Weiter mit Tracking durch Dritte

Besuchen Sie unsere Website mit externen Inhalten, personalisierter Werbung und Werbetracking durch Dritte. Details und Informationen zu Cookies, Verarbeitungszwecken sowie Ihrer jederzeitigen Widerrufsmöglichkeit finden Sie in der Datenschutzerklärung und in den Privatsphäre-Einstellungen.

Weiter mit dem PUR-Abo

Nutzen Sie unser Angebot ohne Werbetracking durch Dritte für 4,99 Euro/Monat. Kunden mit einem bestehenden Abo (Tageszeitung, e-Paper oder PLUS) zahlen nur 0,99 Euro/Monat. Informationen zur Datenverarbeitung im Rahmen des PUR-Abos finden Sie in der Datenschutzerklärung.

Zum Angebot Bereits PUR-Abonnent? Hier anmelden

Einwilligung: Durch das Klicken des "Akzeptieren und weiter"-Buttons stimmen Sie der Verarbeitung der auf Ihrem Gerät bzw. Ihrer Endeinrichtung gespeicherten Daten wie z.B. persönlichen Identifikatoren oder IP-Adressen für die beschriebenen Verarbeitungszwecke gem. § 25 Abs. 1 TTDSG sowie Art. 6 Abs. 1 lit. a DSGVO durch uns und unsere bis zu 220 Partner zu. Darüber hinaus nehmen Sie Kenntnis davon, dass mit ihrer Einwilligung ihre Daten auch in Staaten außerhalb der EU mit einem niedrigeren Datenschutz-Niveau verarbeitet werden können.

Tracking durch Dritte: Zur Finanzierung unseres journalistischen Angebots spielen wir Ihnen Werbung aus, die von Drittanbietern kommt. Zu diesem Zweck setzen diese Dienste Tracking-Technologien ein. Hierbei werden auf Ihrem Gerät Cookies gespeichert und ausgelesen oder Informationen wie die Gerätekennung abgerufen, um Anzeigen und Inhalte über verschiedene Websites hinweg basierend auf einem Profil und der Nutzungshistorie personalisiert auszuspielen.

Externe Inhalte: Zur Ergänzung unserer redaktionellen Texte, nutzen wir in unseren Angeboten externe Inhalte und Dienste Dritter („Embeds“) wie interaktive Grafiken, Videos oder Podcasts. Die Anbieter, von denen wir diese externen Inhalten und Dienste beziehen, können ggf. Informationen auf Ihrem Gerät speichern oder abrufen und Ihre personenbezogenen Daten erheben und verarbeiten.

Verarbeitungszwecke: Personalisierte Werbung mit Profilbildung, externe Inhalte anzeigen, Optimierung des Angebots (Nutzungsanalyse, Marktforschung, A/B-Testing, Inhaltsempfehlungen), technisch erforderliche Cookies oder vergleichbare Technologien. Die Verarbeitungszwecke für unsere Partner sind insbesondere:
Informationen auf einem Gerät speichern und/oder abrufen

Für die Ihnen angezeigten Verarbeitungszwecke können Cookies, Gerätekennungen oder andere Informationen auf Ihrem Gerät gespeichert oder abgerufen werden.

Personalisierte Anzeigen und Inhalte, Anzeigen und Inhaltsmessungen, Erkenntnisse über Zielgruppen und Produktentwicklungen

Anzeigen und Inhalte können basierend auf einem Profil personalisiert werden. Es können mehr Daten hinzugefügt werden, um Anzeigen und Inhalte besser zu personalisieren. Die Performance von Anzeigen und Inhalten kann gemessen werden. Erkenntnisse über Zielgruppen, die die Anzeigen und Inhalte betrachtet haben, können abgeleitet werden. Daten können verwendet werden, um Benutzerfreundlichkeit, Systeme und Software aufzubauen oder zu verbessern.

▌▉▍▉▉▍▉▌▌▉▍▉▌ ▉▌▌▉▍▉▌▌▉▍▉▍▉▍ ;▌▉▍▉▉▍▉▌▌▉▍▉▌
  1. Startseite
  2. Wissenschaft
  3. Verbrechen: Gehackte Herzschrittmacher: Der perfekte Mord?

Verbrechen
13.04.2014

Gehackte Herzschrittmacher: Der perfekte Mord?

Ein Brustkorb mit einem Herzschrittmacher.
Foto: Stefan Sauer (dpa)

Können Hacker mit Hilfe von manipulierten Herzschrittmachern den perfekten Mord begehen? Ein hoher Politiker hat schon Konsequenzen gezogen. Wir sprachen mit einem Experten.

Der frühere US-Vizepräsident Cheney hat aus Furcht vor Manipulationen bei seinem Herzschrittmacher die Fernsteuerung deaktivieren lassen. Cheney hatte sich 2007 zu diesem Schritt entschlossen. Ein Jahr später schockierte der US-Hacker Barnaby Jack, als aufzeigte, wie man solche Geräte manipulieren kann. Auch in der US-Serie Homeland wurde die Thematik aufgegriffen, als der US-Vizepräsident mittels eines manipulierten Herzschrittmachers umgebracht wurde.

US-Hacker Barnaby Jack: Herzschrittmacher sind manipulierbar

Aber was ist wirklich dran? Müssen Patienten mit einem Herzschrittmacher künftig um ihr Leben bangen? Jack konnte auf einer Konferenz in den USA damals nachweisen, dass es möglich ist aus ca. 10 Meter Entfernung Insulinpumpen und auch Herzschrittmacher zu manipulieren.

Dabei konnte der Patient in drei Punkten angegriffen werden: Hacker hätten Zugriff auf die Patientendaten, das therapeutische Programm der Geräte hätte geändert werden können und auch der Stromschlag von bis zu 840 Volt, welcher als lebensrettende Maßnahme dient, grundlos ausgelöst werden können.

Manipulation ist nur aus nächster Nähe möglich

Dieser schockierende Befund hat damals viele Hersteller wachgerüttelt und an den Sicherheitsmaßnahmen arbeiten lassen. Auch eine US-Studie des Medical Device Security Centers von 2008 testete einen Herzschrittmacher des Typs Medtronic Maximo auf Manipulation. Dabei wurde das Gerät in ein Stück Fleisch implantiert. Das Ergebnis: Eine Manipulation ist möglich, aber nur aus nächster Nähe. Es müsse der direkte Kontakt zum Patienten gegeben sein.

IT-Sicherheitsexperte: Eine Manipulation erfordert ein gewisses Know-how

Ganz so einfach sei eine solche Manipulation aus technologischer Sicht allerdings nicht, erklärt IT-Sicherheitsexperte Gordon Rohrmair von der Hochschule Augsburg. "Hierfür ist ein gewisses Know-how erforderlich. Nicht jeder wird ohne Weiteres einen Herzschrittmacher hacken können. Und wenn doch, würde man lediglich eine Auskunft über das Gerät, den Hersteller und eventuell eine Seriennummer bekommen", sagt Rohrmair. Vielleicht würde ein Hacker noch den Namen des Patienten herausfinden, falls der Herzschrittmacher personalisiert sei. Mehr aber nicht.

Sicherheitsmaßnahmen kosten Herzschrittmachern viel Energie

Wie kann man sich als Patient jetzt aber gegen eine mögliche Manipulation schützen? Hier liegt das größte Problem der Herzschrittmacher. Jede zusätzliche Schutzmaßnahme kostet dem Gerät Energie - das ist es aber, was dem Patienten im Notfall das Leben retten kann.

"Mit neuen Schutzmaßnahmen erhöht sich die Rechenkapazität des Herzschrittmachers. Dabei ist die Akkulaufzeit besonders wichtig. Meistens sind die Geräte nicht von außen aufladbar. Dafür müsste also jedes Mal der Patient sich einer kleinen Operation unterziehen", sagt der IT-Sicherheitsexperte.

Die Herzfrequenz könnte als individuelles Passwort dienen

Dies sei auch ein Grund wieso sonst auch auf Verschlüsselungen der Daten verzichtet werde. Eine Lösung könnte sein, die Herzfrequenz der Patienten als eine Art Passwort zu verwenden. Diese könnte der Arzt vor einer Untersuchung abhören und hätte somit Zugriff auf das Gerät. Allerdings zeigt sich hier ein anderes Problem: In einem Notfall würden Sanitäter kostbare Zeit verlieren, um den Patienten behandeln zu können.

Der perfekte Mord?

Wie sieht es nun aber mit der Idee des "perfekten Mordes" durch Manipulation von Herzschrittmachern aus? "Möglich wäre es, wahrscheinlich allerdings nicht", sagt Rohrmair. "Erstens es gibt viel zu viele Hersteller mit unterschiedlichen Technologien, zweitens muss man sich damit auskennen - und das Wissen dafür hat nicht jeder - und drittens müsste man viel zu nah an einen Patienten herankommen, um etwas bewirken zu können."

Themen folgen

Die Diskussion ist geschlossen.