Version imprimable du sujet

Cliquez ici pour voir ce sujet dans son format original

Forums MacBidouille _ Macbidouille Articles & News : Vos Réactions _ L'administration américaine avertit sur le risque de piratage de certains pacemakers

Écrit par : Lionel 10 Jan 2017, 07:12

Aujourd'hui nombre d'appareils médicaux sont connectés. C'est le cas des stimulateurs cardiaques auxquels les médecins peuvent avoir accès pour en modifier les réglages ou en obtenir l'historique de fonctionnement.
L'administration américaine a publié un bulletin d'alerte concernant certains modèles. Cela concerne en particulier les appareils St. Jude Medical associés aux émetteur Merlin @ home.

Ils contiennent des failles de sécurité permettant à des pirates d'y accéder et d'en prendre le contrôle. Aucun cas de piratage n'est rapporté, mais il y a de quoi ici commettre des meurtres presque parfaits en modifiant le comportement de ces appareils vitaux.

Il va là aussi falloir que les fabricants de ces appareils deviennent aussi experts en sécurité et proposent des mises à jour régulières...

http://macbidouille.com/news/2017/01/10/ladministration-americaine-avertit-sur-le-risque-de-piratage-de-certains-pacemakers


Écrit par : Mozart95 10 Jan 2017, 08:49

Ils en ont mis du temps à regarder la série Homeland biggrin.gif

Écrit par : raoulito 10 Jan 2017, 10:13

Citation (Mozart95 @ 10 Jan 2017, 07:49) *
Ils en ont mis du temps à regarder la série Homeland biggrin.gif


hahaha doublé wink.gif !

Sinon de toutes façons on peut quasiment etre certain que "désormais" tout fabriquant desirant vendre quelque chose connecté au net sevra considérer qu'il peut etre la cible d'une attaque. Donc investir plus dans la sécurité...

Écrit par : marc_os 10 Jan 2017, 11:35

Citation (Lionel @ 10 Jan 2017, 07:12) *
[...]
Il va là aussi falloir que les fabricants de ces appareils deviennent aussi experts en sécurité et proposent des mises à jour régulières...

Cela serait je pense plutôt scandaleux qu'ils ne le soient pas déjà et qu'ils aient pris les questions de sécurité à la légère.
Ce qui démontrerait une fois de plus que les priorités sont mal placées. Business, business avant tout, c'est la mort.

Écrit par : Fafnir 10 Jan 2017, 12:17

Yaka mettre ces pacemakers au régime Asimov (celui des règles pour les robots). tongue.gif

Écrit par : iAPX 10 Jan 2017, 13:26

Il aura fallu des années, notamment après que St Jude ai menacé des chercheurs en sécurité qui avaient piraté leurs pacemaker: une honte!

Écrit par : Mathesar 10 Jan 2017, 14:13

des pacemakers connectés????????
mais ça va pas la tête ?!!!?!

On imagine la mise à jour:
- [BILIBILIBILIBILI] André, voulez vous mettre jour votre stimulateur cardiaque. Dites "oui" ou "non".
- Euh… Oui.

- [bzzz bzzz bzzz…]
Désolé mais une erreur est intervenue au cours de la mise à jour en raison d'un problème réseau, André. André ?… André ??… ANDRÉ ????

Écrit par : goum 10 Jan 2017, 15:56

Citation (Mathesar @ 10 Jan 2017, 14:13) *
des pacemakers connectés????????
mais ça va pas la tête ?!!!?!

J'imagine qu'un pacemaker connecté ne doit pas servir à poster sur Facebook ou Twitter son rythme cardiaque mais plutôt à permettre un monitoring distant.

Écrit par : scoub_rosnoen 10 Jan 2017, 15:58

Citation (goum @ 10 Jan 2017, 15:56) *
Citation (Mathesar @ 10 Jan 2017, 14:13) *
des pacemakers connectés????????
mais ça va pas la tête ?!!!?!

J'imagine qu'un pacemaker connecté ne doit pas servir à poster sur Facebook ou Twitter son rythme cardiaque mais plutôt à permettre un monitoring distant.

Oui, lorsque le pacemaker est uniquement émetteur de données pour le monitoring ( pourquoi pas ) mais lorsqu'il peut également recevoir des données et réagir c'est assez flippant ohmy.gif

Écrit par : FolasEnShort 10 Jan 2017, 16:34

Citation (scoub_rosnoen @ 10 Jan 2017, 15:58) *
Citation (goum @ 10 Jan 2017, 15:56) *
Citation (Mathesar @ 10 Jan 2017, 14:13) *
des pacemakers connectés????????
mais ça va pas la tête ?!!!?!

J'imagine qu'un pacemaker connecté ne doit pas servir à poster sur Facebook ou Twitter son rythme cardiaque mais plutôt à permettre un monitoring distant.

Oui, lorsque le pacemaker est uniquement émetteur de données pour le monitoring ( pourquoi pas ) mais lorsqu'il peut également recevoir des données et réagir c'est assez flippant ohmy.gif

Fait divers: "Un homme pris en otage à distance à cause du piratage de son pacemaker, obligé de verser une rançon. Il a viré 1 000 000 de $ sur un compte numéroté dans les îles Caïman".
Edit: "La dépêche vient de tomber, les pirates ont arrêté le pacemaker".

Écrit par : iAPX 11 Jan 2017, 00:04

Citation (goum @ 10 Jan 2017, 10:56) *
Citation (Mathesar @ 10 Jan 2017, 14:13) *
des pacemakers connectés????????
mais ça va pas la tête ?!!!?!

J'imagine qu'un pacemaker connecté ne doit pas servir à poster sur Facebook ou Twitter son rythme cardiaque mais plutôt à permettre un monitoring distant.

Pas uniquement justement, il faut -aussi- pouvoir les mettre à jour sans faire une opération à cœur ouvert, comme justement ceux de St. Jude!

St. Jude a tout faire pour nier l'existence du problème, depuis près de 5mois qu'il a été découvert (Août 2016), et ce n'est pas la première fois qu'il ont eu des problèmes de sécurité sad.gif

Écrit par : kenzo05000 11 Jan 2017, 13:20

Citation (raoulito @ 10 Jan 2017, 10:13) *
Citation (Mozart95 @ 10 Jan 2017, 07:49) *
Ils en ont mis du temps à regarder la série Homeland biggrin.gif


hahaha doublé wink.gif !

Sinon de toutes façons on peut quasiment etre certain que "désormais" tout fabriquant desirant vendre quelque chose connecté au net sevra considérer qu'il peut etre la cible d'une attaque. Donc investir plus dans la sécurité...


Je connais pas HomeLand.
Par contre dans Person of Interest un agent du FBI trop curieux a ce soucis ......

Quant ils auront fini de nous "gonfler" avec ces appareils connectés (juste pour dire qu'ils l'ont) ce sera beaucoup mieux .......

Propulsé par Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)