Un public exceptionnel pour écouter Aziz Krichen en analyste des pensées de la gauche tunisienne (Album photos)    Afrique du Sud – Palestine : un engagement forgé par l'histoire de l'apartheid    Sfax, capitale de l'huile d'olive tunisienne : une saison exceptionnelle en vue    Foot-FIFA Unites Women's Series 2025: Le onze national féminin en lice    Tunisie : plus de 7,6 tonnes de denrées avariées retirées du marché    Le marathon « Nourane » fait vibrer Tunis pour la santé des femmes    Ligue des champions – 2e tour préliminaire retour – EST-Rahimo FC (17h00) : Mot d'ordre : la relance !    Santé féminine : les bienfaits méconnus des thérapies par l'eau    Matchs du jour : où voir EST, ESS et l'Olympique du Beja ?    Nutrition thérapeutique : le "Oligocheck" affine la détection des carences et déséquilibres    Arrestation de deux suspects dans le vol de bijoux historiques au Louvre    Association des anciens ambassadeurs et consuls généraux de Tunisie : le nouveau comité directeur    Gabès : vers un nouveau modèle de développement durable loin des industries polluantes    Fin de l'impunité pour les dépassements de visa Schengen : les Tunisiens concernés    Météo du dimanche : un temps calme le matin, avant le retour des pluies le soir    Littérature francophone : deux rendez-vous sont prévus la semaine prochaine à Tunis    Mohamed Amouri: Visionnaire, gestionnaire    Défi de la Lecture Arabe 2025 : Accueil triomphal des championnes tunisiennes à l'aéroport Tunis-Carthage    Le président Saïed félicite les jumelles tunisiennes Bissan et Bilsan Kouka, lauréates du Défi de la Lecture Arabe 2025 à Dubaï    Tunisie : un conseil ministériel décide de mettre la pression sur les prix de l'huile d'olive dans les surfaces commerciales    Banque Centrale : les réserves nettes en devises progressent légèrement    Pourquoi les Tunisiens stockent-ils les traitements de la thyroïde ?    Chômage des diplômés : l'ARP saisi d'une demande d'examen en urgence    « Where the Wind Comes From » d'Amel Guellaty sacré meilleur film arabe à El Gouna 2025    Mohamed Khalil Jendoubi offre à la Tunisie le titre mondial de taekwondo en Chine    Révolution dans les laboratoires tunisiens : diagnostic des bactéries en quelques minutes seulement !    Grande opération de nettoyage des monuments historiques à Mahdia    Tunisair mobilise 106 millions DT pour un programme de maintenance historique    Greenov'i lance son deuxième appel à manifestation d'Intérêt GreenAssist pour le diagnostic environnemental des entreprises    Médenine abrite la 28ème édition de son Festival National du théâtre expérimental, session hommage à Anouar Chaafi    Rafaâ Ben Achour - L'avis de la Cour internationale de Justice du 22 octobre 2025: Obligations d'Israël    Météo en Tunisie : pluies éparses attendues sur le Nord-Ouest    Festival International du Cinéma de la Femme de Gaza : huit films tunisiens participent à la 1ère édition    Entre traditions et diplomatie : l'Ambassadeur britannique en Tunisie célèbre les liens entre deux cultures    S.E. Roderick Drummond ambassadeur du Royaume-Uni : La Tunisie est un pont entre tradition et modernité    Ameur Bahri: Une allégorie singulière    Arab Reading Challenge : les jumelles Bissane et Bilsane Kouka remportent le trophée de la 9e édition    Le film 13 Round de Mohamed Ali Nahdi sélectionné au Festival Black Nights de Tallinn 2025    Météo en Tunisie : nuages passagers sur la plupart des régions    Aziz Krichen, ce vendredi à Al Kitab; pour débattre de son nouveau livre «A contre-courant»    Quand le trottoir devient un tribunal : l'Allemagne se penche sur le catcalling    Gabès – crise environnementale : Kais Saïed promet de démanteler les réseaux de corruption (vidéo)    Vient de paraître : Une fille de Kairouan de Hafida Ben Rejeb Latta    L'Espérance de Tunis ouvre la vente des abonnements "Virage" à partir du 22 octobre    Wushu Kung Fu : la Tunisie décroche 7 médailles au championnat du monde en Chine    Sarkozy se rend en prison à bord de sa voiture personnelle    Pétrole russe : Pékin dénonce les “intimidations” de Trump et défend ses achats “légitimes”    Tunisie vs Namibie : Où regarder le dernier match qualificatif pour la coupe du monde 2026 du 13 octobre    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Sécurisation des dispositifs médicaux : Un hacker peut‐il vous briser le cœur ?
Publié dans Tuniscope le 24 - 11 - 2020

Pourquoi les dispositifs médicaux connectés sont-ils vulnérables aux attaques et quelle est la probabilité qu'ils soient piratés ?
Voici cinq failles numériques qui peuvent menacer votre santé.

Il n'y a pratiquement aucun domaine de santé aujourd'hui qui n'adopte pas de nouvelles technologies. De l'accès sans fil en temps réel à vos propres paramètres de santé aux dispositifs implantés dans votre corps, en passant par les montres et les vêtements intelligents, la technologie arrive. Mais pouvons-nous tout sécuriser ?

Il y a plusieurs années, à Black Hat, nous avons assisté au piratage d'une pompe à insuline. Et même si la majeure partie des logiciels de cet appareil étaient disponibles sur le marché, les autorités de réglementation affirment que l'intégrateur est responsable de la sécurité de bout en bout, y compris du système d'exploitation (SE) sous-jacent, même si ce SE a de bons antécédents en matière de sécurité. En d'autres termes, les fabricants d'appareils portent la responsabilité, quelle que soit la technologie qu'ils utilisent.

Et qu'en est-il des correctifs; qui est responsable de ceux-ci? Selon la FDA, le fabricant le fait aussi. Comme certains dispositifs médicaux devraient exister pendant de nombreuses années, il faut beaucoup de temps pour payer les équipements de soutien sur le terrain.
Qu'est-ce qui rend ces dispositifs vulnérables et quelle est la probabilité qu'ils soient piratés? Comme le thème de cette semaine du Mois de la cybersécurité est axé sur la sécurité des dispositifs connectés à Internet dans le domaine de la santé, voici cinq failles numériques pouvant affecter votre santé :
Bluetooth

De nombreux appareils médicaux intègrent la surveillance et l'interaction via Bluetooth, qui présente de nombreuses vulnérabilités. Et même s'il existe des correctifs, il est difficile de déterminer le taux d'adoption réel et le calendrier sur le terrain. En attendant, si votre mesure de glycémie est falsifiée, vous pourriez être en réel danger physique si vous essayez d'ajuster les niveaux de glycémie en vous basant sur de fausses lectures.
Windows

De nombreux hôpitaux disposent d'ordinateurs assurant la gestion de leurs équipements médicaux qui fonctionnent avec des versions de Windows plus anciennes et non prises en charge en raison du retard des mises à jour du fabricant qui a effectué l'intégration. Un fabricant ne peut pas se contenter d'appliquer le dernier correctif Windows avant d'avoir effectué des tests approfondis sur ses appareils pour déceler les problèmes d'intégration, de sorte que l'examen des correctifs peut être délicat. Un attaquant potentiel a l'avantage ici, puisqu'il peut déployer des exploits bien connus dès qu'ils sont connus, et bien avant que le fabricant ne puisse réagir.
Cloud

De nombreux dispositifs implantés font des appels automatisés aux médecins via connexion dans le cloud afin de faciliter les mises à jour de l'état de santé et déclencher des événements où les patients peuvent avoir besoin d'attention. Il est peu probable que le patient ait un moyen de connaître les vulnérabilités potentielles, mais les attaquants s'emparent rapidement des exploits connus, les faisant passer assez rapidement à travers leurs cadres d'attaque. Dans certains cas, les patients ont choisi de ne pas recevoir de communications externes avec leur stimulateur cardiaque en raison de leurs craintes de piratage, mais l'adoption du cloud pour les appareils implantés a de fortes répercussions sur l'adoption future.
Ethernet

De nombreux appareils médicaux se connectent aux réseaux médicaux TCP/IP via Ethernet, mais il serait très difficile pour de nombreux cliniciens et patients de remarquer un robinet de réseau placé en ligne avec les connexions existantes. En exfiltrant les données sur les liaisons sans fil intégrées à un tel point, les attaquants pourraient fouiner dans le trafic et les exploits des appareils. De cette façon, les attaquants n'ont besoin que d'un accès physique unique et ne doivent pas nécessairement revenir pour récupérer l'appareil s'il est jugé dangereux, en raison de son faible coût.
Claviers sans fil

Depuis quelque temps, les enregistreurs de frappe sont couramment utilisés pour enregistrer les frappes de clavier sans fil, se faisant passer pour de faux chargeurs USB branchés sur des prises, tout en espionnant les signaux et en les exfiltrant sur des cartes industrielles 4G sans fil. Cela permet de saisir des données sensibles comme des mots de passe tapés, mais peut aussi permettre aux attaquants de tenter de télécharger et d'installer des exploits de porte dérobée à distance en contournant les messages d'avertissement des produits de sécurité.
En conclusion

Le domaine médical est sur ses talons – en matière de sécurité – depuis des années. Et même s'il fait d'importants progrès, de nombreux dispositifs médicaux ont été performants pendant toutes ces années, réduisant ainsi le besoin perçu d'agir. La modernisation des équipements constituera un défi à relever dans les années à venir. Malgré cela, les médecins ont commencé à se pencher sur le processus et à faire appel à des techniciens pour commencer à améliorer la situation. En attendant, il serait peut-être sage d'apprendre à connaître toutes les vulnérabilités qui pourraient affecter vos appareils médicaux, surtout s'ils sont impliqués de manière critique dans vos soins de santé, comme c'est le cas pour beaucoup d'entre eux.


Cliquez ici pour lire l'article depuis sa source.