Bonjour,
mais à quoi pensent donc ceux qui développent ces objets connectés vitaux ?
Une faille nécessitant peu de compétences (c'est bien sûr relatif) pour l'exploiter a été découverte dans les défibrillateurs cardio-vasculaires de marque Medtronic.
Des chercheurs de la société de sécurité Clever Security ont découvert que le protocole de télémétrie à fréquence radio Conexus (le moyen exclusif de Medtronic permettant aux écrans de se connecter sans fil à des dispositifs implantés) ne fournit aucun cryptage pour sécuriser les communications.
…
Pire encore, le protocole ne dispose d'aucun moyen d'authentification permettant aux périphériques légitimes de prouver qu'ils sont autorisés à prendre le contrôle des périphériques implantés. Cette absence d'authentification, associée à une multitude d'autres vulnérabilités, permet aux attaquants situés dans le rayon radio de réécrire complètement le micrologiciel du défibrillateur, ce qui est rarement le cas dans les exploits affectant les vulnérabilités des dispositifs médicaux.
https://www.developpez.com/actu/2524...ez-un-patient/L'avis a évalué la gravité à 9,3 sur un maximum de 10 points et a indiqué que son exploitation nécessitait peu de compétences. La notification indiquait ensuite que Medtronic avait mis en place des contrôles supplémentaires pour détecter les violations du protocole Conexus et y faire face, tout en continuant à développer des mesures supplémentaires qui seront déployées dès qu’ils auront reçu l’approbation réglementaire.
-----