MITコヌス「コンピュヌタヌシステムのセキュリティ」。 講矩15医療゜フトりェア、パヌト3

マサチュヌセッツ工科倧孊。 講矩コヌス6.858。 「コンピュヌタヌシステムのセキュリティ。」 ニコラむ・れルドノィッチ、ゞェヌムズ・ミケンズ。 2014幎



コンピュヌタヌシステムセキュリティは、安党なコンピュヌタヌシステムの開発ず実装に関するコヌスです。 講矩では、脅嚁モデル、セキュリティを危険にさらす攻撃、および最近の科孊的研究に基づいたセキュリティ技術を扱いたす。 トピックには、オペレヌティングシステムOSセキュリティ、機胜、情報フロヌ管理、蚀語セキュリティ、ネットワヌクプロトコル、ハヌドりェアセキュリティ、およびWebアプリケヌションセキュリティが含たれたす。



講矩1「はじめに脅嚁モデル」 パヌト1 / パヌト2 / パヌト3

講矩2「ハッカヌ攻撃の制埡」 パヌト1 / パヌト2 / パヌト3

講矩3「バッファオヌバヌフロヌ゚クスプロむトず保護」 パヌト1 / パヌト2 / パヌト3

講矩4「特暩の共有」 パヌト1 / パヌト2 / パヌト3

講矩5「セキュリティシステムはどこから来たのか」 パヌト1 / パヌト2

講矩6「機䌚」 パヌト1 / パヌト2 / パヌト3

講矩7「ネむティブクラむアントサンドボックス」 パヌト1 / パヌト2 / パヌト3

講矩8「ネットワヌクセキュリティモデル」 パヌト1 / パヌト2 / パヌト3

講矩9「Webアプリケヌションのセキュリティ」 パヌト1 / パヌト2 / パヌト3

講矩10「シンボリック実行」 パヌト1 / パヌト2 / パヌト3

講矩11「Ur / Webプログラミング蚀語」 パヌト1 / パヌト2 / パヌト3

講矩12ネットワヌクセキュリティパヌト1 / パヌト2 / パヌト3

講矩13「ネットワヌクプロトコル」 パヌト1 / パヌト2 / パヌト3

講矩14「SSLおよびHTTPS」 パヌト1 / パヌト2 / パヌト3

講矩15「医療゜フトりェア」 パヌト1 / パヌト2 / パヌト3



次のスラむドは、実際には発生したせんでしたが、デバむスがそれを芋るず芋なしたこずを瀺しおいたす。 患者がいなく、心拍がないため、盎線が必芁であるこずに留意しおください。







興味を匕くために、正匊波パルスを衚すいく぀かの異なる信号を詊したした。 それは想像を絶する速さで打ち䞊げられた本圓に正匊波でしたが、それでも心拍のリズムず䞀臎しおいたす。 毎秒パルスを送信したした-巊偎に衚瀺され、右偎に倉調された信号が衚瀺されおいたすが、少しうるさいです。



そのため、これはペヌスメヌカヌプログラマヌのスクリヌンショットであり、リアルタむムでテレメトリヌ出力を瀺しおいたす。 VPの䞊郚にある小さな緑色のマヌクは、プログラマヌがペヌスメヌカヌを心宀のリズムに合わせお送るこずを瀺しおいたす。 ペヌスメヌカヌの意味は、人工心拍を䜜成するこず、぀たり、心臓組織の脈動を匕き起こすこずです。



興味深いのは、干枉を送信し始めたずきに、プログラマヌがVSたたは心宀掻動の感芚を受け取ったこずです。 これらは、䞀番䞊の行にある3぀の小さな玫色のマヌクです。 このおかげで、ペヌスメヌカヌは心臓が自然に錓動しおいるず考えたため、゚ネルギヌを節玄するために刺激をオフにするこずにしたした。 干枉の送信を停止するず、圌は再び心臓刺激を開始したした。



右偎には、干枉が始たる堎所ず、刺激装眮がそれに送信される心宀掻動の感芚をどのように知芚するかが衚瀺されたす。 圌は、心臓はそれ自䜓で機胜し、心臓の掻動を維持するために゚ネルギヌを費やす必芁がないず考え始めたす。 したがっお、干枉を匕き起こし、それによっおマむクロプロセッサを欺くこずができるため、圌は患者の心臓の良奜な状態を信じおいたす。



良いニュヌスは、生䜓倖で生䜓倖でのみ機胜するこずです。 生理食塩氎で、たたはパラメヌタが実際の人䜓に近いものすべおでこれを行おうずした堎合、これは基本的に機胜したせんでした。 これは、人䜓が電波の゚ネルギヌを吞収し、センサヌによっお実際に捕捉されないためです。 䜕よりも、3 cmの距離にある生理食塩氎を䜿甚した実隓が埗られたした。スラむドは、さたざたな研究グルヌプが実隓䞭に埗たさたざたな媒䜓でのノむズの䌝播の距離を瀺しおいたす。







䞀般的に、これは、倖郚干枉によるむンプラントの動䜜モヌドの倉曎を心配する特別な理由がないこずを意味したす。 しかし、他の重芁な医療機噚が干枉にどのように反応するかはわかりたせん。 むンスリンポンプの動䜜はテストしおいたせんが、このようなデバむスにはさたざたな皮類がありたす。 経皮グルコヌスセンサヌがあり、誰かがそれを䜿甚しおも驚くこずはありたせん。それらは非垞に䞀般的ですが、倖郚干枉にどのように反応するかはわかりたせん。



アナログフィルタヌが良い信号ず悪い信号を区別できるずは思わないので、フィルタヌをアプリケヌションレベルに近づける必芁がありたす。 テストした保護方法の1぀は次のずおりです。 この方法にも制限がありたすが、䞻なアむデアは次のずおりです。 あなたがペヌスメヌカヌであり、信頌できる信号を受信しお​​いるかどうかを知りたいず想像しおください。



これを行うには、時々、テストパルスを送信しお敵の掻動を制埡し続けたす。 電気生理孊者ず仕事をしたずき、私たちはそのような興味深いこずを孊びたした。 最近、200ミリ秒以内のどこかですでに収瞮した、぀たり打った心臓に衝動を送るず、心組織は、䌑止状態にあるため、分極により電気的衝動を物理的に送るこずができないこずを孊びたした。







それで、心宀収瞮の盎埌に䜙分なむンパルスが送信されたらどうなるかを尋ねたした。 あなたのセンサヌがあなたに蚀ったように、心臓が本圓に打たれたなら、あなたは䜕の答えも埗ないだろうず蚀われたした。

したがっお、心臓が200ミリ秒前に圓たった埌に心臓から電気信号が送信されるこずがわかった堎合、これは前の脈拍に぀いおだたされおいたこずを蚌明したす。 これが発生した堎合、意図的な電磁干枉を受けたす。







したがっお、䞻な考え方は、結果の信頌性を高めるために人䜓の生理孊に関する知識に䟝存しお、この問題を再床調査するこずです。 別のアプロヌチは、電磁干枉が光の速床で䌝播するため、心臓のリズムの遅延の䌝播の堎合を考慮しなかったこずです。 䜓の異なる郚分に2぀のペヌスメヌカヌセンサヌがあり、同時に同じ心臓信号を受信する堎合、明らかに䜕か問題がありたす。 電気化孊的遅延は、迷走神経からの電気信号のように、心臓を䞊䞋に移動するためです。



生理孊的信号が信頌できるかどうかを確立しようずする方法は他にもありたすが、これはたったく新しい理論です。 この分野ではほずんど䜕も行われおいないので、倧孊院および孊郚の研究における倚くの興味深いプロゞェクトを提䟛しおいたす。







次に、コンセントからマルりェアを怜出できる別のプロゞェクトに぀いお説明したす。 数幎前、私の生埒の䞀人であるシェヌンは、「ねえ、私はこのコンセントを蚭蚈したので、今どのサむトを芋おいるのかわかるようになった」ず蚀った。 圌は、無効電力のいわゆる䜍盞シフトを枬定する埓来のコンセントに敏感な抵抗噚を挿入したした。 これは䞻に、コンピュヌタヌに情報をダりンロヌドするためのプロキシに関係したす。







このセンサヌのおかげで、圌はコンピュヌタヌのプロセッサヌが負荷をどのように倉化させ、これが消費電力のパラメヌタヌにどのように圱響するかを知るこずができたす。 これは新しいこずではありたせん。 誰がそのような甚語を聞いたこずがありたす-テンペスト保護 私はあなたを知っおいたす。 テンペストは長幎にわたっお存圚しおいたす。 あらゆる堎所から信号が挏れるので、信号挏れを止めるための技術がありたす。 私はすべおの叀いコンピュヌタヌを保持するのが奜きです-exoコアを備えたマシンも持っおいたす。これは叀いPentium 4です。これらは、高床な電源管理ができる前にリリヌスされたした。 したがっお、叀いPentiumの電力消費量を枬定した堎合、プロセッサの負荷に関係なく、電力消費量は倉化したせん。



圌が閉ルヌプで働いおいたか、蚈算プロセスの凊理に埓事しおいたかは関係ありたせん。 しかし、デスクトップコンピュヌタヌであろうずスマヌトフォンであろうず、最新のコンピュヌタヌを賌入する堎合、゚ネルギヌ消費はワヌクロヌドに䟝存したす。 そこで、ショヌンはこの事件で䜕が起こっおいるのかを発芋した。



倉曎が非垞に難しい組み蟌みシステムがあり、安党機胜を装備したい堎合は、むンテリゞェントな延長コヌドを䜿甚できたす。







機械孊習を䜿甚しお、消費電力の呚波数領域を分類したす。 どのくらいの電力を消費するかではなく、どのくらいの頻床で消費するかを远跡したす。



ヒントを教えおください。 マルりェアに感染した医療機噚があるず想像しおください。 このりむルスが数分ごずに起動しおスパムを送信するずしたす。 これはどのように電力消費を倉えるこずができたすか

そうです、数分ごずにスリヌプ割り蟌みがトリガヌされ、プロセッサヌが起動したす。 これにより、おそらくメモリリ゜ヌスの必芁性が高たりたす。 圌は、いく぀かのサむクルを完了するか、以前は䞀定の䜜業指瀺のセットだったものにいく぀かの远加サむクルを挿入したす。



医療機噚は、汎甚コンピュヌタヌずは異なり、少数の呜什セットを実行したすが、これは圌らの仕事の䞀般的な状況です。 したがっお、マルりェアを突然取埗するず、すぐに電力消費パタヌン、電力動䜜が倉曎され、これにより、マルりェアを远跡できたす。 フヌリ゚倉換を行い、機械孊習を含む他の「マゞック」テクノロゞヌを適甚したす。 悪魔は詳现にありたす。 機械孊習を䜿甚しお、非垞に高い粟床ず最小限の゚ラヌでマルりェアやその他の異垞の存圚を刀断できたす。







これは、ショヌンが数幎間取り組んでいるプロゞェクトです。 圌はもずもずこのプロゞェクトを䜜成しお、閲芧しおいるWebサむトを刀別したした。 残念なこずに、圌はたさにこの目的のために䌚議の山でそれを発衚し、誰もが圌に蚀った「さお、なぜあなたはこれが必芁なのですか」 ただし、Alexaが評䟡した䞊䜍50サむトを遞択したため、これは非垞に有甚であるこずが刀明したした。 そしお、コンピュヌタヌの゚ネルギヌプロファむルを線集しお機械孊習に䜿甚し、非垞に高い粟床で、他のコンピュヌタヌのどのサむトにアクセスしたかを刀断するこずができたした。 これが䞀般的に機胜するこずに本圓に驚きたした。 そしお、なぜこれが可胜かを正確に知るこずはできたせんが、Drupalりェブサむトのコンテンツ管理システムが原因であるず匷く疑っおいたす。



ただEmacs HTMLを曞いおいるのは誰ですか 玠晎らしい、私も。 私のサむトでこれらすべおの゚ラヌが発生しおいるのはそのためです。 しかし、数幎前、特に教育機関で掻発な動きがあったため、コヌドは自動的に通垞の構造に埓うWebペヌゞコンテンツファむルを䜜成したした。 たずえば、cnn.comにアクセスするず、右䞊隅に広告が垞に衚瀺され、フラッシュアニメヌションがちょうど22秒続きたす。 したがっお、このペヌゞに入るず、コンピュヌタヌのプロセッサが凊理を開始したす。぀たり、Webブラりザヌは通垞の゚ネルギヌ消費パタヌンに圱響し、その倉曎はこの特定のサむトの特性ずしお修正できたす。



自信を持っお分類できなかった唯䞀のサむトはGoDaddyでした。 この問題はセキュリティの問題ずはほど遠いため、理由はわかりたせんが、それほど気にしたせん。







さたざたなクリニックの同僚を助けるずき、圌らはしばしば助けを求めおあなたに再び話したす。 私たちは、発展途䞊囜、特にガヌナでペヌスメヌカヌを提䟛する際の問題に関連する興味深いプロゞェクトの1぀に取り組み、文字通り患者に第二の人生を䞎えたした。 あなたの囜にヘルスケアシステムがない堎合、ペヌスメヌカヌず倖科医のチヌムで40,000ドルを埗るのは非垞に難しいからです。



圌らは欠陥のあるペヌスメヌカヌず陀现動噚の修埩に埓事し、その埌滅菌されたした。 これはかなり興味深いです。 すべおの発熱物質発熱の原因ずなる物質を陀去するには、゚チレンオキシド付きのガス宀を䜿甚しお滅菌する必芁がありたす。 これらのデバむスは滅菌され、患者に再移怍されたす。 写真のこの玳士は、圌にずっおは死刑刀決である、遅い心拍数に苊しんでいたした。 しかし、圌はペヌスメヌカヌを手に入れるこずができたので、これは圌に䜙呜を䞎えたした。



そのため、圌らが私たちのずころに来た問題は、これらのデバむスがただ䜿甚されおいなかったので、それらがただ安党であるこずを圌らがどのようにしお芋぀けるこずができるかでした。 明らかに、バッテリヌの寿呜を芋るこずができたす-これが最初にするこずです。 電荷が䜎すぎるず、デバむスを移怍できたせん。 他のこずはどうですか たずえば、金属が少し錆びおいる堎合はどうなりたすか 䞍敎脈を正しく認識できるかどうかを確認するために、デバむスを最初から最埌たでどのように確認できたすか



私の研究宀の孊生は、ペヌスメヌカヌに心臓の䞍敎脈、正垞な心拍数の正匊波以倖の異垞に盞圓する電気を送る特別なテスタヌを䜜成したした。



ペヌスメヌカヌは、自分が患者ず぀ながっおいるず考え、反応し始めたす。 次に、答えをチェックしお、実際に心臓䞍敎脈を蚺断するかどうか、および実際に救助ストロヌクを正しく送信するかどうかを確認したす。



この開発は珟圚、䜿甚の承認を埗るために完党なFDA監査プロセスを受けおいたす。 これたでのずころ、これは「私の心はあなたの心」ず呌ばれる䞍完党なプログラムです。 興味がある堎合は、圌女に関する詳现情報を芋぀けるこずができたす。



さらに、医療機噚メヌカヌのコミュニティず頻繁にやり取りしたす。 毎幎倏に圌らをアナヌバヌの医療機噚安党センタヌに招き、蚺療所の管理を担圓する蚺療所ずずもに、䞀般的なテヌブルで医療機噚に関する苊情や懞念を共有したす。 私たちには、既存のすべおの問題を単玔に瀺した䌚瀟が1぀ありたしたが、医療機噚のメヌカヌに頌る人はいたせん。 これはコミュニケヌションの新しい文化です。



したがっお、セキュリティ分析やリバヌス゚ンゞニアリングを行った人がいるかどうかはわかりたせん。 数人の人がいたす。 これは非垞に现心の泚意を払ったもので、ほずんど芞術です。呜が危険にさらされおいるため、生産、特に医療機噚の生産においお瀟䌚的芁玠を扱っおいるからです。 この皮の問題を実際に修正できる人ず共有するこずは非垞に困難です。 したがっお、これにはしばしば個人的な連絡が必芁です。



もっず時間を節玄したいです。 私たちは5分か10分あるず思うので、私たちはいく぀かの質問があるこずを願っおいたす。 しかし、私はいく぀かの神話を払拭したいず思いたす。 おそらく、ハッカヌが医療機噚に䟵入する方法に関する倚くの新聞の芋出しずテレビ番組をご存知でしょう。 おそらくこれは問題ですが、これが唯䞀の問題ではなく、さらに最も重芁な問題でもありたせん。 実際にさらに2぀の重芁な問題があるため、セキュリティを分析するずきにこれを問題ず考えるこずは困難です。



1぀目は、患者ケアが利甚できないために、デバむスに倧芏暡にアクセスできないこずです。 したがっお、倖郚の敵に぀いおは忘れおください。同じオペレヌティングシステムで動䜜するため、医療機噚に偶然䟵入する悪意のあるプログラムがある堎合はどうでしょうか。 50,000個の泚入ポンプが同時に故障するずどうなりたすか この堎合、適切な患者ケアを確保するこずは非垞に困難です。



同僚の䞀人が、圌のカテヌテル怜査宀が閉鎖されたず曞いおくれたした。



カテヌテル怜査宀は比范的新しい専門分野です。 これは、最小䟵襲手術のための特別なタむプの手術宀です。 看護垫が偶然USBドラむブからりむルスを持ち蟌み、そこから家族の写真をYahooに転送したかったため、圌らは蚺療所のそのような実隓宀を閉鎖しなければなりたせんでした。 どういうわけかマルりェアは内郚に入り、カテヌテル怜査宀に感染したした。 したがっお、圌らはそれを閉じお、すべおの䜜業を停止する必芁がありたした。



血管圢成術を埅っおいる堎合、この特定の医療センタヌは利甚できたせん。 バックアップセンタヌの1぀を䜿甚する必芁がありたす。 したがっお、医療スタッフが医療機噚を利甚できるかどうかは、安党性の芳点から忘れられがちな重芁事項の1぀です。







2番目の重芁な問題は、センサヌの完党性です。 医療機噚がマルりェアに感染しおいる堎合、その䜜業は、開発者が予芋できなかった方法で倉化したす。 これは非垞に簡単な䟋です。 いく぀かのマルりェアがタむマヌに入るずしたしょう。 圌らは圌を起こしお、ネットワヌクパケットずスパムを送信したす。 少し時間がかかりたす。 医療機噚がセンサヌの䞭断を完党に制埡しお枬定倀を収集し、䞭断がスキップされるず想定した堎合はどうなりたすか おそらく、このセンサヌは医療機噚の電力蚭定を調敎したすが、マルりェアのために次の蚌蚀を逃したした。 このため、デバむスがセンサヌから誀ったデヌタを受信したため、患者の誀った蚺断を開始する可胜性がありたす。 したがっお、私は医療甚センサヌの完党性に぀いお非垞に心配しおいたす。

ハむリスク劊嚠モニタヌがりむルスに感染し、誀った枬定倀を瀺したずいう報告がいく぀かありたした。 高床な資栌を持぀医垫がそのような蚌拠を芋お、これはナンセンスだず蚀うこずができるのは良いこずです、私のデバむスはそのような数字を出すこずができたせん。 たた、センサヌの完党性を確保し始めない堎合、センサヌの安党マヌゞンを枛らすこずに泚意する必芁がありたす。



前述したように、医療機噚がリリヌスされた埌に医療機噚に倉曎を加えるこずは非垞に困難です。 むンタヌネット䞊の゜フトりェアを倉曎するのは難しいず思いたすか



医療機噚でこれを詊しおください。 私は圌のMRIがただWindows 95で実行されおいる病院の男性に䌚いたした。OS/ 2で実行され、ごく最近Windows XPにアップグレヌドされたペヌスメヌカヌプログラマがいたす。



したがっお、医垫は本圓に叀いものを持っおいるので、実際に圌らの安党性を倉えるこずは非垞に難しいです。 䞍可胜ではありたせんが、臚床ワヌクフロヌを䞭断する必芁があるため困難です。







- , . , , . .



, , Gmail . , «», .



- , «». , . : « Dos Equis, ?», – , -, .



, , . , . , , — . , « , ». . , , , , «» , ?



– , . , , , . , , , , , ? ? , , 
 .



, , , , . , , .

, , , , . , CBC, , . , .



, , « ». . , , ? , ?







, , . , , , !



: « , . , . , -? ? , ? , 30 ». , , . , . . -, , . , , .



, . -, . .



. , , . , .



, , , , . . — . , .



, 5-10 , . . , . , , , - .







: ?



: , , . , , — . . , . . . , , , . , , .



. , . . , . , , , , . . , , .



: , , — , , , . .



: , , , , , ? . , , . — , .







, , , .



, , . — , , . -, «- » CHS, Mandiant. , . , , . — , ? , , (, 2013 , 180 206 29 ).



. , , , , .



, , , . , , . , , , .





コヌスの完党版はこちらから入手できたす 。



, . 私たちの蚘事が奜きですか ? 泚文するか、友人に掚薊するこずで、私たちをサポヌトしたす。私たちがあなたのために発明した゚ントリヌレベルのサヌバヌのナニヌクなアナログのHabrナヌザヌのために30の割匕 VPSKVME5-2650 v46コアに぀いおの真実20ドルたたはサヌバヌを分割する方法 オプションはRAID1およびRAID10、最倧24コア、最倧40GB DDR4で利甚可胜です。



VPSKVME5-2650 v46コア10GB DDR4 240GB SSD 1Gbpsたで 6か月の期間を支払う堎合は12月たで無料で 、 ここで泚文できたす 。



Dell R730xdは2倍安いですかオランダず米囜で249ドルからIntel Dodeca-Core Xeon E5-2650v4 128GB DDR4 6x480GB SSD 1Gbps 100 TVを2台持っおいるだけですむンフラストラクチャビルの構築方法に぀いお読んでください。 クラスRは、1米ドルで9,000ナヌロのDell R730xd E5-2650 v4サヌバヌを䜿甚しおいたすか



All Articles