Các
chuyên gia an ninh đã thử tấn công và điều khiển những thiết bị được
cấy dưới da gồm máy điều hòa nhịp tim giúp điều chỉnh nhịp tim, máy bơm
cung cấp insulin và máy khử rung tim theo dõi nhịp tim bất thường.
Thiết bị cấy dưới da không được bảo mật nên dễ dàng bị thao túng.
Barnaby Jack, nhà nghiên cứu tại hãng
bảo mật McAfee, phát hiện ra rằng các kết nối được sử dụng để điều khiển
thiết bị dễ dàng bị kẻ xấu can thiệp.
GS. Kevin Fu ở ĐH Massachusetts Amherst (Mỹ) cũng tìm ra kết quả tương tự.
“Nếu chúng ta chỉ có thể biết cách
bảo vệ những hệ thống này sau khi xảy ra sự cố thì quá muộn. Tôi mong
muốn rằng vấn đề này được giải quyết trước khi có chuyện", GS. Fu, nói.
GS. Fu phát hiện ra rằng có thể cản trở
quá trình bơm insulin vào cơ thể bệnh nhân từ khoảng cách 91m mà không
cần mã nhận dạng.Ông cũng có thể thu tín hiệu kiểm soát hoạt động của
máy khử rung tim.
Các máy khử rung tim cấy ghép được kiểm
tra bằng tín hiệu vô tuyến khi lần đầu được cấy vào người bệnh. Nghiên
cứu trong phòng thí nghiệm cho thấy có thể thu tín hiệu và dùng nó để
tắt thiết bị một cách dễ dàng.
Vì pin của thiết bị y tế có tuổi thọ rất
ngắn nên không thể sử dụng bất kỳ chứng thực hoặc mã hóa để bảo vệ tín
hiệu đi ra và đi vào thiết bị. Vì thế, những thiết bị này cực kỳ dễ bị
tấn công.
Các nhà khoa học nói rằng, cần thực hiện
thêm nghiên cứu để tìm ra biện pháp bảo vệ các thiết bị cấy dưới da
chống lại những hành động ác ý.
Ngày nay, ngày càng nhiều người đang
sống phụ thuộc vào thiết bị cấy dưới da để theo dõi các dấu hiệu quan
trọng của cơ thể, nhằm kịp thời can thiệp khi cần thiết.
Theo các chuyên gia, các nhà sản xuất
thiết bị cấy ghép nên nghĩ về biện pháp đảm bảo an toàn cho sản phẩm của
họ để bảo vệ người dùng trước nguy cơ bị tấn công.