We're sorry but this page doesn't work properly without JavaScript enabled. Please enable it to continue.
Feedback

80 to 0 in Under 5 Seconds: Falsifying a Mediacal Patient's Vitals

00:00

Formale Metadaten

Titel
80 to 0 in Under 5 Seconds: Falsifying a Mediacal Patient's Vitals
Serientitel
Anzahl der Teile
Autor
Lizenz
CC-Namensnennung 3.0 Unported:
Sie dürfen das Werk bzw. den Inhalt zu jedem legalen Zweck nutzen, verändern und in unveränderter oder veränderter Form vervielfältigen, verbreiten und öffentlich zugänglich machen, sofern Sie den Namen des Autors/Rechteinhabers in der von ihm festgelegten Weise nennen.
Identifikatoren
Herausgeber
Erscheinungsjahr
Sprache

Inhaltliche Metadaten

Fachgebiet
Genre
Abstract
It seems each day that passes brings new technology and an increasing dependence upon it. The medical field is no exception; medical professionals rely upon technology to provide them with accurate information and base life-changing decisions on this data. In recent years there has been more attention paid to the security of medical devices; however, there has been little research done on the unique protocols used by these devices. In large, health care systems medical personnel take advantage of to make decisions on patient treatment and other critical care, use central monitoring stations. This information is gathered from many devices on the network using uncommon networking protocols. What if this information wasn't accurate when a doctor prescribed medication? What if a patient was thought to be peacefully resting, when in fact they are under cardiac arrest? McAfee's Advanced Threat Research team has discovered a weakness in the RWHAT protocol, one of the networking protocols used by medical devices to monitor a patient's condition. This protocol is utilized in some of the most critical systems used in hospitals. This weakness allows the data to be modified by an attacker in real-time to provide false information to medical personnel. Lack of authentication also allows rogue devices to be placed onto the network and mimic patient monitors. This presentation will include a technical dissection of the security issues inherent in this relatively unknown protocol. It will describe real-world attack scenarios and demonstrate the ability to modify the communications in-transit to directly influence the receiving devices. We will also explore the general lack of security mitigations in the medical devices field, the risks they pose, and techniques to address them. The talk will conclude with a demonstration using actual medical device hardware and a live modification of a patient's critical data.
Coxeter-GruppeMAPSchnittmengeComputersicherheitMultiplikationsoperatorTypentheorieDatenfeldBitProjektive EbeneEDV-BeratungReelle ZahlService providerProtokoll <Datenverarbeitungssystem>CASE <Informatik>Freeware
SicherungskopieInternetworkingEntscheidungstheorieWellenpaketVorzeichen <Mathematik>BitrateInformationDruckverlaufPuls <Technik>Computeranimation
VersionsverwaltungQuaderWorkstation <Musikinstrument>ZentralisatorMinimumDifferenteTouchscreenMetrisches SystemInformationMobiles InternetRechenwerkDruckverlaufBitrateBasis <Mathematik>Flussdiagramm
Magnetooptischer SpeicherInformationsmanagementRechenwerkMultiplikationsoperatorEin-AusgabeZentralisatorWorkstation <Musikinstrument>DifferenteWeb SiteBenutzeroberflächeMultiplikationInternetworkingInformationsspeicherungBildschirmfensterHyperbelverfahrenComputeranimation
Vektor <Datentyp>VektorpotenzialBefehl <Informatik>Workstation <Musikinstrument>Kartesische KoordinatenBildschirmfensterFirmwarePunktSoftwareSoftwareschwachstellePerspektiveBeobachtungsstudieMathematikCoxeter-GruppeZentralisatorInternetworkingDifferenteEndliche ModelltheorieEinsProtokoll <Datenverarbeitungssystem>BetriebssystemStatistische HypotheseResultanteEchtzeitsystemHardwareVektorraumEntscheidungstheorieMAPReelle ZahlNichtlinearer OperatorOSS <Rechnernetz>
DatenbankMessage-PassingBroadcastingverfahrenInformationDienst <Informatik>RechnernetzPhysikalisches SystemAdressraumSoftwaretestAtomarität <Informatik>InternetworkingInformationProtokoll <Datenverarbeitungssystem>TouchscreenPunktSoftwaretestMultiplikationsoperatorEin-AusgabeMetropolitan area networkNeuroinformatikHook <Programmierung>QuaderSoftwareComputersimulationZentralisatorKomponente <Software>Physikalisches SystemWorkstation <Musikinstrument>ZweiHilfesystemXMLComputeranimation
Content ManagementCoxeter-GruppeProzess <Informatik>Workstation <Musikinstrument>SoftwareMAPSoftwaretestBitDruckverlaufZentralisatorComputersimulationMultiplikationsoperatorFunktion <Mathematik>Elektronischer ProgrammführerComputeranimation
Content ManagementNetzplantechnikBroadcastingverfahrenMereologieIPOpen SourceSoftwaretestZentralisatorWorkstation <Musikinstrument>BildschirmfensterZweiSoftwareGeneigte EbeneProtokoll <Datenverarbeitungssystem>HilfesystemOpen SourceCoxeter-Gruppe
Content ManagementBildschirmfensterHilfesystemSymboltabelleProtokoll <Datenverarbeitungssystem>Ganze ZahlFunktionalLoopKonfigurationsraumMultipliziererMinimumSampler <Musikinstrument>SoftwareElektronische PublikationFrequenzBinärcodeBroadcastingverfahrenMultiplikationsoperatorComputeranimation
BroadcastingverfahrenInternetworkingHill-DifferentialgleichungProtokoll <Datenverarbeitungssystem>Open SourceSoftwareSoftwaretestAutomatische HandlungsplanungLeistung <Physik>BinärcodeOpen SourceZentralisatorLuenberger-BeobachterZahlenbereichWorkstation <Musikinstrument>MultiplikationsoperatorBitBroadcastingverfahrenZweiFirmwarePhysikalisches SystemSechseck
BroadcastingverfahrenInformationFunktionalSyntaktische AnalyseKategorie <Mathematik>ZentralisatorWurm <Informatik>Mathematische LogikComputersimulationCASE <Informatik>DatenfeldParametersystemSoftwareBitSechseckWorkstation <Musikinstrument>Inverser LimesMultiplikationsoperatorSymboltabelleBinärcodeComputeranimation
SimulationGruppoidContent ManagementNormalvektorUDP <Protokoll>Protokoll <Datenverarbeitungssystem>RahmenproblemIPVersionsverwaltungSoftwarePhysikalisches SystemRauschenZentralisatorWorkstation <Musikinstrument>InformationComputeranimation
Metropolitan area networkE-MailFontDickeProtokoll <Datenverarbeitungssystem>InformationZweiProtokoll <Datenverarbeitungssystem>SoftwareBroadcastingverfahrenAdressraumOpen SourceHoaxBimodulBitMultiplikationsoperatorSkriptspracheComputersicherheitZentralisatorWorkstation <Musikinstrument>Fächer <Mathematik>Maskierung <Informatik>Computeranimation
DezimalzahlUDP <Protokoll>Content ManagementBitZentralisatorOpen SourceWorkstation <Musikinstrument>Exogene VariablePunktStatistische HypotheseProtokoll <Datenverarbeitungssystem>SoftwareAnalogieschlussTelekommunikationSinusfunktionComputeranimation
UDP <Protokoll>Content ManagementAtomarität <Informatik>SpezialrechnerDickeSkriptspracheZahlenbereichRechter WinkelBitSinusfunktionFlussdiagrammComputeranimation
UDP <Protokoll>Wurm <Informatik>SoftwareWorkstation <Musikinstrument>ZentralisatorMultiplikationsoperatorMomentenproblemURLE-MailNetzadresseCoxeter-GruppeMaschinenschreibenSinusfunktionComputeranimation
EmulatorWorkstation <Musikinstrument>SharewareSoftwareZahlenbereichVideokonferenzEmulatorStatistische HypotheseSkriptspracheBefehl <Informatik>ZentralisatorTouchscreen
EmulatorWorkstation <Musikinstrument>SoftwareEmulatorBootenBroadcastingverfahrenPhysikalisches SystemPunktZentralisatorSkriptsprache
CAN-BusProzess <Informatik>Güte der AnpassungTypentheorieZentralisatorEinsBitProtokoll <Datenverarbeitungssystem>Workstation <Musikinstrument>KonditionszahlRechter Winkel
Virtual Home EnvironmentCAMInternetworkingSoftwarePhysikalisches SystemSpieltheorieRPCVektorraumFlächeninhaltSkriptspracheImplementierungPhysikalischer EffektNeuroinformatikCodeWeg <Topologie>
PunktEmulatorARM <Computerarchitektur>Workstation <Musikinstrument>ZentralisatorSoftwareEchtzeitsystemInformationZahlenbereichBeweistheorieWeg <Topologie>
Protokoll <Datenverarbeitungssystem>RahmenproblemIPVersionsverwaltungAuflösung <Mathematik>AdressraumDickeUDP <Protokoll>GarbentheoriePunktCASE <Informatik>SoftwareWurm <Informatik>AdressraumVideokonferenzWorkstation <Musikinstrument>ZentralisatorNetzadresseComputersimulationE-MailQuaderSechseckComputeranimation
ZentralisatorSoundverarbeitungPunktZweiWorkstation <Musikinstrument>Maskierung <Informatik>VideokonferenzSchwebungInformationMotion CapturingMomentenproblemTouchscreenSkriptspracheInformationsmanagementPi <Zahl>Eliminationsverfahren
Coxeter-GruppeZentralisatorSchwebungWorkstation <Musikinstrument>InformationsmanagementMomentenproblemMultiplikationsoperatorBit
SiedepunktVLIW-ArchitekturSoundverarbeitungMultiplikationsoperatorMereologieSchwebungEchtzeitsystemComputerspielInformationGeradeInterrupt <Informatik>Komponente <Software>TVD-VerfahrenTouchscreenDatenbankBitrateAggregatzustandCoxeter-GruppeHyperbelverfahrenInstantiierungExogene VariableSoftwareWeb-SeiteMathematikTypentheorieWellenformWellenlehreSkriptspracheBitEinfach zusammenhängender RaumDruckverlaufOrdnung <Mathematik>
StellenringDatenverwaltungDruckverlaufNormalvektorInformationSoundverarbeitungDatenfeldDatensatzDatenverwaltungZentralisatorSchwebungDifferenteARM <Computerarchitektur>ExpertensystemDruckverlaufWorkstation <Musikinstrument>GrenzschichtablösungNormalvektorMaschinenschreibenDeterministischer ProzessBitrateFlussdiagramm
NormalvektorDatenverwaltungHypermediaDifferenteDeterministischer ProzessMapping <Computergraphik>SoftwaretestFlussdiagramm
MAPComputersimulationMultiplikationVersionsverwaltungMathematikInformationProtokoll <Datenverarbeitungssystem>MultiplikationsoperatorEinfache GenauigkeitQuaderStabTVD-VerfahrenURLZahlenbereichWorkstation <Musikinstrument>SoftwareschwachstelleSelbstrepräsentationWellenpaketEinsPhysikalisches SystemBitBitrateMereologieCASE <Informatik>PerspektiveProgrammschleifeSoftwaretestHalbleiterspeicherZentralisatorInstantiierungChiffrierungRechter WinkelDifferenteNetzadresseVektorpotenzialOpen SourceDatenverwaltungMessage-PassingLikelihood-FunktionProzess <Informatik>BroadcastingverfahrenDruckspannungTouchscreenGrenzschichtablösungAdditionStellenringSpieltheorieProdukt <Mathematik>Social Engineering <Sicherheit>InternetworkingEin-AusgabePunktEmulatorSoftwarePi <Zahl>SoundverarbeitungOrdnung <Mathematik>FrequenzAdressraumStrömungsrichtungDatenfeldKanalkapazitätBeobachtungsstudieOrtsoperatorPolstelleCoxeter-GruppeIndexberechnungGamecontrollerMinimalgradSharewareDruckverlaufSystemaufrufPhysikalischer EffektWellenformTelekommunikationComputeranimation
Transkript: English(automatisch erzeugt)