研究人員逆向工程起搏器 遠(yuǎn)程發(fā)動(dòng)致命電擊
--來(lái)源于:admin
心臟起搏器容易被“黑”。安全研究人員 Barnaby Jack逆向工程了起搏器發(fā)射機(jī),發(fā)現(xiàn)一位攻擊者可以在30英尺內(nèi)重寫固件,發(fā)送致命電擊。 在一個(gè)未公開的視頻演示(Jack擔(dān)心會(huì)透露制造商的名字)中,他使用筆記本向起搏器發(fā)出一系列830伏特的電擊。
Jack稱,起搏器包含有“秘密功能”,可用于在30英尺內(nèi)激活所有的起搏器和植入式心臟去纖顫器,每一臺(tái)設(shè)備都會(huì)返回型號(hào)和序列號(hào)信息,這些信息可用于驗(yàn)證射程范圍內(nèi)的任何設(shè)備。在逆向工程終端,Jack輕而易舉的找到了廠商開發(fā)服務(wù)器上使用的用戶名和密碼,該數(shù)據(jù)可用于載入惡意固件,惡言固件可以在起搏器之間傳播,可能潛在造成嚴(yán)重后果。