打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
8000多项安全漏洞!起搏器是救人神器还是催命符?

更多全球网络安全资讯尽在E安全官网www.easyaq.com


E安全5月29日讯 两份国外独立研究报告警告称,医院中所使用的起搏器、胰岛素泵与其它设备存在安全问题,导致其极易受到攻击影响。

一项仅针对心脏起搏器的研究发现,此类医用心脏装置内的代码中存在高达8000多项已知安全漏洞。

而另一项针对广泛在售设备的研究则发现,只有17%的设备制造商已经采取相关举措以保护上述医疗设备。

而就在两份报告发布前不久,英国超过60家医疗卫生机构在网络攻击活动中沦为受害者。

起搏器安全形势危急


在这份关于心脏起搏器的研究报告中,研究人员调查了来自四家制造商的多款植入式设备,以及来自同一“生态系统”的其它监控及管理类工具。

来自安全企业Whitescope公司的研究人员比利·瑞斯与乔纳森·巴茨博士表示,研究结果显示,目前心脏起搏器制造商在保持设备补丁更新与避免攻击者利用其中安全漏洞方面面临着“严峻挑战”。


他们发现,绝大多数制造商并没能利用加密或者其它方式保护设备上的数据或者将此类数据传输至监控系统当中的连接通道。

另外,亦没有任何制造商在设备中采用最为基本的登录名与密码保护机制,甚至不会检查其接入的设备是否可信。

瑞斯在报告中写道,一般来讲,此类设备由于体积较小且计算能力低下,因此很难应用其它设备中所广泛采用的安全保障标准。

英国NHS于今年5月初受到WannaCry蠕虫病毒的严重侵扰,受到病毒影响,英国的一些医生被迫取消了治疗项目

在一份长篇论文中,两位研究人员指出各设备制造商已经努力投入更多精力以“保护这些系统免遭入侵乃至可能因此引发的、面向病患的潜在影响。”

瑞斯先生解释称,他们发现的所有问题都已经被上报至美国国土安全部——事实上,面向各医疗设备制造厂商的监督工作正是国土安全部的职责之一。


这项独立研究同时提到,在与制造商、医院以及各医疗卫生机构的沟通当中,80%的受访者表示用于病患治疗的设备确实极易受到攻击且无法保证安全。

这份研究报道强调称,代码Bug、安全代码编写知识匮乏以及开发时间压力等因素导致了众多设备易受到攻击的现状。

尽管已经意识到问题的存在,但只有9%的设备制造商与5%的医疗卫生机构每年对相关设备进行测试以了解潜在安全漏洞情况。

相对而言,更多制造商(17%)会采取措施保护其制造的医疗设备。

研究同时发现,49%的医疗设备制造商并没有遵循由美国食品与药物管理局出台的医疗设备保护建议。

来自安全企业Synopsys公司的研究报告联合作者拉瑞·波纳蒙博士指出,“医疗设备的安全性对于设备制造商以及医疗卫生服务机构而言都是真正关乎生命安全的大问题。”

他同时补充称,“医疗器械行业需要尽快将对此类设备的安全保护视为重中之重并加以解决。”

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
医院成为“犯罪天堂”:当黑客开始通过心脏起搏器远程杀人
苹果、沃尔玛等国际大牌缘何成为安全漏洞受害者?5大领域详解数据安全!
众多知名汽车品牌,曝出安全漏洞
纵观Android生态圈
智能家居安全的挑战与保护措施
中国科大发现蓝牙协议重要安全漏洞:轻松攻破所有安卓/iOS设备
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服