Современный кардиостимулятор – это давно уже не простенькое медицинское оборудование, состоящее из небольшой микросхемы, пары электродов и источника питания. Сейчас это сложное творение инженерной мысли, позволяющее не только дистанционно наблюдать за работой сердца пациента прямо из кабинета врача, но и дистанционно менять настойки работы самого прибора.
Несомненно, что электронные приборы такой сложности гораздо полноценнее помогают пациентам – ведь врач всегда имеет возможность контролировать состояние больного и при необходимости быстро перенастроить прибор. Но, как известно, чем система сложнее, тем она уязвимее. Проблема в том, что для увеличения радиуса действия такой системы используются беспроводные интернет-соединения, и именно они, как показал совместный эксперимент специалистов из Вашингтонского и Масачусетского университетов, могут стать «открытыми воротами» для удачной попытки перехвата управления кардиостимулятором извне.
Эксперимент заключался в следующем. Изучив особенности работы прибора-имплантанта фирмы Medtronic, представляющего собой портативную комбинацию кардиостимулятора с дефибриллятором, специалисты на оборудовании стоимостью в 30 тысяч долларов осуществили его показательный «взлом». В результате они получили доступ к данным о состоянии работы сердца, которые прибор отправляет к лечащему врачу, и смогли внести в них изменения. Кроме того - что самое важное - ими было полностью перехвачено управление настройками прибора и регулирование частоты сердечных сокращений больного.
Несмотря на то, что в процессе «взлома» кардиостимулятор находился, всего лишь, в нескольких сантиметрах от оборудования «взломщиков», экспериментаторы сочли итоги эксперимента настолько серьезными, что проинформировали о них Управление по продуктам и лекарствам США, контролирующее безопасность медицинского оборудования. Кроме того, ими были предложены несколько способов нейтрализации подобной «хакерской атаки».