: Hack den Herzschrittmacher!
  2. Hackt, um Leben zu retten!

Die Norwegerin hat zum Thema Informationssicherheit promoviert, sie hat für Norwegens nationales Computer Emergency Response Team (Cert) gearbeitet, heute ist sie Mitglied einer Forschungsgruppe. "In sechs Jahren muss die Batterie meines Herzschrittmachers ausgetauscht werden", sagte sie in ihrem Vortrag auf dem 32. Chaos Communication Congress (32C3) in Hamburg, "und wenn es so weit ist, werde ich eine sehr schwierige Patientin sein". Eine, die ihren Ärzten viele Fragen stellt, die sie vielleicht nicht beantworten können.

Die 37-Jährige stört sich daran, wie undurchschaubar das lebenswichtige Gerät in ihrem Brustkorb für sie ist. Wie sieht die Software aus, was genau tut sie, wo hat sie vielleicht Schwächen? All das möchte sie wissen, weil sie es gewohnt ist, eine informierte Konsumentin zu sein.

Hersteller haben keinen Anreiz zur Transparenz

Informationen über Herzschrittmacher sind aber rar. Hersteller hatten bisher weder einen Anreiz noch einen zwingenden Grund, ihre proprietären Programme zu öffnen und Details zu veröffentlichen. Selbst wenn sie es täten: Wie informiert kann ein Konsument sein, wenn er sowohl etwas von Software, Datensicherheit und Verschlüsselung als auch von Kardiologie wissen muss, um seinen Herzschrittmacher verstehen zu können?

Stellenmarkt
  1. DAN Produkte GmbH, Raum Schleswig-Holstein, Niedersachen, Hamburg, Bremen (Home-Office)
  2. B. Strautmann & Söhne GmbH & Co. KG, Bad Laer

Marie Moe und der Sicherheitsforscher Éireann Leverett wollten mit ihrem Vortrag auf dem 32C3 ein Bewusstsein unter ihresgleichen für diesen Mangel an Information schaffen. Im aufkommenden Internet der Dinge sind solche Wissenslücken keine Seltenheit, werden aber zum Beispiel bei kryptographischen Anwendungen längst nicht mehr hingenommen.

Mitunter entwarfen die beiden dabei Bedrohungsszenarien, die sie selbst für unwahrscheinlich halten: Da ging es plötzlich um kriminelle Hacker, die einen Herzschrittmacherträger erpressen könnten. Um andere Forscher wie den 2014 verstorbenen Barnaby Jack, der Träger von Implantaten aus mehreren Metern Entfernung hätte umbringen können. Um "Geschichten über Menschen, die wegen eines Softwarefehlers in ihrem Implantat gestorben sind".

Keine Angst vor Mordversuchen übers Internet

Später stellte Moe auf Nachfrage klar, dass sie nur von einem einzigen Fall wisse, in dem Letzteres passiert sei. Was kaum verwunderlich ist, denn die Hersteller dürften extrem genau auf ihre eigene Software achten. Sollte eine Firma in Verruf geraten, unzuverlässige Herzschrittmacher zu verkaufen, wäre sie sofort aus dem Geschäft.

Dementsprechend macht sich auch Moe darüber nicht die größten Sorgen. "Ich habe auch keine Angst, dass jemand meinen Schrittmacher hackt und mich tötet", sagte sie. Im Gegenteil, sie will ausdrücklich, dass Hacker sich mit den zunehmend vernetzten medizinischen Geräten beschäftigen, um sie sicherer zum Beispiel vor dem unbefugten Zugriff von außen auf persönliche Daten zu machen.

Sie selbst hat verschiedene medizinische Geräte bei Ebay ersteigert und angefangen, diese auf Schwachstellen zu untersuchen. Was sie fand, waren zunächst einmal nicht gelöschte Daten von Vorpatienten. Ihren eigenen Schrittmacher hat sie allerdings noch nicht auf die Probe gestellt.

Die Motivation für ihre Mission ist nicht zuletzt ihre persönliche Erfahrung. Kurz nachdem sie ihren Schrittmacher bekommen hatte, erfuhr sie am eigenen Leib, welche Macht die Maschine in ihrem Brustkorb über sie hat. Sie stieg gerade eine sehr lange Treppe in einem Londoner U-Bahnhof hinauf, da glaubte sie, "vor eine Wand zu laufen". Sie bekam kaum noch Luft und schleppte sich mit letzter Kraft nach oben. Den Warnhinweis, dass Herzpatienten die Treppe nicht benutzen sollten, hatte sie übersehen.

Hackt, um Leben zu retten! 
  1. 1
  2. 2
  3.  


Anzeige
Top-Angebote
  1. (aktuell u. a. Corsair CX750 für 64,90€ + Versand)
  2. 9,99€ (mtl., monatlich kündbar)
  3. 229,99€
  4. (u. a. Death Wish, The Revenant, Greatest Showman)

lemmer 31. Dez 2015

frag sie halt: https://twitter.com/mariegmoe https://www.linkedin.com/in/mariegmoe

Neuro-Chef 31. Dez 2015

Und immer schön die täglichen Nightlies testen! ;-)

LesenderLeser 30. Dez 2015

Ist zwar OT, aber darf ich fragen, woher du dich so gut damit auskennst, arbeitest du in...

Bouncy 29. Dez 2015

Ich vermisse eine Erkenntnis oder zumindest eine neue Frage in diesem Vortrag. "Hackt...


Folgen Sie uns
       


Speedport Pro - Test

Der Speedport Pro ist gerade im WLAN verglichen mit dem älteren Speedport Hybrid eine Verbesserung. Allerdings zeigt sich in unserem Test auch, dass die maximale Datenrate nicht steigt. Eher das Gegenteil ist der Fall.

Speedport Pro - Test Video aufrufen
Echo Wall Clock im Test: Ach du liebe Zeit, Amazon!
Echo Wall Clock im Test
Ach du liebe Zeit, Amazon!

Die Echo Wall Clock hat fast keine Funktionen und die funktionieren auch noch schlecht: Amazons Wanduhr ist schon vielen US-Nutzern auf den Zeiger gegangen - im Test auch uns.
Ein Test von Ingo Pakalski

  1. Amazon Echo Link und Echo Link Amp kommen mit Beschränkungen
  2. Echo Wall Clock Amazon verkauft die Alexa-Wanduhr wieder
  3. Echo Wall Clock Amazon stoppt Verkauf der Alexa-Wanduhr wegen Technikfehler

Linux: Wer sind die Debian-Bewerber?
Linux
Wer sind die Debian-Bewerber?

Nach schleppendem Beginn stellen sich vier Kandidaten als Debian Project Leader zur Wahl. Zwei von ihnen kommen aus dem deutschsprachigen Raum und stellen Golem.de ihre Ziele vor.
Von Fabian A. Scherschel

  1. Betriebssystem Debian-Entwickler tritt wegen veralteter Werkzeuge zurück
  2. Linux Debian-Update verhindert Start auf ARM-Geräten
  3. Apt Bug in Debian-Paketmanager feuert Debatte über HTTPS an

Elektromobilität: Was hat ein Kanu mit Autos zu tun?
Elektromobilität
Was hat ein Kanu mit Autos zu tun?

Veteranen der deutschen Autoindustrie wollen mit Canoo den Fahrzeugbau und den Vertrieb revolutionieren. Zunächst scheitern die großen Köpfe aber an den kleinen Hürden der Startupwelt.
Ein Bericht von Dirk Kunde

  1. EU Unfall-Fahrtenschreiber in Autos ab 2022 Pflicht
  2. Verkehrssenatorin Fahrverbot für Autos in Berlin gefordert
  3. Ventomobil Mit dem Windrad auf Rekordjagd

    •  /