- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 17/09/02 13:45:20
Name   April_fool
Link #1   https://www.fda.gov/MedicalDevices/Safety/AlertsandNotices/ucm573669.htm
Link #2   http://thegear.co.kr/15054
Subject   FDA, 특정 인공심장박동기의 해킹 위험성 제기
지난 8월 29일(현지시각), 미국 식품의약청(FDA)은 세인트 주드 메디컬(St. Jude Medical, 현 Abbott)사에서 제작한 이식형 인공심장박동기(pacemaker) 일부에 대해서 펌웨어 업데이트를 통한 리콜 조치를 내렸습니다. 해당 페이스메이커들은 무선통신 기능이 있는 제품으로서, 펌웨어 상의 보안 취약점 때문에 허가받지 않은 누군가가 환자의 페이스메이커에 무선으로 접속하여 배터리를 빨리 닳게 만들거나 혹은 잘못된 심장박동을 만들 가능성이 있다는군요. 이 보안 취약점이 적용되는 환자는 미국에만 약 46만 5000명 정도 있다고 합니다. 이 환자들은 병원에 들러 약 3분 가량 걸리는 펌웨어 업데이트 작업을 진행해야 하는데, 이 과정에서 문제가 발생할 확률은 0.2% 미만입니다만 매우 낮은 확률(0.003%)로 업데이트 실패로 인해 페이스메이커가 “벽돌”이 될 가능성도 있다네요.

생각해보면, 인공심박동기나 인슐린 펌프, 혹은 뇌심부자극술을 위한 뇌조율기(brain pacemaker)를 이식받은 사람들은 일종의 사이보그라고 할 수 있습니다. 그리고 이제 이들의 신체는 초연결성(Hyperconnectivity)을 띄기 시작했습니다. 초연결사회(Hyperconnected Society)의 대표적인 부작용이 사이버 보안 문제라는 점을 생각하면, 어쩌면 공각기동대의 세계가 그리 멀지 않은 것인지도 모르겠습니다.



0


    카레똥맛카레똥
    그리고 사이버 신내림의 부두교가 등장하기 시작하는데... (후략)
    April_fool
    <뇌신경점쟁이>(Neuromancer)를 쓴 윌리엄 깁슨이 말했다죠.
    “미래는 이미 와 있다. 단지 널리 퍼져 있지 않을 뿐이다.”
    카레똥맛카레똥
    그쵸. 그 양반 후속작에서 사이버 부두교가 나오죠 ㅋㅋ
    FDA에서 해킹에 대해 걱정해야 할 만큼 세상이 발전했군요
    April_fool
    이제 IT와 결합하지 않는 분야를 찾기가 어려울 겁니다.
    Beer Inside
    ICD같은 것이 오작동하면 고통이 심할 수도
    April_fool
    이거 보고 생각난 건데, 어떤 미친 해커가 원한이 있는 사람이 삽입형 제세동기 시술을 받았다는 것을 알고는 그걸 해킹한 다음에 웹사이트를 만들어서 “이 버튼을 누르면 지구상의 어떤 사람이 심한 전기충격을 받습니다. 이 버튼을 누르시겠습니까?”라고 써 놓고는 그 웹사이트의 버튼을 제세동기와 연동시켜 버리는 시나리오가 떠올랐습니다. 뭐랄까, 스탠리 밀그램의 복종 실험을 길거리에 지나가는 사람 대상으로 하는 느낌으로요.
    와일드볼트
    이거 단편 소설 소재로 제법 괜찮은 것 같은데요?
    여기 흉부외과샘도 계셨던 것 같은데...
    우리나라도 St Jude거 많이 쓰지 않나요?;;
    April_fool
    조만간 우리나라에서도 관련 권고가 뜨려나요.
    아보트 메이져 아닌가요.. 많이 쓰겠죠. 병원 인터넷이나 기기들이 놀라울정도로 해킹에 취약하기 때문에 맘만 먹음 장난 아니죠.. 이거와 랜섬웨어와 결합한다면 진짜 랜섬이 되는거죠. 많은 의료기기, 특히 한국에서 만든 의료기기들은 윈도우하에서 돌아가는데 그 윈도우라는게.. 윈도우 NT라던지.. 2003이라던지 이런놈도 현역이라는.. 애시당초 보안기능이 없기도 하고. 대략 노드 혹은 게이트웨이들로 물려있어서..
    April_fool
    뭐, 미 국방성에서조차 아직 윈도우 95를 현역으로 굴리고 있는 마당에 말이죠.
    http://news.softpedia.com/news/pentagon-still-running-windows-95-and-98-on-critical-systems-515097.shtml
    인터넷 접속만 안되어있다면...
    April_fool
    인터넷 접속이 안 되는 환경이라도 안심할 수는 없지요. 외부 네트워크 접속을 막는 식으로 보안성을 확보하는 것을 공극(Air gap) 전략이라고 부르는데, 문제는 이게 뚫릴 수도 있거든요. 당장 [스턱스넷]이 이란의 우라늄 농축 원심분리 시설을 파괴한 것만 봐도요. 인터넷과 직접 연결이 안 되어 있다고 해서 APT에 완전히 안전한 것은 아닙니다.
    https://namu.wiki/w/%EC%8A... 더 보기
    인터넷 접속이 안 되는 환경이라도 안심할 수는 없지요. 외부 네트워크 접속을 막는 식으로 보안성을 확보하는 것을 공극(Air gap) 전략이라고 부르는데, 문제는 이게 뚫릴 수도 있거든요. 당장 [스턱스넷]이 이란의 우라늄 농축 원심분리 시설을 파괴한 것만 봐도요. 인터넷과 직접 연결이 안 되어 있다고 해서 APT에 완전히 안전한 것은 아닙니다.
    https://namu.wiki/w/%EC%8A%A4%ED%84%B1%EC%8A%A4%EB%84%B7
    https://namu.wiki/w/Advanced%20Persistent%20Threat
    https://www.nytimes.com/2017/03/04/world/asia/north-korea-missile-program-sabotage-korean.html
    아 저건 알고 있습니다
    근데 반대로 apt는 윈도 업데이트한다고 해서 전부 막을 수 있을 것 같지는 않긴 합니다 (...) 결론은 usb 포트까지 막아야 (?)
    April_fool
    실제로 USB 포트 차단하는 보안 제품들이 많이 나와 있습니다. 어떤 곳에서는 아예 물리적으로 막아두기도 하고요.
    Beer Inside
    많이 쓰죠
    몇년 전에 수도권의 모 병원에서 환자 데이터 수십만건이 해킹됐다는 소문이 있었죠. 어째 언론들은 잘 막은거 같은데..
    산부인과의 기본적인 임신력 (para)만 노출되어도 가정파탄까지 아니더라도 가정불화가 엄청 생기죠.
    그건 수도권이라서.....
    수도권 병원들의 언론 컨트롤하는 능력은 지방 병원들이 배워야 한다고 생각합니다
    목록
    번호 제목 이름 날짜 조회 추천
    공지 티타임 게시판 이용 규정 2 Toby 15/06/19 32758 7
    15365 정치역적을 파면했다 - 순한 맛 버전 5 + The xian 25/04/07 245 7
    15364 정치날림으로 만들어 본 탄핵 아리랑.mp4 joel 25/04/06 271 7
    15363 경제[일상을 지키는 법(1)] 전세사기 피해자를 위한 '보증금 반환' 방법 김비버 25/04/06 371 3
    15362 일상/생각조조와 광해군: 명분조차 실리의 하나인 세상에서 4 meson 25/04/05 277 2
    15361 정치"또 영업 시작하네" 8 + 명동의밤 25/04/05 877 9
    15360 일상/생각계엄 선포 당일, 아들의 이야기 6 호미밭의파스꾼 25/04/04 825 33
    15359 오프모임내란 수괴가 만든 오프모임(4) 5 노바로마 25/04/04 792 4
    15357 정치2024헌나8 대통령 윤석열 탄핵사건 선고요지 전문 15 즐거운인생 25/04/04 2612 11
    15356 정치[불판] 윤석열 대통령 탄핵심판선고 146 T.Robin 25/04/04 5082 8
    15355 꿀팁/강좌2. 인스타툰을 위한 초보적인 기초를 해보자! 12 흑마법사 25/04/02 568 16
    15354 일상/생각이상적인/사악한 아름다운 한국 사회 11 골든햄스 25/04/02 936 9
    15352 기타만우절 이벤트 회고 - #2. 캐릭터 설정은 어떻게 했나 15 토비 25/04/02 592 21
    15351 기타만우절 이벤트 회고 - #1. 왜 했나, 왜 그런걸 했나 82 토비 25/04/02 1465 43
    15350 오프모임4월 5일 5시 학동역 세종한우 갑시다. 20 송파사랑 25/04/01 995 6
    15349 정치젊은 공화국의 미망 - 12·3 계엄과 장기 내란 3 meson 25/04/01 752 7
    15348 경제[개업인사] 법률사무소 간성 김태웅 변호사 개업인사 135 김비버 25/03/31 1902 102
    15347 게임퍼스트 버서커 카잔 - 5시간 짧은 후기 4 kaestro 25/03/31 414 2
    15346 사회장애학 시리즈 (6) - 청력에 더해 시력까지라고? 1 소요 25/03/30 406 5
    15345 일상/생각오늘은 마나님께 최고의 서비스를 제공해야 합니다^^ 4 큐리스 25/03/28 715 4
    15344 경제[의료법인 회생절차 가이드(1)] 요양급여 및 본인부담금 채권 압류해제 어떻게 해야할까? 1 김비버 25/03/28 397 2
    15343 정치(혐오주의) 생성형 AI는 예상보다 빠르게 극단주의를 퍼트릴지도 모르겠습니다 12 명동의밤 25/03/27 1656 9
    15342 정치2심 무죄가 나온 내용 (1) 55 명동의밤 25/03/26 2260 12
    15341 기타트랙터 잡썰 4 잔고부자 25/03/26 531 5
    15340 정치연금 문제-결국 답은 소득주도성장에 있다. 9 kien 25/03/25 1216 0
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기