各社の心臓ペースメーカーから計8000もの脆弱性、米セキュリティ企業が発見。現場の甘い認識も指摘 ほかの機器は大丈夫か engadget日本版より セキュリティ企業WhiteScopeが、埋込み式心臓ペースメーカー用のプログラムソースから8000もの脆弱性を発見したと公表しています。埋込み式心臓ペースメーカーについては、今年1月に米食品医薬品局(FDA)が心臓ペースメーカーの多くに外部からハッキングされるおそれがあると警告を出していました。 WhiteScopeは、4つの企業が製造しているペースメーカーを調査したところ、合計で8000もの脆弱性を発見したとのこと。また調整やモニタリングツールの多くはユーザー認証機構がなく非常に危険だとしています。またそのソースコードは似通っており、製造企業間でなんらかのやりとりがあることも伺えるとのこと。 さらに問題として、本来は製造者の管理下におかれるはずのそれらツール類が、eBayなどで普通に出回っていることも指摘。研究者が実際に入手した調整ツールからは、使用していた患者の社会保障番号から氏名、電話番号、病名などがそのまま残されていました。 ジョンズ・ホプキンス大学のコンピューターサイエンス研究者マシューグリーン助教授は、医療機器に認証手順を加えてもそれがパスワードを記した付箋を貼ることにになるだけだという現場の状況もあり、その場にいる医療スタッフなら誰でも情報にアクセス可能になったと説明します。
無趣味でこれといった特技なし ( ̄σ・ ̄)ホジホジ
自分勝手な性格で仕事もいいかげん ( ̄へ ̄)=3モンクアッカ?
部下にも嫌われ良い所まるでなし <(-〇-)>ダカラドウシタ
しかもメタボにてっぺんハゲときたもんだ ( `)∀´)ブヒッ
週末に酒に浸るのが唯一の楽しみ (*≧∇≦)ノ凵゛ヤッパコレダァ
歳もいいだけくってきたんで、そろそろ人生見つめなおして、
新しいこと探しをしてみようかな く( ̄△ ̄)ノガンバレェ