Android

Säkerhetsvakt laddad med Hacking Hospital Systems

Understanding and Exploiting Implanted Medical Devices

Understanding and Exploiting Implanted Medical Devices
Anonim

Den korniga videon visar en blöderögd ung man i en hoodie inne i Carrell Clinic i Dallas, Texas. När han träffar hiss-knappen spelar tematiken från Mission Impossible i bakgrunden. "Du är på uppdrag med mig: Infiltrering", berättar han kameran.

Sedan under de kommande fem minuterna använder mannen, som säger att han inte har sovit om 3 dagar, en säkerhetsnyckel till vandra i sjukhusets hallar och installera skadlig botnet-programvara på en dator där.

Han säger att han "infiltrerade ett mycket stort företags kontor", men enligt US Federal Bureau of Investigation arbetade han bara nattskiftet som en säkerhetsvakt, låtsas att bryta sig in i själva byggnaden som han skulle vara bevakad. [

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

På fredagen arresterade de federala myndigheterna Jesse William McGraw på ett brott mot felony datorintrång och sade att han hade för avsikt att använda botnet för att starta en massiv distribuerad denial of service (DDOS) attack den 4 juli dagen efter att han skulle sluta arbeta där. Han hade smeknamnet dagen "Devil's Day". Han arbetade för ett säkerhetsföretag i Dallas, som heter United Protection Services, klockan 11.00. till 7 am på kliniken.

McGraw, som åkte till hackernavnet GhostExodus, påstods ha installerat skadlig programvara över hela Carrell Clinic, inklusive system som innehöll konfidentiell information och andra som klarade byggnadens klimatkontrollsystem, myndigheter sade tisdag.

Hackern skulle kunna ha skadat patienter eller skadade droger om han hade stängt av luftkonditionering under Txs heta sommarmånader, sade myndigheterna.

GhostExodus Mission Impossible video var en av flera som han postade på YouTube. De har sedan dess tagits bort, men kopior har ses av IDG News Service. En video som heter i domstolsförfrågningar som inte raderats visar att han skickligt spelar en fiol. GhostExodus kan ha sett hans arrestering.

I en 14 mars online-journalpost sade han att en fiende var tillverkande bevis mot honom och att han raderade sina spår, men han lämnade några spår på nätet. Till exempel finns det en 24 maj forum post, där han skakade om hans hacking och postat skärmbilder av det administrativa gränssnittet till system för uppvärmning, ventilation och luftkonditionering (HVAC) som används på sjukhuset. "Spridning av botnät är tråkigt. Men ibland får du ett stort pris för allt ditt hårda jobb och arbete", skrev han. "Som här ser du nedan. En HVAC-server."

McGraw pratar som en spion i stor tid, men han gör några dumma misstag. I en video lägger han på kirurgiska handskar, förmodligen att dölja sina fingeravtryck, efter att ha skrivit på datorn planerar han att hacka. I en annan grödar han videon så att hans ansikte inte syns, men visar sedan ett falskt FBI-identitetskort - med sin bild på den. Då var det faktum att han skickade upp hela saken till YouTube.

Hans ånger kom när en medlem av hans hackergrupp, kallad Electronik Tribulation Army, skrämde till säkerhetsforskare Wesley McGrew och visade honom skärmdumpar av hackade maskiner. Den hackern, som gick under namnet XXxxImmortalxxXX, hävdade ha hackat Carrell Clinic-systemen, men McGrew länkade snart brottet till GhostExodus och överlämnade sina fynd till myndigheterna.

Gruppen komprometterade också datorer som används av Dallas-polisen och National Aeronautics and Space Administration, (NASA) sade FBI i en affidavit. Enligt GhostExodus tidskrift verkar han ha funnit en cross-site scripting bug - ett vanligt webbprogrammeringsfel - på NASAs webbplats.

McGrew, en doktorand vid Mississippi State University, sa att det förmodligen aldrig uppstod i GhostExodus att förfalska de videoklipp han gjorde. "Det är en uppvisning av skicklighet till hans hacker-kamrater," sa han via snabbmeddelande.

Videon är fortfarande "ganska fantastisk", tillade han. "Han är en säkerhetsvakt på sjukhuset, men han låtsas infiltrera ett företags kontor och han springer runt med en hoodie över sin säkerhetsvakt enhetlig och installerar botnet mjukvara på en sjukhus dator allt till Mission Impossible musik, "sa han. "[Du] kan inte göra det här."