- Любовные романы
- Фантастика и фэнтези
- Ненаучная фантастика
- Ироническое фэнтези
- Научная Фантастика
- Фэнтези
- Ужасы и Мистика
- Боевая фантастика
- Альтернативная история
- Космическая фантастика
- Попаданцы
- Юмористическая фантастика
- Героическая фантастика
- Детективная фантастика
- Социально-психологическая
- Боевое фэнтези
- Русское фэнтези
- Киберпанк
- Романтическая фантастика
- Городская фантастика
- Технофэнтези
- Мистика
- Разная фантастика
- Иностранное фэнтези
- Историческое фэнтези
- LitRPG
- Эпическая фантастика
- Зарубежная фантастика
- Городское фентези
- Космоопера
- Разное фэнтези
- Книги магов
- Любовное фэнтези
- Постапокалипсис
- Бизнес
- Историческая фантастика
- Социально-философская фантастика
- Сказочная фантастика
- Стимпанк
- Романтическое фэнтези
- Ироническая фантастика
- Детективы и Триллеры
- Проза
- Юмор
- Феерия
- Новелла
- Русская классическая проза
- Современная проза
- Повести
- Контркультура
- Русская современная проза
- Историческая проза
- Проза
- Классическая проза
- Советская классическая проза
- О войне
- Зарубежная современная проза
- Рассказы
- Зарубежная классика
- Очерки
- Антисоветская литература
- Магический реализм
- Разное
- Сентиментальная проза
- Афоризмы
- Эссе
- Эпистолярная проза
- Семейный роман/Семейная сага
- Поэзия, Драматургия
- Приключения
- Детская литература
- Загадки
- Книга-игра
- Детская проза
- Детские приключения
- Сказка
- Прочая детская литература
- Детская фантастика
- Детские стихи
- Детская образовательная литература
- Детские остросюжетные
- Учебная литература
- Зарубежные детские книги
- Детский фольклор
- Буквари
- Книги для подростков
- Школьные учебники
- Внеклассное чтение
- Книги для дошкольников
- Детская познавательная и развивающая литература
- Детские детективы
- Домоводство, Дом и семья
- Юмор
- Документальные книги
- Бизнес
- Работа с клиентами
- Тайм-менеджмент
- Кадровый менеджмент
- Экономика
- Менеджмент и кадры
- Управление, подбор персонала
- О бизнесе популярно
- Интернет-бизнес
- Личные финансы
- Делопроизводство, офис
- Маркетинг, PR, реклама
- Поиск работы
- Бизнес
- Банковское дело
- Малый бизнес
- Ценные бумаги и инвестиции
- Краткое содержание
- Бухучет и аудит
- Ораторское искусство / риторика
- Корпоративная культура, бизнес
- Финансы
- Государственное и муниципальное управление
- Менеджмент
- Зарубежная деловая литература
- Продажи
- Переговоры
- Личная эффективность
- Торговля
- Научные и научно-популярные книги
- Биофизика
- География
- Экология
- Биохимия
- Рефераты
- Культурология
- Техническая литература
- История
- Психология
- Медицина
- Прочая научная литература
- Юриспруденция
- Биология
- Политика
- Литературоведение
- Религиоведение
- Научпоп
- Психология, личное
- Математика
- Психотерапия
- Социология
- Воспитание детей, педагогика
- Языкознание
- Беременность, ожидание детей
- Транспорт, военная техника
- Детская психология
- Науки: разное
- Педагогика
- Зарубежная психология
- Иностранные языки
- Филология
- Радиотехника
- Деловая литература
- Физика
- Альтернативная медицина
- Химия
- Государство и право
- Обществознание
- Образовательная литература
- Учебники
- Зоология
- Архитектура
- Науки о космосе
- Ботаника
- Астрология
- Ветеринария
- История Европы
- География
- Зарубежная публицистика
- О животных
- Шпаргалки
- Разная литература
- Зарубежная литература о культуре и искусстве
- Пословицы, поговорки
- Боевые искусства
- Прочее
- Периодические издания
- Фанфик
- Военное
- Цитаты из афоризмов
- Гиды, путеводители
- Литература 19 века
- Зарубежная образовательная литература
- Военная история
- Кино
- Современная литература
- Военная техника, оружие
- Культура и искусство
- Музыка, музыканты
- Газеты и журналы
- Современная зарубежная литература
- Визуальные искусства
- Отраслевые издания
- Шахматы
- Недвижимость
- Великолепные истории
- Музыка, танцы
- Авто и ПДД
- Изобразительное искусство, фотография
- Истории из жизни
- Готические новеллы
- Начинающие авторы
- Спецслужбы
- Подростковая литература
- Зарубежная прикладная литература
- Религия и духовность
- Старинная литература
- Справочная литература
- Компьютеры и Интернет
- Блог
Цифровой журнал «Компьютерра» № 184 - Коллектив Авторов
Шрифт:
Интервал:
Закладка:
Именно на самих «медицинских» разоблачениях Барнаби Джека я бы хотел сегодня остановить внимание своих читателей, оставив конспирологические догадки до лучших времен. Прямые последствия ужасов, явленных хакером миру, безусловно пугают, однако они не идут ни в какое сравнение с тем кошмаром, который выводится из уязвимостей, открытых Джеком на уровне самой парадигмы управления человеческим организмом электронными гаджетами. На мой взгляд заложенный в эту парадигму потенциал Апокалипсиса является более чем достаточным основанием для того, чтобы трубить об открытии хакера на каждом перекрестке.
На прошлогодней конференции по безопасности в Мельбурне Барнаби Джек начал с убийственной демонстрации: злоумышленник, вооруженный только ноутбуком, с расстояния 15 метров взламывает кардиостимулятор, установленный в грудной клетке жертвы, и заставляет чудо-гаджет выпустить разряд на 830 вольт.
Минувшей зимой в популярном сериале про маньяка Шерлока Холмса «Elementary» один из эпизодов (21 серия, «A Landmark Story») был посвящён именно такому убийству: нехороший человек по имени Даниэль Готтлиб с помощью лэптопа отключает кардиостимулятор хорошего человека ван дер Хоффа. Хорошо помню, какое неприятное впечатление произвел на меня этот сюжет и как я успокоил себя мыслью о художественном вымысле создателей фильма.
Теперь, когда лишь post mortem мы узнаем о том, что убийство с помощью беспроводного компьютерного воздействия на кардиостимулятор — это не фантазии «Elementary», а довольно просто реализуемый хак, продемонстрированный аккурат накануне съемок сериала, становится уже совсем не по себе. На осенней конференции в Мельбурне хакер, однако, показал гораздо больше, чем разряд в 830 вольт, вызываемый в кардиостимуляторе дистанционно. Барнаби Джек с того же расстояния — до 15 метров — сумел полностью переписать прошивку кардиостимулятора, которая в обновлённом виде, помимо контроля над самим гаджетом, получает возможность загружать вредоносный код дальше — на серверы производителя, координирующие все выпущенные кардиостимуляторы: «По сути, мы имеем дело с червём, обладающим потенциалом совершить массовое убийство», — порадовал общественность Джек.
Но и это ещё не всё. Модификация кода в прошивке кардиостимулятора позволяет запустить также локальную цепочку «уничтожений»: самоубийственный код (команда на выдачу отложенного во времени смертельного разряда тока) может передаваться от одного кардиостимулятора к другому всякий раз, когда два гаджета будут располагаться в непосредственной близости друг от друга.
Еще раньше — весной 2012 года — Барнаби Джек продемонстрировал потенциально смертельную опасность, которую представляют собой инсулиновые помпы. Мне как диабетику это открытие хакера особенно «приглянулось». Не думаю, что многие читатели представляют себе работу этого устройства, поэтому даю небольшую справку.
Инсулиновая помпа — это маленький гаджет, который больной диабетом первого типа (инсулинозависимый, в отличие от второго типа, при котором уровень сахара в крови регулируется таблетками) всё время носит на поясе. Помпа позволяет одновременно замерять уровень сахара в крови и вводить нажатием кнопки нормированную дозу инсулина. До появления помп инсулин вводился больными с помощью обычных инъекций — и, как следствие, приходилось лишь компенсировать уже случившийся дисбаланс: поднялся сахар до критического уровня — сделал угол инсулина — сахар восстановился. И так постоянно до очередного взлёта.
Для того чтобы сахар держался на стабильно правильном уровне, необходимо дозировать инсулин с точностью до сотых долей миллиграмма, что, как вы понимаете, невозможно сделать с помощью простого укола. В результате больного диабетом постоянно «колбасит»: его сахар то улетает под крышу, то обваливается ниже критического уровня, и эти качели медленно, но верно разрушают организм.
Инсулиновая помпа благодаря почти непрерывному измерению уровня сахара с очень высокой точностью определяет объём инсулина, необходимый для введения в кровь именно в данный момент времени. Как следствие, сахар поддерживается перманентно на здоровом уровне: настоящее спасение для больного.
Весной прошлого года Барнаби Джек показал уязвимость инсулиновых помп, выпущенных компанией Medtronic, одним из ключевых производителей этой техники. Как и в случае с кардиостимуляторами, оказалось, что можно не наносить точечный удар, а устраивать ковровую бомбардировку: компьютерная программа сканирует пространство с радиусом в 100 метров, находит все инсулиновые помпы производства Medtronic, имеющиеся поблизости, с лёгкостью взламывает их систему защиты и заставляет одним махом впрыснуть больному всё содержание контейнера с инсулином. Для больного это означает мгновенный гипогликемический шок (сахар падает до недопустимо низкого уровня), кому и почти гарантированную смерть.
За год до Барнаби Джека инсулиновую помпу удалось взломать Джерому Радклиффу, самому страдающему диабетом. Однако Радклиффу для взлома потребовался уникальный идентификационный номер, к которому у него был доступ, поскольку он взламывал собственный гаджет. Алгоритм, разработанный Джеком, не нуждался ни в каких номерах. Не требовалось и нахождение в непосредственной близости от устройства, подлежащего атаке. Как я уже сказал, взламывались любые помпы, какие только находились в радиусе 100 метров.
Что же открыл Барнаби Джек? Я вам скажу, что: технологию идеального анонимного убийства! Никакого прямого контакта с жертвой, никаких следов, никаких шансов связать внезапную остановку сердца или гипокликемическую кому с чьим-то злым умыслом. Взлом имплантируемых медицинских устройств и помп — это ствол без дыма! А значит — мечта любого маньяка, коих — Интернет не даст соврать — в мире неисчислимое множество.
И что прикажете делать в подобных обстоятельствах? Как защищаться? Не использовать кардиостимуляторы и помпы? Нонсенс!
Я далек от мысли, что производителям медицинского оборудования нет дела до своих пациентов. Конечно же, есть, и они, конечно же, из кожи лезут вон, чтобы залатать обнаруженные уязвимости. Однако никакими благими намерениями мы не можем залатать очевидное — порочность самой цифровой парадигмы и её неспособность обеспечить полную безопасность всякий раз, когда медицинская электроника получает контроль над жизнью человека.
С другой стороны, как я уже сказал, ещё б Мне лично ничего умнее, чем простое игнорирование маньяков, в голову не приходит. В конце концов, мы же ходим по улицам, где в любой момент нам на голову может прилететь кирпич с крыши. Летаем на самолетах, катаемся на мотоциклах, не боимся поездов и даже дворников-инородцев в столице нашей родины (которые, если верить прессе, все подряд насильники и извращенцы). ольшим безумием стал бы отказ от этой медицинской электроники, которая уже спасла и продолжает спасать сотни тысяч пациентов. Где же выход?
Да и вообще, в России продолжительность жизни мужчин — 60 лет: какие, к чёрту, опасения из-за помп и стимуляторов?! Дотянуть бы :-).
К оглавлению
Голубятня: Катастрофа штатных решений
Сергей Голубицкий
Опубликовано 06 августа 2013
Сегодня в классической Голубятне (вторник!) хочу поднять тему, которая не дает мне покоя с первого дня моего знакомства с персональным компьютером. И вот представьте себе: каким-то загадочным образом ни разу не сподобился ее обсудить с читателями. Это тем более странно, что Гондурас зудит непрестанно и никогда не выпадает из поля зрения. В смысле, что чертыхаюсь ежедневно — и так 24 года кряду.
Как явствует из названия поста — речь идет о штатных софтверных решениях. То есть программах, встроенных в операционные системы. Одно радует: названная тема обладает потенциалом великого миротворца, ибо подводит под общий знаменатель убогости и Windows, и Mac OS X, и OS/2, и все вариации на тему *nix, какие только попадались мне в руки (дюжина — как минимум).
Думаю, нет смысла объяснять читателям суть обсуждаемого феномена. Просто сведу её к аксиоме: все существующие программы, встроенные в любые существующие операционные системы, не просто примитивны и тщедушны, но ещё и сносят крышу своей воинственной убогостью.
Равно излишне объяснять причины, позволяющие мне констатировать феномен встроенного примитива: достаточно взять любой встроенный в ОС текстовый редактор, любую встроенную рисовалку, любой встроенный калькулятор, любой встроенный вьюер, любую функциональную утилиту (от дефрагментатора до анализатора процессов), любой встроенный органайзер и календарь, любой встроенный почтовый клиент, любую встроенную программу для управления контактами и напоминаниями и сравнить их даже не с платным аналогами сторонних производителей, а с самыми что ни на есть фриварными! Сравнить и ужаснуться: до чего примитивно, до чего криво, убого, невзрачно, без малейшего намека на полёт мысли, без изюминки сварганены штатные софтверные программы и утилиты.
