Début des travaux pour la centrale solaire de Sbikha à Kairouan : 100 mégawatts pour un avenir plus vert    Tunisie – Gammarth : A peine sorti de prison... Il se fait reprendre pour trafic de cocaïne dans les boites de nuit    Tunisie – La responsable de l'organisation « Tunisie terre d'asile» maintenue en détention préventive    Décès du journaliste Ali Jeridi    Le Dessalement d'eau de mer en Tunisie : Un remède cher à la crise de l'eau    Le mois d'Avril 2024 marque un nouveau record de chaleur mondial    Kais Saied rencontre le ministre des affaires étrangères de Bahreïn    JO-2024 : arrivée de la flamme olympique au large de Marseille    12 morts et 445 blessés dans différents accidents    Blessé, le nageur tunisien Ahmed Ayoub Hafnaoui est forfait pour les JO 2024    Championnats arabes d'athlétisme des jeunes : Le Tunisien Ryane Cherni médaillé d'or    AstraZeneca retire son vaccin ? Voici les raisons    El Teatro : La pièce "2034 : une modeste proposition" , une pièce satirique et cinglante    Décision historique de Biden : il ferme le robinet, pas de bombes pour Israël…    Près de 30 % des hôtels tunisiens sont fermés    Bouderbala: La Tunisie a traité les migrants subsahariens conformément au droit humanitaire    Ellyes Skhiri : La Bundesliga est un terrain propice aux performances    Tourisme alternatif en Tunisie | Trois questions à… Houssem Ben Azouz, Président de la Fédération Interprofessionnelle du Tourisme Tunisien : «Notre pays a le privilège d'offrir une grande diversité de paysages et d'expériences»    La troupe "Mâlouf Tunisien Paris" en concert le 11 mai à Paris    Youssef Tarchoun : nous voulons créer une commission dédiée au dossier de la migration clandestine    La Société Atelier du Meuble intérieurs réalise un résultat net en hausse de 47% en 2023    La disparition d'Issam Chaouali lors du match PSG-Dortmund enfin résolue    Conférence ministérielle de haut niveau sur la migration à Copenhague : La Tunisie ne peut faire office de garde-frontière de l'Europe    Echos monde    CONDOLEANCES : Radhia HEDFI    Héla Jaballah : l'ARP a demandé une plénière en présence de Ahmed Hachani afin d'étudier la question migratoire    Monoprix Tunisie : Découvrez tout Monoprix en une seule application    Des sanctions sévères contre les pèlerins sans permis    Le Ballon d'Or de Maradona en vente aux enchères    La Bourse de Tunis, première entreprise tunisienne certifiée ISO 22301    Jabir Ibn Hayyan: Le «père de la chimie expérimentale»    Retour sur «Danse pour tous» au Théâtre de l'Opéra de Tunis à l'occasion de la Journée internationale de la Danse : 10 heures de danse non-stop    Hommage posthume au précurseur de l'art abstrait en Tunisie, Néjib Belkhoja : Synthèse entre architecture et calligraphie arabe    «Goodbye Julia» de Mohamed Kordofani, actuellement sur nos écrans : Histoire intime pour un Soudan électrique    Au fait du jour | La guerre de cent ans !    Baisse de de plus 18% du nombre de migrants irréguliers tunisiens arrivés en Italie    EGSG se replace en play-out : La victoire qui ravive la flamme    Une épine au pied    Démarrage aujourd'hui des épreuves du bac blanc    Le commandant Ahlem Douzi remporte le prix "Trailblazer", elle a été choisie parmi 100 femmes onusiennes    Météo de ce mercredi    Républicains américains prêts à sanctionner la CPI pour défendre Israël    Accord de règlement entre le syndicat étudiant britannique et son ancienne présidente d'origine tunisienne    La Cinémathèque Tunisienne propose le cycle "Comédies populaires" du 7 au 15 mai (Programme)    Emigration irrégulière : La Tunisie à la croisée des chemins    Tunisie Telecom partenaire du festival Gabes Cinéma Fen s'associe à l'action «Cinematdour» (Vidéo)    Nouveau record : Voici la plus longue baguette du monde    La Kabylie est-elle devenue un nouvel Etat indépendant ? Non    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Sécurisation des dispositifs médicaux : Un hacker peut‐il vous briser le cœur ?
Publié dans Tunisie Numérique le 30 - 11 - 2020

Voici cinq failles numériques qui peuvent menacer votre santé
Il n'y a pratiquement aucun domaine de santé aujourd'hui qui n'adopte pas de nouvelles technologies. De l'accès sans fil en temps réel à vos propres paramètres de santé aux dispositifs implantés dans votre corps, en passant par les montres et les vêtements intelligents, la technologie arrive. Mais pouvons-nous tout sécuriser ?
Il y a plusieurs années, à Black Hat, nous avons assisté au piratage d'une pompe à insuline. Même si la majeure partie des logiciels de cet appareil étaient disponibles sur le marché, les autorités de réglementation affirment que l'intégrateur est responsable de la sécurité de bout en bout, y compris du système d'exploitation (SE) sous-jacent, même si ce SE a de bons antécédents en matière de sécurité. En d'autres termes, les fabricants d'appareils portent la responsabilité, quelle que soit la technologie qu'ils utilisent.
Qu'en est-il des correctifs; qui est responsable de ceux-ci? Selon la FDA, le fabricant le fait aussi. Comme certains dispositifs médicaux devraient exister pendant de nombreuses années, il faut beaucoup de temps pour payer les équipements de soutien sur le terrain.
Qu'est-ce qui rend ces dispositifs vulnérables et quelle est la probabilité qu'ils soient piratés? Comme le thème de cette semaine du Mois de la cybersécurité est axé sur la sécurité des dispositifs connectés à Internet dans le domaine de la santé, voici cinq failles numériques pouvant affecter votre santé :
Bluetooth:
De nombreux appareils médicaux intègrent la surveillance et l'interaction via Bluetooth, qui présente de nombreuses vulnérabilités. Même s'il existe des correctifs, il est difficile de déterminer le taux d'adoption réel et le calendrier sur le terrain. En attendant, si votre mesure de glycémie est falsifiée, vous pourriez être en réel danger physique si vous essayez d'ajuster les niveaux de glycémie en vous basant sur de fausses lectures.
Windows:
De nombreux hôpitaux disposent d'ordinateurs assurant la gestion de leurs équipements médicaux qui fonctionnent avec des versions de Windows plus anciennes et non prises en charge en raison du retard des mises à jour du fabricant qui a effectué l'intégration. Un fabricant ne peut pas se contenter d'appliquer le dernier correctif Windows avant d'avoir effectué des tests approfondis sur ses appareils pour déceler les problèmes d'intégration, de sorte que l'examen des correctifs peut être délicat. Un attaquant potentiel a l'avantage ici, puisqu'il peut déployer des exploits bien connus dès qu'ils sont connus, et bien avant que le fabricant ne puisse réagir.
Cloud:
De nombreux dispositifs implantés font des appels automatisés aux médecins via connexion dans le cloud afin de faciliter les mises à jour de l'état de santé et déclencher des événements où les patients peuvent avoir besoin d'attention. Il est peu probable que le patient ait un moyen de connaître les vulnérabilités potentielles, mais les attaquants s'emparent rapidement des exploits connus, les faisant passer assez rapidement à travers leurs cadres d'attaque. Dans certains cas, les patients ont choisi de ne pas recevoir de communications externes avec leur stimulateur cardiaque en raison de leurs craintes de piratage, mais l'adoption du cloud pour les appareils implantés a de fortes répercussions sur l'adoption future.
Ethernet:
De nombreux appareils médicaux se connectent aux réseaux médicaux TCP/IP via Ethernet, mais il serait très difficile pour de nombreux cliniciens et patients de remarquer un robinet de réseau placé en ligne avec les connexions existantes. En exfiltrant les données sur les liaisons sans fil intégrées à un tel point, les attaquants pourraient fouiner dans le trafic et les exploits des appareils. De cette façon, les attaquants n'ont besoin que d'un accès physique unique et ne doivent pas nécessairement revenir pour récupérer l'appareil s'il est jugé dangereux, en raison de son faible coût.
Claviers sans fil:
Depuis quelque temps, les enregistreurs de frappe sont couramment utilisés pour enregistrer les frappes de clavier sans fil, se faisant passer pour de faux chargeurs USB branchés sur des prises, tout en espionnant les signaux et en les exfiltrant sur des cartes industrielles 4G sans fil. Cela permet de saisir des données sensibles comme des mots de passe tapés, mais peut aussi permettre aux attaquants de tenter de télécharger et d'installer des exploits de porte dérobée à distance en contournant les messages d'avertissement des produits de sécurité.
En conclusion:
Le domaine médical est sur ses talons – en matière de sécurité – depuis des années. Et même s'il fait d'importants progrès, de nombreux dispositifs médicaux ont été performants pendant toutes ces années, réduisant ainsi le besoin perçu d'agir. La modernisation des équipements constituera un défi à relever dans les années à venir. Malgré cela, les médecins ont commencé à se pencher sur le processus et à faire appel à des techniciens pour commencer à améliorer la situation. En attendant, il serait peut-être sage d'apprendre à connaître toutes les vulnérabilités qui pourraient affecter vos appareils médicaux, surtout s'ils sont impliqués de manière critique dans vos soins de santé, comme c'est le cas pour beaucoup d'entre eux.
Que se passe-t-il en Tunisie?
Nous expliquons sur notre chaîne YouTube . Abonnez-vous!


Cliquez ici pour lire l'article depuis sa source.