我想知道什么代码在我体内起作用

玛丽·莫(Marie Moe)是一位靠机器人做的人,从事着她无法信任的私有软件。她想改变这种情况。



33岁的玛丽·莫(Marie Moe)发现她的心随时可能使她失望。她曾在挪威担任计算机安全专家。玛丽发现她患有相当常见的心脏病,干扰了她的正常脉搏,需要安装心脏兴奋剂。手术迅速且无并发症。在几周内,她能够承受一次伦敦旅行,目的是参加道德黑客课程。

在开始攀登伦敦地铁最深的车站之一科芬园的楼梯之前,她一直感觉很好。突然她的心发生了什么事。她说:“我以为我快死了。” -感觉很糟糕。我无法呼吸,也不知道发生了什么。”在挪威,心脏病专家仅在几个月后才发现发生了什么情况:刺激器中脉搏频率的限制未正确设置,并且在过度紧张时激活了安全模式,这使心肌的收缩速度从每分钟160次骤降至80次。

为什么会发生这种情况,为什么他们会发现这么长时间?她不确定,但是她可以访问自己的病历,并在那里看到注释,表明用来设置刺激器的程序员接口错误或程序中有错误。

她继续了解情况,在Internet上找到了刺激器的说明,并发现她的设备能够远程监视参数。从计算机安全专家的角度来看,无线是恶意影响设备的另一种方法。

然后,她通过互联网购买了用于刺激心脏的程序设计器,并与其他黑客一起发现该程序可用于更新植入物上的代码。但是她没有侵入自己的设备-她主要担心的是,她将自己的心跳信任他人的代码,即使在不知情的情况下也可以对其进行更新。她说:“我想知道什么代码在我体内起作用。” “如果有人想改变他,我希望能够做出明智的决定。”

现在设备程序没有问题,她的心脏充满了力量。去年她甚至跑了半程马拉松。莫说,她绝对不打算让人们远离安装心脏兴奋剂。但是她想更改此类设备的代码处理。它现已关闭,安全专家没有简单的方法来测试和检查它。她说:“医疗设备是黑匣子。” “您无法调查它们,没有透明度,我们不知道它们如何工作。”

波士顿律师和开源倡导者凯伦·桑德勒(Karen Sandler)也有类似的故事。她有一个常见的遗传缺陷,称为肥厚性心肌病“而且她的心脏可能无法正常工作,导致心律不齐,这可能导致事故。她戴着可植入的心脏复律器(ICD除颤器),该心脏复律器与心脏刺激器不同,只有在需要通过电击将其从心律不齐中移除时才打开。”他错误地打开了两次,一次是在她怀孕的那一次。她说:“通过该设备,它无法在程序中找到错误和黑客漏洞,但无法。”“我无权访问源,因此我无能为力。”现代生活:封闭软件对于日常生存是必不可少的,但仍然受到公众监督和讨论的版权法的约束。

实际上,访问代码或加密数据可能会违反《数字千年版权法案》(又称《纳普斯特法案》)中制造商的权利。 2014年,桑德勒(Sandler)案和其他三个持不同政见者:雨果·坎波斯Hugo Campos)是一项社交运动运动,旨在获取其ICD收集的数据,研究胰岛素泵漏洞的安全顾问杰伊·拉德克利夫(Jay Radcliffe)在斯坦福大学互联网与社会中心的计算机法课程中进行了检查。和工程师Ben West患有I型糖尿病,他能够独立地了解自己的设备的工作情况,该设备可以监测血糖水平,并为自己植入了胰岛素泵来改善自己的治疗方法。他夸口大笑的故事影响了DIY运动的普通百姓,他们的孩子患有糖尿病。

十月份,该小组获得了DMCA的临时豁免。领导请愿书的计算机法课程的安迪·塞拉斯Andy Sellars)说,他们的项目以及其他类似项目可能会改变整个局面。记住西弗吉尼亚大学的研究人员对大众汽车所做的事情:“一个人可以做出重大改变。”

在DMCA的四个机构中,仅Campos并不是工程师-他只是想访问ICD收集的信息,以便了解可能导致心脏不规则的原因。与桑德勒一样,他患有肥厚型心肌病,并希望进行全面分析以发现自己的活动(睡眠,喝咖啡,跳舞)和心律不齐之间的联系,以便他能避免这种情况。他的ICD不断监控心脏功能,并将无线信息发送给制造商Medtronic。但是当他要求公司访问此信息时,答案是否定的。坎波斯据称不得不问他的医生-但是哪个医生有时间进行这种分析?

取而代之的是,他参加了心脏病专家的培训课程,为自己购买了用于询问刺激器的设备,然后他弄清楚了。令他失望的是,导致这次袭击的因素之一是威士忌,之后他将其与威士忌联系在一起。

在此过程中,Campos变成了一名激进主义者,致力于为需要它的每个人简化对任何数据的访问。“您可以从我的起搏器中获取数据,而这是我付钱的,并且是从您可以想象得到的最贴心的技术版本植入我的体内的,我是否拒绝使用它?他说:“这震惊了我核心。“这是完全错误的。”

Source: https://habr.com/ru/post/zh-CN396939/


All Articles