Une application pour tuer des diabétiques créée… pour mieux les protéger


Des chercheurs en sécurité informatique ont forcé la main de Medtronic à prendre au sérieux des risques de la pompe à insuline MiniMed 508 à une attaque pour changer la dose d’insuline nécessaire ou ne pas en donner du tout. Ils ont même rendu public l’application qui peut tuer un diabétique.Medtronic a été lent à avouer la vulnérabilité de ses pompes, mais il a fini par agir.Il a fallu des moyens drastiques pour changer les choses. J’avoue ne pas trop aimer ce genre de procédé qui permet de rester en vie que ce soient les pompes insulines ou autres outils, alors qu’il y a toujours une personne qui pourrait pirater le programme.
Nuage


Une application pour tuer des diabétiques créée… pour mieux les protéger


Une personne dont on ne peut voir que la taille vérifie l'écran de sa pompe à insuline.

Deux chercheurs ont voulu démontrer le potentiel meurtrier des vulnérabilités informatiques des pompes à insuline MiniMed 508 de Medtronic.

PHOTO : GETTY IMAGES / MARKHATFIELD

Radio-Canada

Des chercheurs en sécurité informatique ont mis au point une application pouvant se connecter à des pompes à insuline et administrer des doses fatales d’insuline aux personnes diabétiques. Dans une entrevue avec Wired, ces chercheurs disent avoir conçu l’application pour forcer le fabricant à réagir aux vulnérabilités de ses appareils.

Il y a deux ans, les chercheurs de la firme QED Billy Rios et Jonathan Butts faisaient une découverte troublante en étudiant le fonctionnement des pompes à insuline MiniMed 508 de Medtronic. Avec un peu de savoir-faire, une personne mal intentionnée pouvait aisément copier les radiofréquences de la télécommande de ces appareils pour lui envoyer des instructions à distance. Résultat : il était possible d’administrer de multiples doses d’insuline ou encore d’en bloquer l’injection à une personne diabétique.

Rapidement après leur découverte, les deux hommes contactent Medtronic pour la prévenir du danger et tentent de négocier avec l’entreprise pour mettre en place un système de protection ou un plan de remplacement des appareils.

Exaspérés par la résistance de Medtronic, les deux chercheurs rendent leur découverte publique dans l’espoir de faire bouger les choses. Leur présentation au congrès de cybersécurité Black Hat de Las Vegas, en août 2018, attire l’attention des médias du monde entier, et la Food and Drug Administration (FDA), l’équivalent de Santé Canada aux États-Unis, émet un avertissement public (Nouvelle fenêtre) sur son site web.

Mais ni Medtronic ni la FDAFood and Drug Administration n’agissent concrètement pour régler le problème et protéger les diabétiques utilisant une pompe MiniMed 508. Medtronic ne reconnaît d’ailleurs pas publiquement l’existence des vulnérabilités avant la publication sur son site web d’un bulletin de sécurité (Nouvelle fenêtre) en mars 2019.

L’application qui tue

À ce moment-là, Billy Rios et Jonathan Butts sont à bout de patience. Selon eux, un nouveau coup d’éclat est nécessaire pour forcer Medtronic à réagir. Cette fois, au lieu d’expliquer les risques théoriques liés à leur découverte, ils démontrent le véritable potentiel meurtrier des vulnérabilités des MiniMed 508.

Ces pompes à insuline sont généralement contrôlées directement par la personne diabétique, mais elles sont livrées avec une télécommande permettant au personnel médical de l’activer dans un rayon de quelques mètres.

Les communications entre la télécommande et la pompe ne sont toutefois pas chiffrées, ont découvert Billy Rios et Jonathan Butts, avec l’aide des chercheurs Jesse Young et Carl Schuett. Cela fait en sorte qu’il est relativement facile d’imiter le signal de la télécommande et de contourner les défenses rudimentaires en place à l’aide d’une télécommande fabriquée de toute pièce.

Une fois le contact entre la télécommande frauduleuse et la pompe établi, une personne mal intentionnée peut contrôler l’appareil à partir de son téléphone cellulaire.

Rappel volontaire

Le pari des chercheurs a porté fruit. Le 27 juin dernier, la FDAFood and Drug Administration a émis un avis de rappel volontaire (Nouvelle fenêtre) pour les pompes MiniMed 508 et pour 10 autres modèles de MiniMed. Selon Medtronic et la FDAFood and Drug Administration, il n’existe aucun moyen de mettre à jour les pompes à insuline pour les prémunir contre ce genre d’attaque.

Medtronic offre des appareils de remplacement équipés de « capacités de sécurité améliorées ». L’entreprise exhorte par ailleurs les diabétiques à consulter leur médecin pour savoir s’ils et elles devraient changer de pompe.

Avec les informations de Wired et CNBC

https://ici.radio-canada.ca

Le Saviez-Vous ► Saviez-vous que ces progrès de notre quotidien ont été acquis grâce à la conquête spatiale ?


Comme bien des gens, je trouve que les dépenses pour l’exploration spatiale sont exorbitant en rapport des besoins urgents sur la Terre. Cependant, il faut être réaliste, sans ces conquêtes, bien des choses utiles n’existeraient probablement pas.
Nuage

 

Saviez-vous que ces progrès de notre quotidien ont été acquis grâce à la conquête spatiale ?

 

airbag accident voiture

Share

Crédits : iStock

par Yohan Demeure

Il y a quelques jours, la NASA a fêté ses 60 ans d’existence. Il est vrai que les programmes spatiaux sont très onéreux, et qu’il y existe évidemment beaucoup d’autres problèmes sur Terre plutôt que de s’occuper de l’espace. Cependant, la conquête spatiale a permis d’innombrables progrès dans des domaines parfois étonnants !

Sur Terre, nous profitons aujourd’hui d’inventions et d’innovations issues des programmes spatiaux. Depuis que la NASA a été créée le 29 juillet 1958 par le président américain de l’époque Dwight D. Eisenhower, le budget faramineux de l’agence spatiale américaine revient régulièrement dans les conversations. Mais quels sont les progrès réalisés sur Terre grâce aux programmes spatiaux ?

Citons tout d’abord les satellites, qui sont des milliers à avoir été placés en orbite autour de notre planète. Ceux-ci permettent entre autres d’assurer les services de téléphonie mobile, de météorologie, de cartographie et de photographie de la surface de la Terre. Évoquons également les systèmes de positionnement tels que GPS et Galileo.

search GPS coordinates

Share

Crédits iStock

La conquête spatiale a révolutionné l’informatique. En effet, le programme Apollo a par exemple nécessité des capacités pointues en programmation, ainsi que la mise au point de systèmes embarqués très performants. Citons également les sondes, ayant mis au défi les ingénieurs en ce qui concerne la miniaturisation des équipements.

D’autres objets de notre quotidien ont été démocratisés après certains progrès spatiaux – et le moins que l’on puisse dire, c’est que la liste est longue ! Citons les pneus radiaux et les airbags de nos voitures, les poêles en téflon, les cœurs artificiels, les pompes à insuline, les couvertures de survie, les fauteuils roulants, les capteurs photo de nos smartphones, les matelas à mémoire de forme, les freins du TGV ou encore l’Imagerie par résonance magnétique (IRM).

 

Sources : Ouest FranceLe Matin Online

https://sciencepost.fr/

Diabète Un lecteur de glycémie «révolutionnaire» fait son apparition


Surement ceux qui sont diabétique trouverons ce petit appareil pratique pour mieux gérer leur insuline en cas de besoin …
Nuage

 

Diabète

Un lecteur de glycémie «révolutionnaire» fait son apparition

 

Un lecteur de glycémie «révolutionnaire» fait son apparition

Crédit photo : Agence QMI

Un nouveau lecteur de glycémie qui est sur le marché depuis peu au Québec s’apprête à révolutionner le quotidien de patients souffrants de diabète.

Par Paul-André Gilbert | Agence QMI

Un nouveau lecteur de glycémie qui est sur le marché depuis peu au Québec s’apprête à révolutionner le quotidien de patients souffrants de diabète.

Le résidant de Saint-Lambert, Bernard Théoret, serait le premier utilisateur canadien du lecteur fabriqué par la compagnie InsuLinx. L’homme, qui souffre de diabète, a pu utiliser le lecteur avant même son lancement.

Le nouveau lecteur a ceci de particulier qu’il permet de calculer les doses d’insuline que les diabétiques doivent s’injecter plusieurs fois par jour pour contrôler leur niveau de sucre. Pour les gens comme Bernard Théoret, cela représente plusieurs calculs, parfois complexes à effectuer, et qu’il n’est plus nécessaire de faire avec le nouveau lecteur. Le risque d’erreur se trouve ainsi fortement diminué.

Le Dr Jean-François Yale est endocrinologue à l’hôpital Royal Victoria. Il traite des patients qui, comme Bernard Théoret, sont atteints de diabète et doivent s’injecter de l’insuline plusieurs fois par jour.

Le médecin a expliqué que les calculs que les patients doivent normalement réaliser après avoir obtenu leur niveau de glycémie ne sont pas compliqués du point de vue mathématique, mais ils sont difficiles à faire mentalement en raison de la présence de nombreuses décimales.

«Les gens sont toujours un peu nerveux de faire les bons calculs et de prendre les bonnes décisions. Cet appareil simplifie la tâche à ce niveau-là», a-t-il précisé.

Pompes à insuline

Le lecteur de la compagnie Insulinx utilise une technologie déjà présente dans des appareils appelés pompes à insuline. Toutefois, ces appareils qui injectent directement l’insuline dans le corps des gens qui les utilisent sont beaucoup plus dispendieux.

Le nouveau lecteur n’en fera pas autant que les pompes à insuline. Toutefois, il apportera certains avantages d’un outil beaucoup plus cher, à un coût moindre.

http://tvanouvelles.ca