openPR Recherche & Suche
Presseinformation

Use Case Secure Medical Device

31.05.202414:16 UhrGesundheit & Medizin
Bild: Use Case Secure Medical Device

(openPR) Bei der Cyber Security Prüfung eines Laien-Defibrillators hat softScheck für ein Unternehmen der Medizintechnik eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Damit kann das geprüfte System stand-alone und in jeder Art Netz betrieben werden. Durch Static Code Analysis konnten Passwörter im Klartext in einem Firmware-Update identifiziert werden. Dass Passwörter im Klartext anstatt in ihrer gehashten Version gespeichert werden ist eine nicht seltene – aber falsche - Vorgehensweise, die zu Problemen innerhalb, aber auch außerhalb des betroffenen Systems führen kann. Im Rahmen der Security-Prüfung war es weiterhin möglich durch Dynamic Code Analysis eine Schwachstelle im Anmeldemechanismus zu identifizieren, bei der lediglich der Anfang des Passwortes mit dem realen Passwort übereinstimmen musste. Es wurden auch Angriffsvektoren ermittelt gegenüber denen eine ausreichende Sicherheit vorliegt. Darunter waren unter anderem Untersuchungen zur kabellosen Kommunikation des Defibrillators, sowie andere Interaktionsschnittstellen, wie der USB-Port, der interaktive Bildschirm und die Schnittstelle mit der Anwendung für Smartphones. Es wurden zudem Verbesserungsvorschläge für die verwendeten Passwortrichtlinien erarbeitet.

Gesamtergebnis: Es wurden die Sicherheitslücken für den Laiendefibrillator identifiziert und geschlossen. Das Verfahren hilft Unternehmen zur Konformität mit der Medical Device Regulation (MDR) bzw. In Vitro Device Regulation (IVDR).

softScheck verfolgt in seiner Arbeit die folgenden fünf Methoden zur Identifizierung der Sicherheitslücken:

Requirements Analysis: Entwicklung von Software mit angemessenem Sicherheitsniveau.

  • Die Anforderungen an das Sicherheitsprofil werden ermittelt und anhand der Anforderungen wird ein Produkt mit angemessenem Sicherheitsniveau ermöglicht.

Threat Modeling: Modellierung potenzieller Bedrohungen anhand der Sicherheitsarchitektur.

  • Beim Threat Modeling werden als Unterstützung für die Entwicklung mögliche Sicherheitsrisiken ermittelt und strukturiert aufbereitet. Eine derartige Übersicht über potenzielle Sicherheitsrisiken unterstützt die Entwicklung dabei Sicherheitslücken zu vermeiden, bevor sie entstehen.

Static Source Code Analysis: Detaillierte Prüfung des Source Codes.

  • Bei der Static Source Code Analyse wird der Sourcecode des Projektes untersucht.

Dynamic Source Code Analysis – Fuzzing: Überprüfung des Source Codes im laufenden System.

  • Bei der dynamischen Analyse wird der Code ausgeführt und an dem dynamischen Verhalten wird nach Sicherheitslücken gesucht. Eine besondere Form der dynamischen Analyse ist das Fuzzing, bei dem der Code automatisiert mit zufälligem Input aufgerufen wird. Reagiert der Code auf unerwartete Weise, dann kann untersucht werden, ob dieses Verhalten ein Zeichen für einen sicherheitsrelevanten Fehler ist.

Penetration Testing: kontrollierte Angriffe zur Identifizierung von Sicherheitslücken; beinhaltet Vulnerability Assessment

  • Penetration Testing ist eine Form der Threat-Emulation: Es wird versucht, bei einem definierten Ziel Sicherheitslücken zu identifizieren.

Unser strukturiertes Vorgehen, bei dem unterschiedliche Klassen von Sicherheitslücken mit einbezogen werden, ist ein wichtiger Baustein, um sichere Systeme für die Medizintechnik zu erzeugen. softScheck integriert dazu in seinen proprietären Cyber Security Prozess nach ISO 27034 ein und überprüft auch die kundenseitige Umsetzung der Normenreihe IEC 62443 sowie der IEC 81001-5-1.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1262934
 516

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Use Case Secure Medical Device“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von softScheck GmbH

Bild: Use Case Ladestationen und LadekabelBild: Use Case Ladestationen und Ladekabel
Use Case Ladestationen und Ladekabel
Bei der Cyber Security Prüfung einer Ladestation hat softScheck für Kunden eine Reihe von Sicherheitslücken identifiziert und darüber hinaus bestätigt, dass das Gerät schließlich vor weiteren Angriffsvektoren geschützt ist. Zunehmend werden Ladestationen von Kriminellen ‚geknackt‘, etwa mittels kopierter Karten. Dies geschieht, weil die Sicherheitsmaßnahmen schlecht, falsch oder generell unzureichend implementiert sind. Täter haben dazu wohl in vielen Fällen Daten von Zahlungs- und Tankkarten per Skimming ausgespäht – der bisher bekannte Sc…
Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb
Schwere Sicherheitslücken im Exchange-Server gefährden Ihren IT-Betrieb
Die Sicherheitslücken sind inzwischen publiziert; das BSI warnt vor den mit der Bedrohungsstufe 4 ‚Sehr hoch‘ eingestuften Sicherheitslücken seit dem 3. März. Was ist zu tun? Unseren Kunden empfehlen wir die folgenden 8 Schritte: 1.Informieren Sie die Unternehmensleitung über die Brisanz der Angriffe und die möglichen Folgen. 2.Überprüfen Sie den Update-Stand auf Ihren Systemen bzw. bringen Sie Ihre Systeme auf den jüngsten Stand. Dies ist Voraussetzung für alle weiteren Aktivitäten. 3.Setzen Sie zeitnah die beiden Prüfroutinen von Micro…

Das könnte Sie auch interessieren:

Bild: Angio Consult Establishes Catheter Laboratory in MannheimBild: Angio Consult Establishes Catheter Laboratory in Mannheim
Angio Consult Establishes Catheter Laboratory in Mannheim
… with their product using the highly modern SIEMENS Artis Zeego, an interventional radiology system designed to optimize your workflow. On site, we are cooperating with the Medical Technology Cluster of the city of Mannheim, the project team for automation in medicine and biotechnology of the Fraunhofer cooperation and the University Medical Center Mannheim. …
Dual Chamber Devices for Drug Reconstitution Grow in Response to Ease-of-Use Needs of Self-Medicating Patients
Dual Chamber Devices for Drug Reconstitution Grow in Response to Ease-of-Use Needs of Self-Medicating Patients
… to reconstitute lyophilized drugs at the point of administration and the potential safety and compliance issues it represents for patients has led to increasing interest in injection devices that can eliminate the number of steps required to reconstitute the drug and make it available for injection. Dual chamber syringes and injectors – devices that …
Bild: Digitale Anbindung medizinischer Geräte in nur 7 TagenBild: Digitale Anbindung medizinischer Geräte in nur 7 Tagen
Digitale Anbindung medizinischer Geräte in nur 7 Tagen
… unter Laborbedingungen in 7 Tagen. Dafür nutzt das Starter-Kit Elemente der bereits etablierten mdeg Connectivity Solution wie zum Beispiel deren Hardwareschnittstelle, Medical Device Cloud und Dashboards zur Inwertsetzung der gewonnenen Daten. Die digitale Anbindung medizinischer Geräte stellt viele Hersteller vor große Herausforderungen. "Dafür stehen …
Bild: Sicherheit für Medical Devices – und für ihre HerstellerBild: Sicherheit für Medical Devices – und für ihre Hersteller
Sicherheit für Medical Devices – und für ihre Hersteller
Möhrendorf/Sankt Augustin, 19. Juni 2018 – IT-Security ist eines der zentralen Elemente der Medical Device Regulation (MDR) und In-Vitro-Diagnostika Device Regulation (IVDR), die seit 2017 für alle EU-Länder verpflichtend gelten. Und das aus gutem Grund: So kann z.B. ein Hacker-Angriff auf lebenserhaltende Geräte und Systeme diese stören oder abschalten. …
Aerohive WLAN-Produkte nun auch in Apple-Stores erhältlich
Aerohive WLAN-Produkte nun auch in Apple-Stores erhältlich
… oder Apple iOS bzw. MAC-Installationen von jedem beliebigen Ort. Unternehmen, die ein client-basiertes Gerätemanagement benötigen, bietet Aerohive mit der Unterstützung von Mobile-Device-Management (MDM) die einfache Integration in führende MDM-Lösungen. Die Kombination schafft eine umfassende und durchgängige Lösung für die Verwaltung und die Sicherheit …
Bild: Cerbomed at the INS 10th World CongressBild: Cerbomed at the INS 10th World Congress
Cerbomed at the INS 10th World Congress
ERLANGEN, Germany, 17.05.2011 – The medical device company cerbomed GmbH is proud to present NEMOS, the world’s first medical device for transcutaneous Vagus Nerve Stimulation (t-VNS), at the 10. World Congress of the International Neuromodulation Society in London. Please save May 25th and use the chance to get additional information about t-VNS at …
Bild: Ubimax enters into strategic cooperation with TelepathyBild: Ubimax enters into strategic cooperation with Telepathy
Ubimax enters into strategic cooperation with Telepathy
… eyewear type of wearable device hung around the neck and when necessary the device can be worn in front of the eye, for continued use an attachment could be used to secure it on eyeglasses or the head. Because of the advanced design concept, the “Telepathy Jumper” fits variety of industrial use cases and field needs. AR apps can be used on variety of …
DJ USB-Midi Algo-Rythm-Stick
DJ USB-Midi Algo-Rythm-Stick
… möglich. Die Auswahl der Algorithmen und Regeln erfolgt über MIDI-Steuersequenzen (MIDI CC). Es sind Kombination und Erweiterungsmöglichkeiten möglich. Das Einbinden in DAW-Software erfolgt als MIDI-Device und ist daher geeignet für DJ-Software und Audiomixer, z.B. Ableton Live, Serato DJ, Traktor Pro, ACID, MIXX, Virtual DJ etc. Use Case 1. Midi-Out …
Bild: Fraunhofer presents portable ultrasound scanner to identify underage victims of human traffickingBild: Fraunhofer presents portable ultrasound scanner to identify underage victims of human trafficking
Fraunhofer presents portable ultrasound scanner to identify underage victims of human trafficking
… and physical scars on its victims and violates their human dignity. As part of a collaborative, multidisciplinary research project, the Fraunhofer Institute for Biomedical Engineering IBMT has developed a portable, non-invasive, ultrasound scanning device to identify underage victims trying to cross borders illegally. It was specifically designed as …
Maximaler Schutz für USB Datenträger
Maximaler Schutz für USB Datenträger
… hat sich seit vielen Jahren auf Verschlüsselungslösungen für Festplatten und mobile Datenträger spezialisiert. Jetzt hat das Unternehmen die neue Version seines Produktes CryptoPro Secure Device zum Download bereitgestellt. USB Datenträger sind sehr beliebt, da sehr einfach in der Handhabung. Allerdings sind diese handlichen Dinger der Alptraum der IT …
Sie lesen gerade: Use Case Secure Medical Device