0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國國土安全部警告:美敦力生產(chǎn)的許多醫(yī)療設(shè)備是易受網(wǎng)絡攻擊的

IEEE電氣電子工程師 ? 來源:YXQ ? 2019-04-15 17:05 ? 次閱讀

美國國土安全部(DHS)上周警告說,美敦力生產(chǎn)的許多醫(yī)療設(shè)備是易受網(wǎng)絡攻擊的。這些漏洞影響該公司的17種型號的植入式心臟裝置和被用來與之通信的外部設(shè)備。

美敦力公司的一位發(fā)言人告訴IEEE Spectrum,該公司自愿向美國國土安全部披露了這些漏洞,而且“沒有發(fā)現(xiàn)網(wǎng)絡攻擊、隱私泄露或與這些問題相關(guān)的患者傷害?!?/p>

心臟調(diào)節(jié)裝置植入式心臟再同步化自動復律除顫器(CRT-D)和植入式心律轉(zhuǎn)復除顫器(ICD)的某些型號存在風險。CRT-D將電脈沖發(fā)送到心臟的心室,幫助它們以更同步的模式一起跳動。ICD提供電脈沖來糾正過快的心律。外部計算機對裝置進行編程并進行信息檢索。

這些裝置發(fā)射的射頻信號可以在佩戴者方圓幾米的范圍內(nèi)被檢測到。根據(jù)聯(lián)邦調(diào)查局的警告,懷有惡意的人可以在附近侵入這種信號對其進行干擾、改變或窺探。

美國普渡大學電氣和計算機工程師Shreyas Sen說,就像美敦力公司的設(shè)備所面臨的情況一樣,未經(jīng)加密的信號很容易被故意攔截?!斑@就像坐在一個房間里聽一個人用明語講話?!?/p>

十多年來,很多研究人員一再警告說,醫(yī)療設(shè)備可能會變成殺人武器??茖W家們用書面報告和在會議上做口頭報告的方式展示了如何侵入胰島素泵、起搏器,甚至整個醫(yī)院網(wǎng)絡。

美敦力公司是過去幾年來公開披露其醫(yī)療設(shè)備在網(wǎng)絡安全方面的漏洞的幾家公司之一。2017年,史密斯醫(yī)療(Smiths Medical)通過國土安全部披露,其無線藥泵(通常用于醫(yī)院)可能被遠程入侵。同年,美國食品藥品監(jiān)督管理局(FDA)向公眾通報了圣猶達醫(yī)療公司(St. Jude Medical)植入式心臟裝置的漏洞,這些裝置包括起搏器、除顫器和再同步裝置。2017年,美國國土安全部警告說,黑客可能會入侵和控制BMC Medical公司和3B Medical公司制造的呼吸治療機。

國土安全部網(wǎng)絡安全和基礎(chǔ)設(shè)施安全局(CISA)從2013年開始跟蹤醫(yī)療設(shè)備的漏洞。CISA的一位發(fā)言人告訴IEEE Spectrum,在最開始的五年里,該機構(gòu)只發(fā)布了7個警告。該發(fā)言人表示,這一數(shù)字在2017財年躍升為16,在2018財年又躍升為29(是2017財年的近兩倍)。FDA和DHS去年10月宣布了一個框架,以協(xié)調(diào)他們對醫(yī)療設(shè)備網(wǎng)絡安全威脅的反應。

生命支持醫(yī)療設(shè)備的制造商經(jīng)常指出,目前還沒有實際發(fā)生過針對生命支持醫(yī)療設(shè)備的攻擊。對這些設(shè)備的信號進行加密應該就能提供不錯的保護。但是普渡大學的Sen說,僅僅加密是不夠的。“物理信號是可獲得到的,而且我們不擅長使用密碼。”他說。

為了挫敗潛在的攻擊者,Sen和他的同事們設(shè)計了一種對抗手段:一種戴在手腕上的裝置,它采用低頻率無載波(寬帶)傳輸?shù)姆椒▽碜葬t(yī)療設(shè)備的所有通信信號限制在人體內(nèi)。

這些信號利用人體的導電特性產(chǎn)生了所謂的電準靜態(tài)場。起搏器發(fā)出的信號可以從頭到腳傳播,但它們不會離開皮膚。“除非有人碰觸你的身體,否則他們不會得到信號?!盨en說。

Sen和他的同事們稱之為“電準靜態(tài)場人體通信”(EQS-HB),并在本月早些時候的 Scientific Reports期刊上對此進行了介紹(論文標題為“Enabling Covert Body Area Network using Electro-Quasistatic Human Body Communication”)。在這項研究中,Sen的原型成功地將來自可穿戴設(shè)備的信號限制在了人體內(nèi)。研究人員還沒有在佩戴著植入式醫(yī)療設(shè)備的人身上測試他們的原型。

額外好處:電準靜態(tài)場范圍內(nèi)的信號使用的能量只是傳統(tǒng)藍牙通信的一小部分。

美敦力公司的一位發(fā)言人表示,公司正在開發(fā)一系列軟件更新,以更好地保護受警告中所述問題影響的無線通信的安全。第一次更新計劃于2019年晚些時候進行,更新前須先經(jīng)監(jiān)管部門批準。美敦力和FDA建議患者和醫(yī)生繼續(xù)使用這些設(shè)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 醫(yī)療設(shè)備
    +關(guān)注

    關(guān)注

    12

    文章

    928

    瀏覽量

    66575
  • 美敦力
    +關(guān)注

    關(guān)注

    1

    文章

    6

    瀏覽量

    6404

原文標題:“身聯(lián)網(wǎng)”能否阻止對植入式醫(yī)療設(shè)備的網(wǎng)絡攻擊?

文章出處:【微信號:IEEE_China,微信公眾號:IEEE電氣電子工程師】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?92次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡攻擊源的方法

    線索我們可以一路追查,最終定位到攻擊源頭。 IP定位技術(shù)的工作流程 數(shù)據(jù)收集 通過網(wǎng)絡安全設(shè)備,例如入侵檢測系統(tǒng)IDS/IPS的實時監(jiān)測與分析,我們能夠捕獲到流經(jīng)網(wǎng)絡的大量流量數(shù)據(jù)。這些數(shù)據(jù)中隱藏著
    的頭像 發(fā)表于 08-29 16:14 ?187次閱讀

    芯片制造商Microchip遭網(wǎng)絡攻擊,運營創(chuàng)

    近日,美國知名芯片制造商Microchip(微芯)遭遇了一場突如其來的網(wǎng)絡攻擊,導致其信息技術(shù)系統(tǒng)遭受重創(chuàng),部分關(guān)鍵服務器和業(yè)務運營被迫關(guān)閉,運營規(guī)模被迫縮減。這一事件迅速引發(fā)了業(yè)界的廣泛關(guān)注。
    的頭像 發(fā)表于 08-22 15:12 ?410次閱讀

    如何保護SCADA免受網(wǎng)絡攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領(lǐng)域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡攻擊者的重點目標。為了保護SCADA系統(tǒng)免受網(wǎng)絡
    的頭像 發(fā)表于 06-07 15:20 ?313次閱讀

    美國醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報道,美國非營利性醫(yī)療機構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?348次閱讀

    起訴兩名涉嫌非法出口美國技術(shù)的中國公民

    據(jù)司法部國家安全部主管助理司法部長馬修·奧爾森稱,“依據(jù)起訴書,被告涉嫌規(guī)避出口管制,以獲取美國半導體制造技術(shù)給被禁的中國企業(yè)?!?/div>
    的頭像 發(fā)表于 05-06 09:30 ?293次閱讀

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家或地區(qū)信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠程破壞Apple ID關(guān)聯(lián)的iPhone?!?/div>
    的頭像 發(fā)表于 04-11 16:25 ?525次閱讀

    剪切測試儀用設(shè)備安全裝置及技術(shù)指標,夾具選擇

    剪切測試也可用到LB-8600推拉力測試儀,更換測試模塊成推刀,將推刀設(shè)定在離焊球底部3~5um的高處,若焊球被全部推掉無殘留則表明金球與鍵合區(qū)域未發(fā)生分子間擴散,產(chǎn)生虛焊,焊球剪切
    的頭像 發(fā)表于 03-30 17:50 ?264次閱讀
    剪切<b class='flag-5'>力</b>測試儀用<b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>裝置及技術(shù)指標,夾具選擇

    精密力學檢測設(shè)備 | 能電池片拉脫綜合測試儀

    隨著光伏行業(yè)的技術(shù)和應用創(chuàng)新,各類材料的應用越來越廣泛,這也對光伏電池片的剝離、抗拉強度等力學性能提出了更高的要求。評估力學性能的測試方法即需進行拉伸、壓縮、彎曲等力學試驗,為此能光伏生產(chǎn)了電池
    的頭像 發(fā)表于 02-27 08:32 ?374次閱讀
    精密力學檢測<b class='flag-5'>設(shè)備</b> | <b class='flag-5'>美</b>能電池片拉脫<b class='flag-5'>力</b>綜合測試儀

    美國電商巨頭(EBay)貝宣布裁員約1000人

    美國電商巨頭(EBay)貝宣布裁員約1000人 據(jù)央視財經(jīng)報道,即使已經(jīng)進入到2024年,但是經(jīng)濟大環(huán)境的影響,全球科技企業(yè)的裁員潮仍在持續(xù),美國電商巨頭
    的頭像 發(fā)表于 01-25 18:01 ?603次閱讀

    又一家臺灣PCB廠商恩德被黑客攻擊

    在昨日宣布受到網(wǎng)絡攻擊后,恩德立即展開反擊行動,其信息安全部門啟動了嚴密防御措施并進行修復工作,同時與外部技術(shù)團隊攜手合作。恩德表示初步判斷,此次事件對公司運營未產(chǎn)生重大影響。
    的頭像 發(fā)表于 01-18 09:57 ?570次閱讀

    飛塔FortiGate-1000C設(shè)備引進助力天構(gòu)建網(wǎng)絡安全新防線

    在當今數(shù)字化浪潮的推動下,企業(yè)對網(wǎng)絡安全的需求日益迫切。為了應對不斷升級的網(wǎng)絡威脅,給客戶提供最為優(yōu)質(zhì)的產(chǎn)品,天引進了最新兼容性測試設(shè)備飛塔FortiGate-1000C,為光模塊產(chǎn)
    的頭像 發(fā)表于 01-05 15:19 ?302次閱讀
    飛塔FortiGate-1000C<b class='flag-5'>設(shè)備</b>引進助力<b class='flag-5'>易</b>天構(gòu)建<b class='flag-5'>網(wǎng)絡安全</b>新防線

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數(shù)字化時代,隨著網(wǎng)絡應用的快速發(fā)展,網(wǎng)絡安全問題變得日益突出,網(wǎng)絡攻擊手段也日益猖獗。在眾多網(wǎng)絡安全攻擊手段中,CSRF(跨站請求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2213次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>

    黑莓暫緩物聯(lián)網(wǎng)與網(wǎng)絡安全部門IPO計劃

    在歷經(jīng)數(shù)月的慎重考量之后,黑莓于今年10月份發(fā)布聲明,宣稱將分離物聯(lián)網(wǎng)以及網(wǎng)絡安全兩個部門,并擬在接下來一個財政年度內(nèi)對子公司實行IPO。然后,黑莓最近改變態(tài)度,僅承諾待重新審視決策后再決定是否實施拆分項目。
    的頭像 發(fā)表于 12-13 14:27 ?422次閱讀

    如何借助圖技術(shù)增強網(wǎng)絡安全威脅檢測?

    CAPEC(全稱Common Attack Pattern Enumeration and Classification,由美國國土安全部建立)定義了 500 多種網(wǎng)絡
    的頭像 發(fā)表于 10-10 16:38 ?567次閱讀
    如何借助圖技術(shù)增強<b class='flag-5'>網(wǎng)絡安全</b>威脅檢測?