- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 17/09/02 13:45:20
Name   April_fool
Link #1   https://www.fda.gov/MedicalDevices/Safety/AlertsandNotices/ucm573669.htm
Link #2   http://thegear.co.kr/15054
Subject   FDA, 특정 인공심장박동기의 해킹 위험성 제기
지난 8월 29일(현지시각), 미국 식품의약청(FDA)은 세인트 주드 메디컬(St. Jude Medical, 현 Abbott)사에서 제작한 이식형 인공심장박동기(pacemaker) 일부에 대해서 펌웨어 업데이트를 통한 리콜 조치를 내렸습니다. 해당 페이스메이커들은 무선통신 기능이 있는 제품으로서, 펌웨어 상의 보안 취약점 때문에 허가받지 않은 누군가가 환자의 페이스메이커에 무선으로 접속하여 배터리를 빨리 닳게 만들거나 혹은 잘못된 심장박동을 만들 가능성이 있다는군요. 이 보안 취약점이 적용되는 환자는 미국에만 약 46만 5000명 정도 있다고 합니다. 이 환자들은 병원에 들러 약 3분 가량 걸리는 펌웨어 업데이트 작업을 진행해야 하는데, 이 과정에서 문제가 발생할 확률은 0.2% 미만입니다만 매우 낮은 확률(0.003%)로 업데이트 실패로 인해 페이스메이커가 “벽돌”이 될 가능성도 있다네요.

생각해보면, 인공심박동기나 인슐린 펌프, 혹은 뇌심부자극술을 위한 뇌조율기(brain pacemaker)를 이식받은 사람들은 일종의 사이보그라고 할 수 있습니다. 그리고 이제 이들의 신체는 초연결성(Hyperconnectivity)을 띄기 시작했습니다. 초연결사회(Hyperconnected Society)의 대표적인 부작용이 사이버 보안 문제라는 점을 생각하면, 어쩌면 공각기동대의 세계가 그리 멀지 않은 것인지도 모르겠습니다.



0


    카레똥맛카레똥
    그리고 사이버 신내림의 부두교가 등장하기 시작하는데... (후략)
    April_fool
    <뇌신경점쟁이>(Neuromancer)를 쓴 윌리엄 깁슨이 말했다죠.
    “미래는 이미 와 있다. 단지 널리 퍼져 있지 않을 뿐이다.”
    카레똥맛카레똥
    그쵸. 그 양반 후속작에서 사이버 부두교가 나오죠 ㅋㅋ
    FDA에서 해킹에 대해 걱정해야 할 만큼 세상이 발전했군요
    April_fool
    이제 IT와 결합하지 않는 분야를 찾기가 어려울 겁니다.
    Beer Inside
    ICD같은 것이 오작동하면 고통이 심할 수도
    April_fool
    이거 보고 생각난 건데, 어떤 미친 해커가 원한이 있는 사람이 삽입형 제세동기 시술을 받았다는 것을 알고는 그걸 해킹한 다음에 웹사이트를 만들어서 “이 버튼을 누르면 지구상의 어떤 사람이 심한 전기충격을 받습니다. 이 버튼을 누르시겠습니까?”라고 써 놓고는 그 웹사이트의 버튼을 제세동기와 연동시켜 버리는 시나리오가 떠올랐습니다. 뭐랄까, 스탠리 밀그램의 복종 실험을 길거리에 지나가는 사람 대상으로 하는 느낌으로요.
    와일드볼트
    이거 단편 소설 소재로 제법 괜찮은 것 같은데요?
    여기 흉부외과샘도 계셨던 것 같은데...
    우리나라도 St Jude거 많이 쓰지 않나요?;;
    April_fool
    조만간 우리나라에서도 관련 권고가 뜨려나요.
    아보트 메이져 아닌가요.. 많이 쓰겠죠. 병원 인터넷이나 기기들이 놀라울정도로 해킹에 취약하기 때문에 맘만 먹음 장난 아니죠.. 이거와 랜섬웨어와 결합한다면 진짜 랜섬이 되는거죠. 많은 의료기기, 특히 한국에서 만든 의료기기들은 윈도우하에서 돌아가는데 그 윈도우라는게.. 윈도우 NT라던지.. 2003이라던지 이런놈도 현역이라는.. 애시당초 보안기능이 없기도 하고. 대략 노드 혹은 게이트웨이들로 물려있어서..
    April_fool
    뭐, 미 국방성에서조차 아직 윈도우 95를 현역으로 굴리고 있는 마당에 말이죠.
    http://news.softpedia.com/news/pentagon-still-running-windows-95-and-98-on-critical-systems-515097.shtml
    인터넷 접속만 안되어있다면...
    April_fool
    인터넷 접속이 안 되는 환경이라도 안심할 수는 없지요. 외부 네트워크 접속을 막는 식으로 보안성을 확보하는 것을 공극(Air gap) 전략이라고 부르는데, 문제는 이게 뚫릴 수도 있거든요. 당장 [스턱스넷]이 이란의 우라늄 농축 원심분리 시설을 파괴한 것만 봐도요. 인터넷과 직접 연결이 안 되어 있다고 해서 APT에 완전히 안전한 것은 아닙니다.
    https://namu.wiki/w/%EC%8A... 더 보기
    인터넷 접속이 안 되는 환경이라도 안심할 수는 없지요. 외부 네트워크 접속을 막는 식으로 보안성을 확보하는 것을 공극(Air gap) 전략이라고 부르는데, 문제는 이게 뚫릴 수도 있거든요. 당장 [스턱스넷]이 이란의 우라늄 농축 원심분리 시설을 파괴한 것만 봐도요. 인터넷과 직접 연결이 안 되어 있다고 해서 APT에 완전히 안전한 것은 아닙니다.
    https://namu.wiki/w/%EC%8A%A4%ED%84%B1%EC%8A%A4%EB%84%B7
    https://namu.wiki/w/Advanced%20Persistent%20Threat
    https://www.nytimes.com/2017/03/04/world/asia/north-korea-missile-program-sabotage-korean.html
    아 저건 알고 있습니다
    근데 반대로 apt는 윈도 업데이트한다고 해서 전부 막을 수 있을 것 같지는 않긴 합니다 (...) 결론은 usb 포트까지 막아야 (?)
    April_fool
    실제로 USB 포트 차단하는 보안 제품들이 많이 나와 있습니다. 어떤 곳에서는 아예 물리적으로 막아두기도 하고요.
    Beer Inside
    많이 쓰죠
    몇년 전에 수도권의 모 병원에서 환자 데이터 수십만건이 해킹됐다는 소문이 있었죠. 어째 언론들은 잘 막은거 같은데..
    산부인과의 기본적인 임신력 (para)만 노출되어도 가정파탄까지 아니더라도 가정불화가 엄청 생기죠.
    그건 수도권이라서.....
    수도권 병원들의 언론 컨트롤하는 능력은 지방 병원들이 배워야 한다고 생각합니다
    목록
    번호 제목 이름 날짜 조회 추천
    4497 일상/생각잡담 몇 가지. 10 April_fool 16/12/31 4247 0
    4572 IT/컴퓨터[소개] Swift Calcs - 최고의 온라인 계산기 8 April_fool 17/01/08 8910 10
    4600 기타[퀴즈] O링의 크기를 알아맞히는 법 42 April_fool 17/01/11 11696 0
    4705 기타2012년 기준 각국의 무역관계 네트워크 분석 - FTA 체결과 같은 무역장벽 철폐를 중심으로 3 April_fool 17/01/27 7605 1
    4724 기타나무위키의 “젠더 이퀄리즘” 날조 사건 29 April_fool 17/01/30 8371 2
    4768 음악KOTOKO - 雪華の神話 1 April_fool 17/02/04 3723 0
    4805 기타로또 번호와 정규분포 33 April_fool 17/02/08 13865 3
    4822 IT/컴퓨터간단한 로또 번호 생성 프로그램 13 April_fool 17/02/09 8421 3
    4831 IT/컴퓨터로또 번호 생성 프로그램과 정지 문제 11 April_fool 17/02/10 5998 1
    4842 음악N.EX.T - Lazenca, Save Us 8 April_fool 17/02/11 5400 2
    5554 정치각 후보들의 공약 중 마음에 드는 것을 뽑아 봅시다. 1 April_fool 17/05/01 4805 0
    6037 IT/컴퓨터전일제 비전공자 코딩교육 업체에 대한 간단한 정리. 21 April_fool 17/08/01 15137 0
    6212 과학/기술FDA, 특정 인공심장박동기의 해킹 위험성 제기 19 April_fool 17/09/02 6632 0
    6231 IT/컴퓨터[긴급] 혹시 알툴바나 스윙 브라우저의 자동 로그인 기능 “알패스”를 쓰시는 분이 계신가요? 24 April_fool 17/09/05 5997 0
    7360 의료/건강[인용] 인간은 언제 죽는가 20 April_fool 18/04/10 6807 3
    8497 사회한국의 미약한 공익신고자 보호 - 대리수술 편 3 April_fool 18/11/09 5793 1
    8572 꿀팁/강좌지금 쓰는 안경에만 돈을 75만원씩 퍼부은 사람이 알려주는 안경 렌즈 선택의 거의 모든 것 19 April_fool 18/11/28 56676 42
    8703 의료/건강저의 정신과 병력에 대한 고백 13 April_fool 18/12/29 7694 44
    8761 IT/컴퓨터문재인 정부의 ActiveX 제거 공약이 어느 정도 실현될 것 같습니다. 23 April_fool 19/01/14 7332 1
    5915 오프모임내일 저녁 고기벙개 52 aqua 17/07/07 6442 2
    6268 일상/생각친구의 결혼 6 aqua 17/09/13 4248 10
    6327 여행안나푸르나 기슭에 가본 이야기 (주의-사진많음) 6 aqua 17/09/23 4816 18
    6370 IT/컴퓨터모델러의 히포크라테스 선서 4 aqua 17/10/05 4676 7
    6443 일상/생각울진 않을거 같습니다. 14 aqua 17/10/21 5197 51
    6751 도서/문학선귤당 선비님 3 aqua 17/12/10 4486 7
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글