Uitgelicht

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

KlikTV

De lezing over inkomensongelijkheid die TED niet wilde uitzenden

De lezing over inkomensongelijkheid die TED niet wilde uitzenden CONTROVERSE - In de VS woedt een discussie over het onderstaande TED-filmpje. Nick Hanauer, een vernture capitalist, hield afgelopen maart een presentatie over 'job creators'. TED wilde het niet uitzenden. (meer...)

Lentecollege | De kracht van netwerken

Lentecollege | De kracht van netwerken ANIMATIE - Altijd mooi gemaakt en altijd interessant. In deze animatie van RSA gaat Manuel Lima in op het onderwerp van netwerken, of anders gezegd: problemen van georganiseerde complexiteit. (meer...)

Schuldencrisis

To ESM or not to ESM?

To ESM or not to ESM? ECHT KIEZEN - In het het debat over het ESM verdrag wordt door Kamerleden veel onzin beweerd. Politici die zeggen dat ze moeilijke keuzes maken maar doen dat juist niet en zadelen de burger met de rekening op. (meer...)

Europees federalisme

Europees federalisme OPINIE - Ik ben vermoedelijk de laatste Europese federalist in Nederland. Dat je een bepaalde visie als enige hebt is soms wat vervelend, maar het aardige is dat je in discussies met chauvinisten vroeg of laat altijd gelijk (meer...)

Data

Hoe zorg je ervoor dat leerlingen niet blijven zitten?

Hoe zorg je ervoor dat leerlingen niet blijven zitten? ANALYSE - Nederland telt inderdaad veel zittenblijvers. De ervaring in andere landen leert dat je scholen meer vrijheid moet geven om het aantal zittenblijvers te verminderen. (meer...)

Kijkcijfers: Champions League-finale van minuut tot minuut

ANALYSE - Aan de hand van de kijkcijfers per minuut kan je zien op welk moment Robben mist in de Champions League finale. (meer...)

Sark & Soto

Hapje eten bij Herpes Pizza?

Hapje eten bij Herpes Pizza? GRAPPIG - Sommige restauranthouders moeten wat langer nadenken over hun naam. (meer...)

Lekker rustig poepen

Lekker rustig poepen FOTOS - Als je moet, dan moet je. Maar doe het dan wel in stijl. (meer...)

Kennis

De vrije mens is een plattelandsbewoner

De vrije mens is een plattelandsbewoner LEZING - Het gedachtegoed van Jean-Jacques Rousseau wordt regelmatig verantwoordelijk gehouden voor totalitaire regimes als dat van Mao Zedong en de Rode Khmer. Is dat terecht? (meer...)

De eerste bommen op Rotterdam

De eerste bommen op Rotterdam Het is vandaag tweeënzeventig jaar geleden dat de Duitse luchtmacht Rotterdam bombardeerde. De Duitsers waren de Maas al overgestoken en daarmee was hun voornaamste strategische doel in feite al behaald. Ook de Nederlandse verdediging op de Grebbeberg was (meer...)

Advertentie

Boeken

De geschiedenis van mijn middelmatigheid

De geschiedenis van mijn middelmatigheid ESSAY – De zesjescultuur heeft een slechte naam in Nederland. Helaas. Ik ben zelf de vleesgeworden zesjescultuur. De zesminnetjescultuur zelfs: met zo min mogelijk inspanning een net goed genoeg resultaat behalen. Zo lang als ik mij kan herinneren (meer...)

Toeval is logisch

Toeval is logisch RECENSIE - De beste man moet aanvoerder zijn. Dat geldt voor Cruyff, maar ook in de politiek. (meer...)

Politiek

#dtv rechts of centrum-rechts?

#dtv rechts of centrum-rechts? VRAAG - Wat zeggen politieke labels? (meer...)

Dibi en Diepenhorst

Dibi en Diepenhorst COLUMN - Scheefwonen is niet verboden in Nederland, maar toch moest Tofik Dibi op de televisie uitleggen waarom hij nog steeds niet verhuisd is. (meer...)

Muze

Zonder Titel #14

(meer...)

Kunst op Zondag | … en vliegwerk.

Kunst op Zondag | ... en vliegwerk. Met gekunstelde constructies wordt de eurocrisis bestreden. Laat kunst en vliegwerk over aan kunstenaars. (meer...)

Informatiemaatschappij

Piraterij schaadt de filmindustrie nauwelijks

Piraterij schaadt de filmindustrie nauwelijks ANALYSE - Het bioscoopbezoek in Europa blijft hoog. Impact van illegaal downloaden blijkt afwezig. Aanleiding om de hele Europese filmmarkt nader te analyseren om mogelijk effect te kunnen zien. (meer...)

Pakken wat je pakken kan

WEBCAST - Privacy en bedrijven is nog geen goede combinatie. Is er wel genoeg regulering? (meer...)

Leven

Twee baarden | Laten we beginnen

Twee baarden | Laten we beginnen Het is nu twee dagen mooi weer en ik hoor al mensen klagen dat het te warm is. Als er één volk is dat kan klagen, dan zijn wij het. Alhoewel, dat zeg ik nu wel, maar de (meer...)

Death song – deel 2

Death song - deel 2 VERHAAL - Wordfeud is Scrabble, De Speld is de 1 aprilgrap, Jan Jaap van der Wal heeft een hoorspel gemaakt en zo zijn er meer oude ideeën die nu weer worden opgepakt. Laat ik ook maar zoiets proberen. (meer...)

Sociaal

Het kan ook gratis: bezuinigen op ICT

Voor het onderwijs is er nog veel laaghangend fruit als het om bezuinigingen gaat betoogt Rein Bijlsma, docent aan het AOC Groenhorst College en oprichter van de denktank 24/7 onderwijs. Met name ICT wordt daarbij over het hoofd (meer...)

Weet, eer u etnisch meet

OPINIE - Er zijn goede redenen om tegen etnische categorisering en registratie te zijn. Het zichtbaar maken van etnische doelgroepen levert namelijk geen kennis op over maatschappelijke problemen. De voorstanders komen uiteindelijk uit op een halfgare theorie over (meer...)

Media

Dibigate: onze eigen Twitterrevolutie

Dibigate: onze eigen Twitterrevolutie Twitter is volwassen geworden. Dat mogen we toch wel concluderen nu Nieuwsuur een speciale vrouwenstem heeft ingevlogen om gescreendumpte tweets voor te lezen. De aftrap was (tenminste, voor zover ik weet was dit de aftrap, misschien was het (meer...)

Zembla duikt onder met Illegalen

Zembla duikt onder met Illegalen   Een tijdje geleden zag ik op een tentoonstelling deze tekening uit De Zachte Atlas van Nederland van John Rothuizen. Rothuizen maakt een soort plattegronden in perspectief, die hij vol kalkt met anekdotes, waarnemingen en weetjes. Ik las, (meer...)

Rechtsstaat

Spreekrecht ouders is het wel het minste

Spreekrecht ouders is het wel het minste OPINIE - Door de zaak Robert M staat het spreekrecht volop in de belangstelling. Biedt het afleggen van een verklaring een helend effect? Critici menen van niet. Desondanks is het wel het minste dat we voor de ouders (meer...)

Daalt het aantal overvallen echt?

ANALYSE - Het aantal overvallen daalt en de politie spreekt van een trend. Maar criminaliteitsanalist Therese Klok twijfelt daaraan. Lees haar stukken ook op haar weblog. (meer...)

Wereld

Elders in de wereld kiezen Egyptenaren hun president

ELDERS - Gaat Egypte bij de presidentsverkiezingen voor het centrum of voor de extremen? (meer...)

Egyptische verkiezingen: succes niet verzekerd

Egyptische verkiezingen: succes niet verzekerd ANALYSE - Er lijkt een keuze te zijn in Egypte. Maar dat is schijn. (meer...)

Medische moord

Medische moord

Enkele technisch-medische hulpmiddelen blijken gehacked te kunnen worden. De fabrikanten onderkennen dat nog maar mondjesmaat, zegt Karin Spaink in deze bijdrage (ook te lezen in het Parool).

Ook insulinepompen zijn te hacken. Eerder deze maand toonde Jay Radcliffe aan dat buitenstaanders de hoeveelheid insuline die een pomp afgeeft, met behulp van een speciale afstandsbediening kan worden verhoogd of verlaagd. Zo’n pomp is in iemands lichaam ingebouwd; de enige manier om van buitenaf tegen het ding te ‘praten’ – bijvoorbeeld om uit te lezen hoe het met drager ervan of met het apparaat zelf is gesteld – verloopt via een wifi-verbinding.

Radcliffe toonde overtuigend aan dat de pomp slecht is beveiligd en dat zodoende ook buitenstaanders op afstand commando’s kunnen geven: een hack met potentieel dodelijke gevolgen.

Ik kon me ogenblikkelijk allerlei griezelige scenario’s voorstellen. Politieke tegenstanders die elkaar uitschakelen met zo’n medische moord, geheime diensten die geheime operaties doen, maffiabazen die de concurrentie willen uitschakelen. Je hoeft maar kort in de buurt van je opponent te zijn, en niemand die na een insulline-insult aan moord denkt.

Radcliffe, die als beveiligingsdeskundige bij IBM werkt, was doelbewust terughoudend over zijn werkwijze. Hij wilde zelfs niet kwijt om welk type pomp het ging, eerst wilde hij met de fabrikant praten. Zijn voorzichtigheid was begrijpelijk: Radcliffe is zelf diabeet, en die pomp zit in zijn eigen lichaam.

Toen de fabrikant echter Oost-Indisch doof bleef en elk contact met ontweek, maakte Radcliffe alsnog bekend wie de maker was. Het ging om Medtronic, zo ongeveer ’s werelds grootste leverancier van insulinepompen.

Nog reageerde het bedrijf niet. Pas toen journalisten begonnen te bellen en ook de Amerikaanse overheid aandrong op een gesprek, kwam er commentaar. ‘Dragers kunnen de wifi van de pomp ook uitzetten, hoor,’ zei Medtronics. Dat is waar, zei Radcliffe, maar dat beschermt ze niet tegen deze specifieke hack. Het probleem zit namelijk dieper.

Nu ja, zei Medtronics toen, we zullen zien of we het probleem in latere modellen kunnen verhelpen. Met encryptie, ofzo. Dat zou mooi zijn, antwoordde Radcliffe, maar eh, de bestaande pompen dan? Alleen al in de VS dragen ruim twee miljoen mensen zo’n ding! Medtronic deed er prompt opnieuw het zwijgen toe.

Extra pijnlijk is dat eenzelfde hack al in 2008 is uitgevoerd en indertijd breed is uitgemeten. Het ging toen om pacemakers. Het betrof precies dezelfde kwetsbaarheid: gebruik maken van de ingebouwde wifi van het apparaat. En ook toen ging het om Medtronics.

Radcliffe is inmiddels overgestapt op een pomp van Johnson & Johnson. Hij vertrouwt Medtronics niet meer.


  1. Ik kan de link niet meer vinden, maar ik kan me een verhaal herinneren dat een hoop medische apparatuur onder windows XP draait. Het probleem zit erin dat ze niet zomaar de virusscanner kunnen updaten of een servicepack kunnen installeren, want bij een software- of configuratie verandering moet het hele ding weer gekeurd en gecertificeerd worden. Oftewel het hele netwerk was vergeven van de virussen en de netwerk admins konden alleen water naar de zee dragen. Datzelfde netwerk waarop jouw en mijn medische gegevens worden bewaard, inderdaad…

  2. 002

    Ik zou er niet blij van worden als er een afstandsbediening bestaat die controle kan uitoefenen op wat dan ook in mijn lichaam. Als je kwade bedoelingen hebt kun je net zo goed de al bestane afstandsbediening stelen ipv hacken.

    Wat wel zou kunnen is het limiteren van de maximale hoeveelheid die via een draadloze verbinding wordt ingespoten. Indien de patient dan een hogere dosis wil innemen zal die dat dan maar manueel moeten doen.

  3. found it:

    Linky naar een verhaal over the bi-winning combo overheid+IT

    Uit 2009 en de USA gelukkig, in Nederland en in de huidige tijd zou zoiets niet meer kunnen

  4. hehehe, m’n sarcasme tag werd verwijderd \o/. De anti-XSS filters doen het nog.

PLAATS EEN REACTIE

Toegestane HTML tags

<a href="" title=""> <img alt="" align="" border="" class="" height="" hspace="" longdesc="" vspace="" src="" style="" width=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del> <em> <i> <q cite=""> <strike> <strong>

Ga naar een thema

Waan van de Dag

Volg ons

  • Twitter
  • Facebook
  • RSS Feed for Posts
  • RSS Feed for Comments

Advertentie

Deel een link





Leesvoer