GE Healthcare B450- und B850-Sicherheitsexploits

Einer der ersten Vorteile der Technologie war die Entwicklung von Technologien, die Leben retten und Krankheiten besser beherrschbar machen können. GE Healthcare ist ein multinationales Unternehmen der Gesundheitselektronik mit Sitz in den Vereinigten Staaten von Amerika und wurde 1994 gegründet.

Vor kurzem hat das Unternehmen einige neue medizinische Elektronik namens  CARESCAPE Monitor B450  und CARESCAPETM Monitor B850 auf den Markt gebracht, die beide für die Überwachung von Patienten gedacht sind und sich auch leicht mit den Patienten bewegen lassen.

CRESCAPET Monitor B450 Funktionen

Der CARESCAPET Monitor B450 ist ein Monitor, der die Sehschärfe eines Patienten überwacht und verfolgt sowie alle Aktivitäten beim Bewegen eines Patienten verfolgt. Das Gerät ist so konstruiert, dass es nicht zu schwer oder sperrig ist, um es mit dem Patienten zu transportieren. Es wurde speziell für den Einsatz in Notfällen oder chirurgischen Eingriffen entwickelt. Es verfügt auch über eine Option für eine drahtlose Verbindung, damit medizinisches Personal problemlos auf Patienteninformationen zugreifen kann, sowie über ein Multiparametermodul mit hämodynamischen Messungen und ein zusätzliches Messmodul mit einfacher Breite.

Benutzer können Alarm- und Erinnerungssysteme einrichten, die ihren Bedürfnissen entsprechen. Es ermöglicht einen einfachen Zugriff auf physiologische Informationen über Patienten, die ihnen helfen, Entscheidungen über die Behandlung schneller zu treffen, und verwendet Algorithmen und Methoden, die Ärzten bei der Diagnose helfen können. Es kann je nach Bedarf der Einheit oder Anzahl und Art der Patienten konfiguriert werden, und die Informationen können über das CARESCAPE Gateway vom KIS/EMR abgerufen werden. Mit diesem Gerät bleiben sowohl Benutzer als auch Ärzte verbunden und es kann zur einfachen Patientenverwaltung auch mit Aufzeichnungsgeräten, Druckern usw. verbunden werden.

CARESCAPETM Monitor B850 Funktionen B

Der CARESCAPETM Monitor B850 hingegen kann Atemaktivitäten und Gase überwachen und verwendet den Marquette* EKG-Algorithmus mit einzigartigem Anästhesiekonzept für eine maßgeschneiderte Anästhesie. Es ermöglicht auch die Verbindung und Datenüberwachung, die auch der CARESCAPETM Monitor B450 bietet, und bietet unter anderem klinische Intelligenz aus Telemetrie, früher Medikation, Labortestergebnisdaten über das Kardiologie-Datensystem.

Es kann auch an externe Anzeigegeräte zur Datenverwaltung angeschlossen werden.

Validierungsprobleme

Beide Maschinen sind sehr einfach zu bedienen, was die Schulung des Personals, vom Erfahrenen bis zum Praktikum, sehr einfach macht. Auch die Benutzeroberfläche ist sehr intuitiv und leicht verständlich. Aber so erstaunlich und unterstützend diese Maschinen auch sind, Studien haben gezeigt, dass sie auch Sicherheitsprobleme mit hohem Risiko aufweisen. Laut einigen Studien der US-amerikanischen Cybersecurity and Infrastructure Agency (CISA) wurden einige der festgestellten Probleme darin begründet, dass die gespeicherten Daten und Anmeldeinformationen nicht geschützt waren. Dies bedeutete, dass jeder Dritte darauf zugreifen konnte.

Außerdem wurde die Validierung der Eingaben nicht ordnungsgemäß validiert und erforderte eine zusätzliche Validierung. Es gibt einige Patienteninformationen, die nur dem Arzt zugänglich sein sollten. Die können auf Informationen benötigte zweistufige Überprüfungen durchführen, die ihr fehlten. Bei den GE Healthcare-Monitoren fehlten auch Authentifizierungssysteme für sehr wichtige Aktivitäten, was bedeutet, dass jeder auf diese Funktionen zugreifen und alle Dokumente in die Patientendatenbank hochladen kann, was die Integrität der Informationen in der Monitorkonsole gefährdet. Es gibt keine Verschlüsselung, um die Daten der Patienten zu schützen, und es ist leicht, sie zu hacken.

Was diese Probleme für Patienten bedeuten

All dies auf den ersten Blick mag nicht lebensbedrohlich erscheinen, aber sie sind es. Wenn die Monitore einem Angriff zum Opfer fielen, können leicht verheerende Änderungen an der Gerätesoftware vorgenommen werden, die wiederum die Funktionsweise verändern und tödlich sein können. Alarm- und Erinnerungseinstellungen können auch gemildert werden, was zu Terminüberschreitungen führen kann. Informationen über Patienten können auch dem Internet zugänglich gemacht werden.

Eines der wichtigsten und gefragtesten Dinge im Gesundheitssystem nach einer erfolgreichen Behandlung ist Diskretion. Das kann man Patienten jedoch nicht versprechen, wenn die Software, mit der sie behandelt werden, nicht vor Cyber-Angriffen sicher ist. Medizinische Informationen, die in die falschen Hände geraten, vertrauen nicht nur Veilchen, sondern sind auch sehr beängstigend. Die in diesen Geräten gefundenen Fehler und  Schwachstellen  wurden von einem CyberMDX-Forscher namens Elad Luz wiederhergestellt, der diese Probleme dann im September 2019 in „MDhex“ in GE und CISA umbenannte. Die meisten Probleme wurden zuerst in CIC Pro entdeckt, einem anderen elektronischen Gerät von GE Healthcare Gerät, das von medizinischem Personal zum Speichern von Cardio-Daten von Patienten verwendet wird.

Das System lief bei der Analyse mit einer Version von Webmin, die als sehr gefährlich und unsicher bezeichnet wurde. Als sie sich den CARESCAPETM Monitor B850 und den CARESCAPETM Monitor B450 ansahen, stellten sie auch einige Probleme mit den Geräten fest. Und obwohl beide Geräte erstklassig sind und erstaunliche medizinische Arbeit leisten, können sie nicht als sicher bezeichnet werden, wenn sie nicht gegen Cyberangriffe immun sind.

Diese Ergebnisse wurden an das Team von GE Healthcare, das 2019 an dem Projekt arbeitete, gemeldet. Das Unternehmen versprach, stärkere und weniger anfällig für Cyberangriffe zu veröffentlichen.



Leave a Comment

So klonen Sie eine Festplatte

So klonen Sie eine Festplatte

Im modernen digitalen Zeitalter, in dem Daten ein wertvolles Gut sind, kann das Klonen einer Festplatte unter Windows für viele ein entscheidender Prozess sein. Dieser umfassende Leitfaden

Wie behebt man, dass der Treiber WUDFRd unter Windows 10 nicht geladen werden konnte?

Wie behebt man, dass der Treiber WUDFRd unter Windows 10 nicht geladen werden konnte?

Wird beim Booten Ihres Computers die Fehlermeldung angezeigt, dass der Treiber WUDFRd nicht auf Ihren Computer geladen werden konnte?

So beheben Sie den NVIDIA GeForce Experience-Fehlercode 0x0003

So beheben Sie den NVIDIA GeForce Experience-Fehlercode 0x0003

Tritt auf Ihrem Desktop der NVIDIA GeForce-Fehlercode 0x0003 auf? Wenn ja, lesen Sie den Blog, um herauszufinden, wie Sie diesen Fehler schnell und einfach beheben können.

Warum lässt sich mein Chromebook nicht einschalten?

Warum lässt sich mein Chromebook nicht einschalten?

Erhalten Sie Antworten auf die Frage: Warum lässt sich mein Chromebook nicht einschalten? In diesem hilfreichen Leitfaden für Chromebook-Benutzer.

So ändern Sie das Zifferblatt einer Fitbit Versa 4

So ändern Sie das Zifferblatt einer Fitbit Versa 4

Ändere das Zifferblatt deiner Fitbit Versa 4, um deiner Uhr jeden Tag kostenlos ein anderes Aussehen zu verleihen. Sehen Sie, wie schnell und einfach es geht.

Roomba stoppt, bleibt hängen und dreht sich um – Reparieren

Roomba stoppt, bleibt hängen und dreht sich um – Reparieren

Beheben Sie ein Problem, bei dem Ihr Roomba-Roboterstaubsauger anhält, hängenbleibt und sich ständig umdreht.

So ändern Sie die Grafikeinstellungen auf Steam Deck

So ändern Sie die Grafikeinstellungen auf Steam Deck

Das Steam Deck bietet ein robustes und vielseitiges Spielerlebnis direkt auf Knopfdruck. Allerdings, um Ihr Spiel zu optimieren und das bestmögliche zu gewährleisten

Was ist isolationsbasierte Sicherheit?

Was ist isolationsbasierte Sicherheit?

Wir werden uns mit einem Thema befassen, das in der Welt der Cybersicherheit immer wichtiger wird: Isolationsbasierte Sicherheit. Dieser Ansatz zu

How to Use Auto Clicker for Chromebook

How to Use Auto Clicker for Chromebook

Today, were going to delve into a tool that can automate repetitive clicking tasks on your Chromebook: the Auto Clicker. This tool can save you time and

Was ist SMPS?

Was ist SMPS?

Erfahren Sie, was SMPS ist und welche Bedeutung die verschiedenen Effizienzbewertungen haben, bevor Sie sich für ein SMPS für Ihren Computer entscheiden.