0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客破解心臟起搏器,醫(yī)療設(shè)備的安全危機(jī)如何解決?

如意 ? 來源:超級盾訂閱號 ? 作者:超級盾 ? 2020-10-28 12:18 ? 次閱讀

在當(dāng)今的醫(yī)療保健領(lǐng)域,幾乎沒有一個領(lǐng)域不采用更多的技術(shù)。從通過智能手表和可穿戴設(shè)備實時無線訪問您自己的健康參數(shù),到植入體內(nèi)的設(shè)備,可隨著攻擊技術(shù)日漸猖獗,我們能保證這些設(shè)備的安全嗎?

幾年前在黑帽安全大會,很多人都親眼目睹了一個胰島素泵被黑客攻擊。

無論該設(shè)備上的大部分軟件是否已經(jīng)上市,監(jiān)管機(jī)構(gòu)說,集成商都要負(fù)責(zé)整個堆棧的安全,包括底層的操作系統(tǒng),即使操作系統(tǒng)有良好的安全記錄。換句話說:無論黑客使用何種技術(shù)破解了設(shè)備,設(shè)備制造商都應(yīng)對之有責(zé)任。

可能被黑客入侵的無線胰島素泵

因此,盡管市場壓力依賴于企業(yè)快速生產(chǎn)設(shè)備,但未來的道路看起來并不平坦,而且成本高昂。

那么補(bǔ)丁呢,誰負(fù)責(zé)這些呢?根據(jù)FDA的說法,制造商會負(fù)責(zé)。由于一些醫(yī)療設(shè)備預(yù)計要使用很多年,所以支持這些設(shè)備需要很長一段時間。

那么,它們被黑客攻擊的可能性有多大?醫(yī)療行業(yè)聯(lián)網(wǎng)設(shè)備的安全問題,下面是五個漏洞:

來自藍(lán)牙的威脅

很多醫(yī)療設(shè)備通過藍(lán)牙集成了監(jiān)控和交互功能,其漏洞存在的時間很長。

雖然可能會有補(bǔ)丁,但很難確定該領(lǐng)域的實際采用率和時間表。與此同時,如果你的血糖測量數(shù)據(jù)被欺騙了,如果你試圖根據(jù)錯誤的讀數(shù)來調(diào)整血糖水平,你可能會面臨真正的身體危險。

系統(tǒng)危機(jī)

許多醫(yī)院的醫(yī)療設(shè)備管理計算機(jī)運(yùn)行在較舊的、不受支持的Windows版本上,原因是制造商更新滯后。

制造商不能隨便在產(chǎn)品進(jìn)行廣泛測試、查看集成問題之前推出最新Windows補(bǔ)丁,所以補(bǔ)丁審查可能會很棘手。

一個潛在的攻擊者在這方面有優(yōu)勢,因為他們可以在已知的漏洞一暴露就進(jìn)行攻擊,而且還會打得供應(yīng)商措手不及。

云安全危機(jī)

我們在今年的黑帽和DEF CON大會上看到的,云安全暴露出很大的危機(jī)?;颊卟豢赡苤罎撛诘穆┒矗粽吆芸鞎プ∫阎穆┒催M(jìn)行攻擊,通過他們的攻擊框架快速利用這些漏洞。

因此一些患者會因為擔(dān)心遭到黑客攻擊而選擇不與心臟起搏器進(jìn)行外部通信,但將云技術(shù)應(yīng)用于植入式心臟裝置,將推動其進(jìn)一步應(yīng)用,這依然也會面臨危險。

以太網(wǎng)

許多醫(yī)療設(shè)備通過以太網(wǎng)接入醫(yī)療TCP/IP網(wǎng)絡(luò),但對許多臨床醫(yī)生和患者來說,很難注意到與現(xiàn)有設(shè)備連接在一起的網(wǎng)絡(luò)。

每個環(huán)節(jié)都緊密連擊,不可或缺

通過通過嵌入在這種竊聽裝置中的無線鏈接竊取數(shù)據(jù),攻擊者可以窺探并制造漏洞。攻擊者只需要一次物理訪問,由于成本低、且不必返回拿走竊聽設(shè)備,使得風(fēng)險進(jìn)一步加大。

無線鍵盤

一段時間以來,鍵盤記錄器一直是記錄無線鍵盤按鍵的標(biāo)準(zhǔn)工具,它們偽裝成插在插座上的假USB充電器,同時監(jiān)聽信號,并通過4G無線網(wǎng)卡竊取這些信號。

這會捕獲受害者的敏感數(shù)據(jù),如鍵入密碼,攻擊者會通過下載和安裝遠(yuǎn)程后門漏洞繞過安全產(chǎn)品。

措施

多年來,醫(yī)療領(lǐng)域一直緊隨其后–安全方面。在未來幾年內(nèi),“醫(yī)療車隊安全化”將是一項挑戰(zhàn)。了解醫(yī)療設(shè)備的任何漏洞是明智的,特別是這些漏洞與醫(yī)療保障有關(guān),早日將醫(yī)療保障安全提上日程是至關(guān)重要的。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3104

    瀏覽量

    59531
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21826
  • 智慧醫(yī)療
    +關(guān)注

    關(guān)注

    9

    文章

    1057

    瀏覽量

    46423
收藏 人收藏

    評論

    相關(guān)推薦

    如何正確選擇醫(yī)療測試設(shè)備?

    選擇醫(yī)療測試設(shè)備需理解測試規(guī)范,考慮被測設(shè)備標(biāo)準(zhǔn),評估替代方案。實施風(fēng)險管理,遵循ISO標(biāo)準(zhǔn),確保醫(yī)療設(shè)備質(zhì)量和患者
    的頭像 發(fā)表于 11-05 13:57 ?73次閱讀
    如何正確選擇<b class='flag-5'>醫(yī)療</b>測試<b class='flag-5'>設(shè)備</b>?

    醫(yī)療設(shè)備中的電源濾波需要滿足哪些安全標(biāo)準(zhǔn)?

    醫(yī)療設(shè)備中的電源濾波需要滿足一系列嚴(yán)格的安全標(biāo)準(zhǔn),以確保設(shè)備的穩(wěn)定運(yùn)行和患者的安全。隨著技術(shù)的
    的頭像 發(fā)表于 10-16 17:44 ?154次閱讀

    SiRider S1芯擎工業(yè)開發(fā)板測評+1.防止黑客入侵通信監(jiān)控系統(tǒng)(PSA)

    芯擎科技的“龍鷹一號”SE1000-I處理,這可是個7納米的大家伙,目前國內(nèi)最先進(jìn)的Arm應(yīng)用處理之一哦!它就像一顆強(qiáng)大的心臟,砰砰跳動間,就能處理海量的數(shù)據(jù)。而且,這心臟還特能“
    發(fā)表于 09-08 21:58

    維愛普醫(yī)療設(shè)備專用電源濾波:守護(hù)醫(yī)療安全的科技守護(hù)者

    醫(yī)療領(lǐng)域,設(shè)備的穩(wěn)定性和可靠性直接關(guān)系到患者的生命安全和治療效果。隨著醫(yī)療技術(shù)的不斷進(jìn)步,醫(yī)療設(shè)備
    的頭像 發(fā)表于 09-04 11:09 ?199次閱讀

    激光焊接技術(shù)在焊接醫(yī)療心臟射頻消融導(dǎo)管的工藝應(yīng)用

    激光焊接技術(shù)作為一種高精度、高效率的焊接方式,近年來在醫(yī)療領(lǐng)域得到了廣泛的應(yīng)用,特別是在醫(yī)療心臟射頻消融導(dǎo)管的制造中,激光焊接機(jī)展現(xiàn)了其獨特的工藝優(yōu)勢。下面來看看激光焊接技術(shù)在焊接醫(yī)療
    的頭像 發(fā)表于 08-13 16:47 ?223次閱讀
    激光焊接技術(shù)在焊接<b class='flag-5'>醫(yī)療</b><b class='flag-5'>心臟</b>射頻消融導(dǎo)管的工藝應(yīng)用

    滯回比較醫(yī)療設(shè)備中的應(yīng)用

    滯回比較醫(yī)療設(shè)備中的應(yīng)用廣泛且重要,其獨特的滯回特性為醫(yī)療設(shè)備提供了穩(wěn)定的信號處理和精確的閾值檢測功能。以下將詳細(xì)探討滯回比較
    的頭像 發(fā)表于 08-08 15:56 ?222次閱讀

    維愛普無源低通濾波 醫(yī)療設(shè)備濾波:守護(hù)醫(yī)療安全的科技防線

    運(yùn)行造成干擾,甚至威脅到患者的安全。因此,深圳市維愛普電子有限公司醫(yī)療設(shè)備濾波,特別是無源低通濾波,成為了守護(hù)
    的頭像 發(fā)表于 07-17 14:45 ?214次閱讀
    維愛普無源低通濾波<b class='flag-5'>器</b> <b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>濾波<b class='flag-5'>器</b>:守護(hù)<b class='flag-5'>醫(yī)療</b><b class='flag-5'>安全</b>的科技防線

    DC/AC電源模塊:為醫(yī)療設(shè)備提供安全可靠的電力轉(zhuǎn)換

    BOSHIDA DC/AC電源模塊:為醫(yī)療設(shè)備提供安全可靠的電力轉(zhuǎn)換 DC/AC電源模塊是一種用于將直流電源轉(zhuǎn)換為交流電源的設(shè)備,廣泛應(yīng)用于各種醫(yī)療
    的頭像 發(fā)表于 06-19 16:13 ?357次閱讀
    DC/AC電源模塊:為<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>提供<b class='flag-5'>安全</b>可靠的電力轉(zhuǎn)換

    激光焊接技術(shù)在焊接心臟起搏器的工藝應(yīng)用

    、高效率和高質(zhì)量的特點,在醫(yī)療器械制造領(lǐng)域嶄露頭角。特別是對于心臟起搏器這種需要高度密封和精細(xì)加工的設(shè)備來說,激光焊接機(jī)更是展現(xiàn)出了其獨特的優(yōu)勢。
    的頭像 發(fā)表于 06-11 14:13 ?264次閱讀
    激光焊接技術(shù)在焊接<b class='flag-5'>心臟</b><b class='flag-5'>起搏器</b>的工藝應(yīng)用

    覲嘉-醫(yī)療設(shè)備合集-客戶來訪視頻

    醫(yī)療設(shè)備
    jf_03961089
    發(fā)布于 :2024年03月11日 10:25:28

    傲穎- 醫(yī)療設(shè)備合集客戶-來訪視頻

    醫(yī)療設(shè)備
    jf_12990097
    發(fā)布于 :2024年03月11日 09:12:25

    凌華科技助力打造安全醫(yī)療環(huán)境

    凌華科技醫(yī)療解決方案提供了經(jīng)過醫(yī)學(xué)認(rèn)證的醫(yī)療專用平板電腦、醫(yī)療專用顯示、便攜式電腦和HDBaseT技術(shù),助力實現(xiàn)醫(yī)療數(shù)字化。我們支持
    的頭像 發(fā)表于 01-19 13:43 ?514次閱讀

    黑客入侵!半導(dǎo)體設(shè)備行業(yè)面臨網(wǎng)絡(luò)安全挑戰(zhàn)

    鴻海集團(tuán)旗下半導(dǎo)體設(shè)備大廠京鼎遭黑客入侵,黑客集團(tuán)直接在網(wǎng)站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資料將會被公開,員工也將因此失去工作。
    發(fā)表于 01-17 10:40 ?486次閱讀
    <b class='flag-5'>黑客</b>入侵!半導(dǎo)體<b class='flag-5'>設(shè)備</b>行業(yè)面臨網(wǎng)絡(luò)<b class='flag-5'>安全</b>挑戰(zhàn)

    用于互聯(lián)醫(yī)療設(shè)備的無線 SoC

    好處,例如更高效的醫(yī)療服務(wù)和持續(xù)的患者監(jiān)護(hù)。技術(shù)進(jìn)步催生了醫(yī)療物聯(lián)網(wǎng) (IoMT),通過互聯(lián)網(wǎng)將佩戴便攜式和/或可穿戴式醫(yī)療設(shè)備和傳感的患
    的頭像 發(fā)表于 01-01 12:28 ?645次閱讀
    用于互聯(lián)<b class='flag-5'>醫(yī)療</b><b class='flag-5'>設(shè)備</b>的無線 SoC

    細(xì)數(shù)心臟起搏器和ICD之間的差異

    細(xì)數(shù)心臟起搏器和ICD之間的差異
    的頭像 發(fā)表于 11-29 15:07 ?1185次閱讀