465.000 pacemakere skal opdateres: Stod vidt åbne for hackere

Med almindeligt trådløst udstyr kan hackere ændre pacemakeres programmering på helt op til 15 meters afstand. Det sender nu næsten en halv million amerikanere til lægen efter en opdatering.

Artikel top billede

De amerikanske sundhedsmyndigheder, FDA, tilbagekalder nu næsten en halv million pacemakere. Det skriver Motherboard.

Pacemakerne er produceret af firmaet Abbott og tilbagekaldes fordi, i de amerikaske myndigheders øjne, udgør en reel risiko for patienterne.

Ikke fordi selve pacemakerne har problemer, men fordi hackere potentielt vil kunne manipulere pacemakerne og dermed skade patienterne.

Ifølge FDA's notater i sagen (læs dem her) har myndighederne modtaget oplysninger om sikkerhedsbristen og har selv efterfølgende bekræftet sårbarheden.

Ifølge FDA vil en eventuel hacker kunne ”ændre softwaren i de indopererede pacemakers og skade patienten ved at dræne pacemakerens batteri eller ændre på pacemakerens rytme”.

Det er tidligere blevet påstået, at ændringerne i softwaren kan foretages af personer, som er helt op til 15 meter væk.

Sårbarhed ikke udnyttet

De amerikanske myndigheder understreger dog, at de ikke har modtaget noget indikation af at sårbarheden er blevet udnyttet.

Firmaet bag, som plejede at hedde St. Jude Medical, har en nu en ny firmware parat som er blevet godkendt af FDA.

Patienter med de ramte pacemakere skal derfor møde op hos godkendte læger til en opdatering. Noget som sundhedsmyndighederne anslår, vil få maksimalt 0,003 procent af enhederne til at holde op med at virke.

Selve sikkerhedsbristen er ikke beskrevet nærmere i FDAs officielle meddelelse, men formuleringerne tyder dog på, at adgangen til at ændre i pacemakerne har været alt for åben.

Der er således tale om at andre ville kunne ændre pacemakeren med ”commercially available equipment”, altså udstyr som er frit tilgængelig i almindelige handel. Mens ændringer efter opdateringen kun vil kunne ske med autoriseret udstyr.

Dermed ser det også ud til at Abbott i udviklingen af pacemakerne har forbrudt sig mod de basale regler: Fordi noget er skjult er det ikke nødvendigvis sikkert.

Læs mere om de tre regler for sikkerhed i artiklen: Tre ting du skal lære af sikkerhedsproblemerne hos Tesla, Chrysler og Volkswagen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

    Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

    Infrastruktur | Frederiksberg

    Roundtable: Suverænitet, risk management og resiliens i en urolig verden

    Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

    Se alle vores events inden for it

    Patent- og Varemærkestyrelsen

    Forretningsanalytiker

    Københavnsområdet

    Styrelsen For It og Læring

    Erfaren enterprise-arkitekt til tværgående arkitekturenhed

    Københavnsområdet

    Quadsat ApS

    Software Developer

    Fyn

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job