サイバーセキュリティーサービスの比較・資料請求サイト|中小企業向けのセキュリティ対策を考える「サイバーセキュリティ」に関する情報メディア。日本の中小企業の情報を守るため、最新のセミナー・人材育成・製品・中小企業向けのセキュリティ対策を考えるサイバーセキュリティ情報サイトです。

糖尿病患者向け医療機器に脆弱性-不正なインスリン投与が可能に



ニュースの概要

米Johnson&Johnsonの子会社であるAnimasが製造する糖尿病患者のインスリン投与や血糖値管理を行うインスリンポンプ「Animas OneTouch Ping」に複数の脆弱性があることがわかった。

同製品は、独自の無線通信機能を備えており、メーターによる遠隔制御機能を実現しているが、その通信内容は暗号化しておらず、遠隔の第三者から取得されるなどの脆弱性があるという。

この脆弱性を発見したセキュリティ企業のRapid7によれば、第三者がメーターを偽装し、不正にインスリンの投与を行うことが可能で、利用者が操作をキャンセルしないと低血糖を引き起こすおそれがあるという。

その後の対応

米Johnson&Johnsonでは、患者や医療関係者に通知するものの、通信内容には個人を特定できるような情報は含まれておらず、脆弱性に対応する予定はないという。また、無線通信機能を切ることで脆弱性の影響は受けないとしている。

考察

回避策の説明もきちんとされており、早急な機器の変更などは必要なさそうだが、個人を特定される情報は無いといえども、データを取得されたり、遠隔操作ができるという事実があるのは気になるところだ。医療関係者にも情報は共有されているようなので、まずは担当の医療機関で相談してみると良いだろう。

関連リンク
Rapid7によるセキュリティブログ(※英文)
JVNによる脆弱性報告

 


無料のWEBセキュリティ診断が可能!

URLhttps://cybersecurity-jp.com/shindan/ 「WEBセキュリティ診断くん」は、Webアプリケーションに存在する脆弱性を診断するツールで、無料でWEBサイトに存在する脆弱性の数を把握することが可能です。 また、実際に脆弱性に対してどのような対策を行えば良いかは、月額10,000円からの少額で診断結果を確認することが可能です。 まずは無料で脆弱性の数を診断してみてはいかがでしょうか?


書籍「情報漏洩対策のキホン」プレゼント


当サイトへの会員登録で、下記内容の書籍「情報漏洩対策のキホン」3000円相当PDFプレゼント
(実際にAmazonで売られている書籍のPDF版を無料プレゼント:中小企業向け大企業向け


ぜひ下記より会員登録をして無料ダウンロードしてみてはいかがでしょうか?

無料会員登録はこちら

SNSでもご購読できます。