心臟起搏器容易被“黑”。安全研究人員 Barnaby Jack逆向工程了起搏器發(fā)射機,發(fā)現(xiàn)一位攻擊者可以在30英尺內(nèi)重寫固件,發(fā)送致命電擊。 在一個未公開的視頻演示(Jack擔心會透露制造商的名字)中,他使用筆記本向起搏器發(fā)出一系列830伏特的電擊。
Jack稱,起搏器包含有“秘密功能”,可用于在30英尺內(nèi)激活所有的起搏器和植入式心臟去纖顫器,每一臺設備都會返回型號和序列號信息,這些信息可用于驗證射程范圍內(nèi)的任何設備。在逆向工程終端,Jack輕而易舉的找到了廠商開發(fā)服務器上使用的用戶名和密碼,該數(shù)據(jù)可用于載入惡意固件,惡言固件可以在起搏器之間傳播,可能潛在造成嚴重后果。