Autor Thema: Sicherheitslücke bei Insulinpumpen  (Gelesen 5603 mal)

Offline Taurec

  • Full Member
  • ***
  • Beiträge: 185
  • Country: 00
    • Mein Meerwasser Aquarium
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Sicherheitslücke bei Insulinpumpen
« am: August 05, 2011, 09:34 »
Zwar etwas übertrieben geschrieben aber dennoch etwas worüber man sich Gedanken machen sollte:

http://www.engadget.com/2011/08/04/researcher-hacks-wireless-insulin-pump-to-push-lethal-doses-giv/
CU

Lars

Offline Conni

  • Full Member
  • ***
  • Beiträge: 56
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #1 am: August 05, 2011, 11:40 »
Kommt halt ganz auf die Implementierung an. Es hat sich herausgestellt, dass die Fernbedienungen für Herzschrittmacher unverschlüsselt und auch ohne Pairing funktionieren. Daher konnte man diese Nachrichten/Befehle ziemlich leicht fälschen.

Die Combo funkt soweit ich weiß mit Bluetooth, und das hat auf jeden Fall schon mal ein paar Kryptografielayer eingebaut. Ob diese wirksam sind ist immer eine andere Frage, aber erschweren tun sie den Angriff zumindest schon.
Was die anderen Systeme angeht, auch diese müssen meistens gepairt werden und daher vermute ich, dass man da erst Funkverkehr mitschneiden müsste, bevor man da eine Attacke starten kann.

Also an das "mit großer Sendeleistung alle Diabetiker im Umkreis von ..." Szenario glaube ich nicht. Auch wenn das nur theoretischer Natur ist.

Offline Joerg Moeller

  • Administrator
  • Special Member
  • *****
  • Beiträge: 16958
  • Country: de
  • Ohana heißt "Familie"...
    • Diabetesinfo
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #2 am: August 05, 2011, 11:41 »
Ja nee, iss klar: an jeder Ecke sitzen böse Hacker die nur darauf warten daß jemand mit Insulinpumpe in die Nähe kommt. Und der Himmel könnte uns auch auf den Kopf fallen...

Was Mr. Radcliffe übersieht: jede mir bekannte Pumpe hat eine Sicherheitsfunktion, die den maximal abrufbaren Bolus begrenzt. Meine hab ich manuell auf 25 IE erhöht. Damit könnte man mir eine saftige Hypo verpassen, mich aber gewiß nicht umbringen.

 :balla:

Viele Grüße,
Jörg
Meine Seite über Diabetes: http://www.diabetesinfo.de/
Meine Facebook-Seite: https://www.facebook.com/Diabetesinfo.de/

Offline moewe

  • Sr. Member
  • ****
  • Beiträge: 951
  • Country: de
  • Elfen sind zauberhaft...
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #3 am: August 05, 2011, 13:15 »
oder man hat den blauen Zahn eh gezogen, weil die Fernbedienung daheim einstaubt....... :wech:

Gruß
Ulrike
DM1 seit 1974, CSII seit 31.1.06, jetzt Akku Chek Combo mit Novorapid, Akku Chek Aviva, Connect, Guide,  Sidiary für Iphone, online und USB-Stick (leider nicht mehr)

Offline Paula´s Frauchen

  • Sr. Member
  • ****
  • Beiträge: 692
  • Country: de
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #4 am: August 05, 2011, 16:43 »
Zum ersten mach ich mir da keine Gedanken weiter, eh sich Hacker zu uns in den Wald verlaufen muss da draußen schon die Apokalypse toben.

Des weitern sollte jeder schon um versehentliche Fehlbedienung zu minimieren den max. Bolus definieren was wie Jörg schon schrieb zwar eine saftige Hypo verursachen kann aber mehr nicht
und zu guter letzt also Paulas Pumpe macht Geräusche wenn die FB mit ihr kommuniziert ist zwar nicht laut aber im Normalfall hörbar.

Grüße
Kerstin
Paula = Hündin (geb. 10/99 gest. 02/13) und hatte DM seit 01/2007 behandelt mit CT 01/2007-08/2008, ICT 08/2008-09/2010, CSII seit 09/2010, Paradigm 712, IBerlinsulin H Normal, Contour / OneTouchUltra / Accu-Chek Nano

„Ein Hundeleben ist viel zu kurz für Stress und Ärger.“

Offline diotmari

  • Special Member
  • *****
  • Beiträge: 10723
  • Country: de
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #5 am: August 05, 2011, 17:41 »
 :kratz: Was ist denn ein maximaler Bolus??  :hilfe:
Also bei 25iE am Stück fliegt mir eher der Katheter raus... :gruebeln:

Viele Grüße
Dietmar
Mitnichten hat Gott sich schweigend zurückgezogen oder ist gar tot!
Er lacht sich nur schlapp über uns - wenn er nicht gerade kotzen muß.
DF

Offline die_mone1

  • Sr. Member
  • ****
  • Beiträge: 270
  • Country: de
  • Diabetestyp: ---
  • Therapie: ---
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #6 am: August 05, 2011, 20:37 »
Ich bin Pumpenträger, ich brauche Personenschutz!! Wie geil is das denn. weil an jeder Ecke einer steht und wartet dass er mir ne Höchstdosis verpassen kann!! ich trau mich schon gar nimmer zum einkaufen  :balla: :balla:  :lachen: :lachen:

Offline Llarian

  • Special Member
  • *****
  • Beiträge: 2353
  • Country: 00
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #7 am: August 05, 2011, 22:25 »
Ich bin Pumpenträger, ich brauche Personenschutz!! Wie geil is das denn. weil an jeder Ecke einer steht und wartet dass er mir ne Höchstdosis verpassen kann!! ich trau mich schon gar nimmer zum einkaufen  :balla: :balla:  :lachen: :lachen:
Siehste Mone, deswegen machen die das! Damit DU ihnen nicht die Schnäppchen wegkaufst!

 :lachen:  :balla:  :lachen:

Offline Paula´s Frauchen

  • Sr. Member
  • ****
  • Beiträge: 692
  • Country: de
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #8 am: August 06, 2011, 09:00 »
@ Dietmar
Zitat
Was ist denn ein maximaler Bolus??
Wenn an der Pumpe (bei Paulas 712er im Menü Bolus 4. Auswahl) eingestellt wird die Menge des Bolus welche in einem Schuß abgegeben kann begrenzt, wir haben die werksseitigen 10 IE gelassen möglich sind bei Paulas Pumpe zwischen 0 und 25 IE.

@Mone
Zitat
Ich bin Pumpenträger, ich brauche Personenschutz!!
:lachen: :rotfl:
der wird Dir aber auch nicht viel helfen  :gruebeln:, außer Dich im Angriffsfall mit Traubenzucker vollzustopfen.
Da will vielleicht einer als Pumpenzubehör irgendwelche Schutzmanschetten oder derartiges verkaufen, ist ehe beachtlich wie viel Drumrum es schon für Pumpen gibt.

Grüße
Kerstin
Paula = Hündin (geb. 10/99 gest. 02/13) und hatte DM seit 01/2007 behandelt mit CT 01/2007-08/2008, ICT 08/2008-09/2010, CSII seit 09/2010, Paradigm 712, IBerlinsulin H Normal, Contour / OneTouchUltra / Accu-Chek Nano

„Ein Hundeleben ist viel zu kurz für Stress und Ärger.“

Offline Joerg Moeller

  • Administrator
  • Special Member
  • *****
  • Beiträge: 16958
  • Country: de
  • Ohana heißt "Familie"...
    • Diabetesinfo
  • Diabetestyp: DM 1
  • Therapie: Insulin-Pumpe
Re: Sicherheitslücke bei Insulinpumpen
« Antwort #9 am: August 06, 2011, 12:11 »
:kratz: Was ist denn ein maximaler Bolus??  :hilfe:

Das was die Pumpe max. als Bolus abgibt.

Zitat
Also bei 25iE am Stück fliegt mir eher der Katheter raus... :gruebeln:

Mußte ich so einstellen für meinen Pizza-Bolus (Dualbolus: 50% sofort und 50% über 5h verzögert)

Als Sofortbolus geb ich auch maximal 12-14 IE, darüber wird fraktioniert.

Viele Grüße,
Jörg
Meine Seite über Diabetes: http://www.diabetesinfo.de/
Meine Facebook-Seite: https://www.facebook.com/Diabetesinfo.de/