心臓ペースメーカーはハッキングできる?

日本でも、携帯電話なんかの電波でペースメーカーが誤作動するとかしないとか話題になりました。今回の話は「ペースメーカーやほかの医療器具は違法な遠隔操作が可能なのでは?」という趣旨で、日本での議論を一歩進めた形になっています。
Heart-Device Hacking Risks SeenWSJ.com)
によると、ペースメーカーや自動体外式徐細動機には心拍数調整などのため外部から操作できる機能がついており(外科医のみが操作する機械=programmerを購入可能)、ハーヴァード・メディカル・スクールの循環器学者らが「操作に用いる信号の波長が解明されてしてしまえば、患者の心拍数を違法にいじることができる」と指摘しています。脊髄刺激療法に用いる器具や薬品投与器具など、電波で遠隔操作する医療器具であればほかにも対象になる可能性がある。
携帯電話であらゆる医療器具が狂ってしまう、と危惧するよりは「強い電波を出せば医療器具をハッキングできてしまう」と考えるほうが、より現実的なリスクに迫っている感じもします。もちろん、電車のシルバーシート付近や病院内などでの携帯電話の使用は、常識的に考えて絶対に控えるべきだと思いますが。

Millions of Americans have pacemakers, which keeps hearts beating regularly, or an implanted defibrillator, which can restart stopped hearts with an electric jolt. After implanting a defibrillator under a patient's skin, a doctor uses a special device, about the size of a breadbox, to tell the defibrillator what to do -- for example, to instruct it to keep the heart beating at a certain rate or deliver a test jolt.

The devices, called programmers, communicate with a defibrillator using radio waves. To prevent tampering, only physicians are allowed to buy one from the manufacturers -- Medtronic Inc., Boston Scientific Corp., and St. Jude Medical Inc.

But hackers could transmit the same radio signals -- causing a defibrillator to shock or shut down, or divulge a patient's medical information -- without needing a programmer, researchers found in a laboratory test of one model from Medtronic.

The study, to be presented at a California computer-security conference in May, suggests manufacturers should consider how to stop unauthorized people from tampering with implanted medical devices that receive instructions via radio waves, a growing category that also includes spinal-cord stimulators and drug-delivery pumps.

この記事に話を戻しますと、とはいえいくつかあるProgrammerメーカーでも、現在違法な操作が可能と判明したのはMedtronic社製のものだけ。同じメーカーのBoston Scientific社は「信号は暗号化されており、ハッキングされるリスクは低い」と話し、くだんのMedtronic社は「機能が徐々に洗練され、第三者が勝手に操作するリスクは低い。パスワードを設定するなどセキュリティを強化しすぎると、医者が緊急時に即座に使うことができなくなってしまう」といった内容の返答をしています。……ちょっとダメな匂いが漂ってますね。
研究者からの指摘を受けてアメリカ食品医薬品局FDA)では、「前に一度同じようなことを試したが、実際に無関係な人間が許可なく操作できる可能性はとても低い」とコメントしています。
この記事でもう一つ興味深かったのは、

The study is the latest in a series that have found flaws in the security of wireless-communication systems -- from remote-control car keys, to Bluetooth telephone headsets, to the Wi-Fi technology used to connect to the Internet, to radio-frequency credit cards that can be "tapped" to make payments.

という部分です。
遠隔操作の自動車のカギ、ブルートゥースの電話端末やWi-Fi技術、さらに電波のやり取りでキャッシュの出し入れをするクレジットカード。巷には電波を利用して遠隔操作できる機械がたくさんあり、それらがハッキングされ不当に利用される危険性は常に真剣に検討されるべきだと思います。