w8w logo
7 sierpnia, 2026

NosyNeighbor: Cyberatak, który podsłuchuje urządzenia medyczne

Naukowcy z amerykańskich uniwersytetów opracowali nowy rodzaj cyberataku nazwany NosyNeighbor, który nie wymaga łamania zabezpieczeń, a jedynie „podsłuchuje” działanie systemów komputerowych. Ta metoda, znana jako atak bocznym kanałem, stanowi potencjalne zagrożenie dla urządzeń stosowanych w awionice, motoryzacji oraz krytycznej infrastrukturze medycznej.

Atak przez obserwację, a nie siłę

Badacze z Washington State University, University of Colorado Colorado Springs oraz Metro State University zaprezentowali 1 sierpnia 2026 roku wyniki swoich prac nad nowym wektorem ataku. Nazwali go NosyNeighbor (ang. wścibski sąsiad), co trafnie oddaje jego naturę. Nie jest to klasyczne włamanie polegające na przełamaniu haseł czy zapór sieciowych. Zamiast tego, atak wykorzystuje tzw. kanał boczny.

W praktyce oznacza to, że złośliwe oprogramowanie nie musi łamać kodu ani uzyskiwać uprawnień administratora. Wystarczy, że obserwuje i analizuje subtelne sygnały generowane przez system operacyjny, takie jak czas dostępu do pamięci czy zużycie procesora. Na tej podstawie jest w stanie wydedukować, co dzieje się w innych, teoretycznie odizolowanych częściach systemu.

Systemy krytyczne zbudowane na izolacji

NosyNeighbor celuje w specyficzny rodzaj architektury komputerowej – hierarchiczne systemy czasu rzeczywistego. Są one powszechnie stosowane tam, gdzie niezawodność i przewidywalność działania są kluczowe. Oprogramowanie w takich systemach jest podzielone na odseparowane od siebie partycje, z których każda odpowiada za inne zadanie i ma ściśle określony przydział mocy obliczeniowej. Taka separacja ma gwarantować bezpieczeństwo.

Przykładowo, w nowoczesnych samolotach czy samochodach kluczowe moduły działają w odizolowanych środowiskach, aby usterka jednego nie wpłynęła na drugi:

  • System sterowania lotem nie powinien mieć żadnego związku z systemem multimedialnym dla pasażerów.
  • Elektroniczne hamulce w aucie nie mogą czekać na zakończenie aktualizacji map w nawigacji.
  • Pompa insulinowa musi precyzyjnie dawkować lek, niezależnie od działania jej interfejsu użytkownika.

Atak NosyNeighbor udowadnia, że ta izolacja może być iluzoryczna.

Problem zaczyna się wtedy, gdy potencjalny napastnik wcale nie musi otwierać zamkniętych drzwi, bo wystarczą mu same obserwacje.

Jak chronić urządzenia medyczne w 2026 roku?

Użycie podatnej architektury w urządzeniach medycznych, takich jak rozruszniki serca, respiratory czy systemy monitorowania pacjentów, budzi poważne obawy o bezpieczeństwo. Skoro atakujący nie musi bezpośrednio łamać zabezpieczeń, wiele tradycyjnych metod ochrony staje się nieskutecznych. Odkrycie naukowców ma charakter prewencyjny – celem było zademonstrowanie luki, zanim wykorzystają ją cyberprzestępcy.

Na chwilę obecną dostępne źródła, opisujące działanie NosyNeighbor, nie przedstawiają gotowych, uniwersalnych metod ochrony przed tego typu atakami. Stworzenie ataku jest pierwszym krokiem do opracowania skutecznych mechanizmów obronnych, które będą musiały uwzględniać nie tylko ochronę „drzwi” do systemu, ale również uszczelnienie „ścian” między jego komponentami.

Źródła

Stworzyli nowy cyberatak, żeby powstrzymać cyberataki. NosyNeighbor ominął zabezpieczenia, CHIP.pl, 2026, https://www.chip.pl/2026/08/cyberatak-nosyneighbor-opis

Computer scientists design ‘NosyNeighbor,’ a cyberattack to prevent cyberattacks, WSU Insider, 2026, https://news.wsu.edu/press-release/2026/07/28/computer-scientists-design-nosyneighbor-a-cyberattack-to-prevent-cyberattacks/


Comments are closed

    Powiązane wpisy