パスワードを忘れた? アカウント作成
13820784 story
医療

心臓ペースメーカー1100台余りに停止のおそれ、プログラムを無線通信で修正することを検討 36

ストーリー by hylom
大丈夫なの 部門より

医療機器メーカーである日本メドトロニックが販売した、体内に埋め込むタイプの心臓ペースメーカーで不具合が見つかった。特定の条件が重なると正常に作動しなくなる可能性があり、重い健康被害が発生する可能性もあるという(NHK産経新聞)。

そのため、プログラムを無線で修正することを検討しているとのこと。ただし、状況によってはペースメーカー自体の交換が必要になるという。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • FDA機能停止 (スコア:5, 興味深い)

    by tamaco (19059) on 2019年01月23日 8時26分 (#3552752)

    この手の情報は北米のFDAのウェブサイトが早いので調べてみたところ
    FDAでリコールかワーニングレターでも出ているかと思ったら、
    トランプ大統領の予算執行問題(給料が出ない)でFDAも閉鎖中でした。ウェブも更新されていませんね。

    ↓こんな感じで普通はでるはずです

    リコールの例(英語) [fda.gov]

    クラス2装置リコール ADAPTAペースメーカ他 2011年4月
    リコールの理由
    メドトロニックデュアルチャンバーペースメーカー(Kappa 600、700、800、900、EnPulse、Adapta、Versa、Sensia)で(18,000デバイス中約1の割合で)不適切にERI / RRTを引き起こす可能性があるまれな測定ロックアップ条件。 これは、測定システムのハードウェアがランダムにロックされ、バッテリ電圧が不正確にゼロになる可能性があるためです。 この問題はバッテリの寿命には影響しません

    ワーニングレターの例(英語) [fda.gov]

    オマル・イシュラク会長兼CEO メドトロニック株式会社 2018年7月
    親愛なるイシュラク:
    この文書を受け取った日から15営業日以内に、貴社が指摘した違反を是正するための具体的な手順、およびこれらの違反を防止するための計画の説明を書面で本事務所に通知してください。再度発生することから、同様の違反。あなたの会社が取った訂正および/または是正措置(体系的な問題に対処しなければならない)の文書化を含めなさい。あなたの会社が計画している修正や是正措置が時間の経過とともに起こる場合は、それらの活動の実施のためのタイムテーブルを含めてください。是正および/または是正処置が15営業日以内に完了できない場合は、遅延の理由およびこれらの活動が完了するまでの期間を記載してください。あなたの会社の対応は包括的であり、この警告レターに含まれるすべての違反に対処するべきです。

    まあ、医薬品・医療機器メーカーにとってはどちらもこわいですが。。。

    • by Anonymous Coward

      機械翻訳をコピペするだけなら、原文をそのまま載せておけばいいよ。
      機械翻訳が必要な人は自分でやるだろうから。

  • by isogame (31637) on 2019年01月23日 8時29分 (#3552755)

    Hacknetというゲームで、医療機器メーカーのサーバーをハックして
    心臓ペースメーカーのバグありファームウェアを入手して
    とあるターゲットの心臓ペースメーカーにリモートからバグありファームウェアを送り込んで
    殺してしまうというストーリーがあったのを思い出しました。

    ストーリーの中に出てはくるんですが、そのミッションだけ内容が内容なので
    受けずに進むことができるという選択肢があったような。

    • >リモートからバグありファームウェアを送り込んで殺してしまうというストーリー

      2018/10/17付で米国FDAから医療機器のサイバーセキュリティ管理ドラフトガイダンスが発出されています。 [gmp-platform.com]

      1。 不正使用の防止
      (a) 信頼できるユーザーとデバイスのみにアクセスを制限する
      (b) 安全性の高い認証を認証して確認する
      (a) コードの整合性
        (I)暗号で検証されたインストールのみを許可する

      ファームウェア/ソフトウェアアップデート。暗号署名を使用する 不正なレベルの減少を防ぐための更新
      (ダウングレードまたはロールバック攻撃を防ぐため)を。新しい更新は現在のインストールされたバージョンよりも新しいことを確認する 。
      (ii) 可能であれば、ソフトウェアの完全性が保証されていることを確認する。
      デジタル署名。
      データの整合性

      vii)デバイスは、「デフォルトで拒否する」、すなわち、 デバイスによって明示的に許可されていないものは、
        デフォルト。 たとえば、デバイスは一般にすべてを拒否する必要があります
      不正な接続(例えば、TCP/IP、USB、 Bluetooth、シリアル接続)。

      ざっと読んだけど、結構厳しい内容が書かれています。
      昨年10月以降FDAが相当意気込んでサイバーセキュリティ対策について指摘しだしているので、
      今後製品化されるものは対策されていくのでしょう(現状の対策レベルは知らん)

      ダウングレード攻撃防止はNintendo SwitchなどでもCPU内ヒューズを切断(OTP-EPROM動作のことか?)することで、
      古いファームウェアにダウンロードできないようになっていると聞きますし、時代の流れなのかも

      親コメント
    • by Anonymous Coward

      そのゲームに「このゲームはフィクションです、現実の団体や機器情報とは関係ありません」とかの注意書きありませんでした?

  • by Anonymous Coward on 2019年01月23日 9時26分 (#3552788)

    今やRFIDタグを埋め込まれた猫だけの話ではなくペースメーカーを埋め込まれた人間ですらコンピュータウイルスに感染する時代なんだな

  • by Anonymous Coward on 2019年01月23日 7時22分 (#3552736)

    悪意のある誰かが無線通信で改変もできるということなのか

    • by Anonymous Coward on 2019年01月23日 8時06分 (#3552744)

      いわゆる携帯電話やWi-Fiじゃなくて、FeliCaなみの至近距離からの通信じゃないの?

      普通のペースメーカーは埋め込んじゃうから外部に露出した接続端子がなくて、
      こういう緊急時は無線で対応するようになっているのかも。

      #この場合でも悪意を持った人が触れるくらい近くまで来れば改変できるだろうけど、
      #それだったら直接ナイフで殺った方が早くね?

      親コメント
      • by Anonymous Coward

        直接ナイフで刺したら現場に証拠が残るでしょうが。
        司法解剖でペースメーカーのソフトウェア改竄が暴かれなければ
        完全犯罪成立ですよ。

        • by Anonymous Coward

          ペースメーカーしてる人が、外傷もなく死亡した場合にペースメーカーを確認しないなんてころはありえないので、考慮に値しない。
          改竄の可能性が無くても、ペースメーカーの不具合の可能性も含めて確認するだろう。

          • by Anonymous Coward

            そういうのも考えて、自己書き換えで元に戻るように仕込んでおいたらいいかな。

            • by Anonymous Coward

              むしろこの手の実際に止まるバグのパターンに落とし込んでしまえば、バグなのか意図的なのか判らんよな。

          • by Anonymous Coward

            >考慮に値しない。

            そうかな?
            他殺と疑われる強い証拠でも無ければ、行政解剖経路でそこまで調べるとは思えない。
            普通に「心不全で死亡」となるだけと思う。

            • by Anonymous Coward

              それは違うぞ、担当医師が業務上過失致死粧で立件されるんだぞ。

        • by Anonymous Coward
          医療機器がログ記録をセキュアな実装にしないわけないでしょうが。
          • by Anonymous Coward

            ペースメーカーのセキュリティホールがたまに話題になる程度のセキュリティだよ。
            夢見ちゃいかん。電力制限も厳しいしね……

      • by Anonymous Coward

        ペースメーカーってさ補助動作みたいなもんで
        少々動かなくても苦しくなるくらいで生命への影響はないと思ってるんだけど
        認識間違ってる?

        • どちらかというと「普段はなんの問題もないが、心臓発作が起きたときに救えない」というほうが良いかと。
          親コメント
        • by Anonymous Coward
          あってるけど、止めるんじゃなくて、生命への影響がでるような改変をしちゃうってことでしょ。
        • by Anonymous Coward

          心臓ペースメーカー:心臓は自分で電気信号を起こして心筋を収縮させているが、その信号の伝わりが悪くなっている場合に代わりに電気信号を一定間隔で流すもの
          植え込み型除細動器:心臓の動きをモニターしており、不整脈や心室細動が起こった時に電気ショックを与えて正常な状態に戻すためのもの

          どちらにしろペースメーカーや除細動器の機能を使わないでいて心室細動や心不全を起こせば命にかかわりますし、不整脈や徐脈で脳に血液がいかなくなって失神して転んでけがをすることもあるでしょう。

      • by Anonymous Coward

        心拍ログデータは無線で取り出せるみたいで、定期診断でデータを取り出しては
        「この日の夜何か運動しましたか?」とか問診されるらしいよ。

        だからチャンネルはあるわけでファームアップデートも視野に入るでしょうね。
        開発者も患者もやりたくはないだろうけど・・・。

    • by Anonymous Coward

      作り方による。よくあるのは、

      1. 秘密鍵を用意してアップデート用のファームウェアはそれで電子署名して配布する
      2. 機器側のファームウェアアップデートを受信して書き込むソフトは、電子署名されていないものは弾くようにする
      3. 秘密鍵は署名をする瞬間以外、絶対外に漏れないよう厳重に管理する

      で、OSのアップデートなんかと同じく、絶対に変なものが混入しないようには出来る。
      ファームウェア自体にバグがあったのに、2のソフトウェア検証の部分には絶対バグが絶対無いなんて言い切れるんですかー、というツッコミはあろうけど。

      • by Anonymous Coward
        ペースメーカー側の証明書が期限切れになって
        肝心のときに署名を検証できなくなってアップデートに失敗しそう
      • by Anonymous Coward

        4. 秘密鍵をなくす,または証明書が期限切れになって全品回収するはめになる

        が抜けてますよ

  • by Anonymous Coward on 2019年01月23日 11時55分 (#3552877)

    ファームウェアをアップデートしました。再鼓動までしばらくおまちください。

    • by Anonymous Coward

      ホットスタンバイの予備機も積んどかないとダメだな

    • by Anonymous Coward
      聞いた事あります

      HOS新バージョンへのアップデートというやつですね
    • by Anonymous Coward

      Ooh baby, yeah
      I can hear your heartbeat
      For the very last time

  • by Anonymous Coward on 2019年01月23日 18時33分 (#3553208)

    警察に通報したらお前を殺す
    死にたくなければ100万円用意しろ

  • by Anonymous Coward on 2019年01月24日 15時07分 (#3553845)

    ”プログラムを無線で修正”って簡単にペースメーカのプログラム変更って・・・
    時限停止プログラムとか入れられたりヤバイやん

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...