Во всем мире миллионы людей используют инсулиновые инъекторы, кардиоводители, другие персональные медицинские устройства, импланты и датчики, которые в своей работе полностью полагаются на функции беспроводной радиосвязи. И как другие радиоканалы передачи данных, радиоканалы медицинских устройств подвержены угрозе вмешательства в их работу извне. Что произойдет, если злоумышленник попытается нарушить нормальную работу медицинского устройства? И это уже не является чем-то из разряда научной фантастики. На конференции Black Hat Security Conference, проходившей прошлым летом, Джей Рэдклифф (Jay Radcliffe), используя свой собственный инсулиновый инъектор, продемонстрировал, что более-менее грамотный хакер может написать вредоносный скрипт, который сожжет подменить данные обмена между датчиком глюкозы и исполнительным механизмом инъектора. В результате пациент может не получить вовремя инъекцию или получить ударную дозу инсулина, что в обоих случаях будет иметь для него печальные последствия.
Исследователи из университета Пурду и Принстонского университета разработали решение, которое станет защитой от вышеописанной смертельной в некоторых случаях угрозы. И этим решением является система MedMon (medical monitoring), ориентированная на защиту медицинских устройств и имплантов. MedMon является миниатюрным аппаратно-программным файрволлом, который обнаруживает потенциально опасные сигналы на частотах работы медицинских устройств, чипов для борьбы с эпилепсией или "умных" протезов, которые используют электронные чипы.
После обнаружения постороннего сигнала MedMon активирует функцию электронного подавления, подобную тем, которые используют военные средства радиоборьбы. При этом, излучаемый MedMon сигнал подавления не может быть интерпретирован устройством любого вида как команда или инструкция, что делает это устройство совершенно безопасным для своего владельца.
Прототип устройства MedMon, существующий в настоящее время, может носиться как браслет или может быть встроен в мобильный телефон его владельца. Но для начала дальнейшего массового производства таких устройств конструкцию MedMon потребуется еще больше миниатюризировать. Конечно, и сами исследователи, и специалисты в области безопасности понимают, что с помощью MedMon будет невозможно предотвратить абсолютно все виды атак. Но использование MedMon может серьезно осложнить жизнь хакерам, которые попытаются совершить злонамеренные вмешательства, чреватые для здоровья и жизни человека.