0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客破解心脏起搏器,医疗设备的安全危机如何解决?

如意 来源:超级盾订阅号 作者:超级盾 2020-10-28 12:18 次阅读

在当今的医疗保健领域,几乎没有一个领域不采用更多的技术。从通过智能手表和可穿戴设备实时无线访问您自己的健康参数,到植入体内的设备,可随着攻击技术日渐猖獗,我们能保证这些设备的安全吗?

几年前在黑帽安全大会,很多人都亲眼目睹了一个胰岛素泵被黑客攻击。

无论该设备上的大部分软件是否已经上市,监管机构说,集成商都要负责整个堆栈的安全,包括底层的操作系统,即使操作系统有良好的安全记录。换句话说:无论黑客使用何种技术破解了设备,设备制造商都应对之有责任。

可能被黑客入侵的无线胰岛素泵

因此,尽管市场压力依赖于企业快速生产设备,但未来的道路看起来并不平坦,而且成本高昂。

那么补丁呢,谁负责这些呢?根据FDA的说法,制造商会负责。由于一些医疗设备预计要使用很多年,所以支持这些设备需要很长一段时间。

那么,它们被黑客攻击的可能性有多大?医疗行业联网设备的安全问题,下面是五个漏洞:

来自蓝牙的威胁

很多医疗设备通过蓝牙集成了监控和交互功能,其漏洞存在的时间很长。

虽然可能会有补丁,但很难确定该领域的实际采用率和时间表。与此同时,如果你的血糖测量数据被欺骗了,如果你试图根据错误的读数来调整血糖水平,你可能会面临真正的身体危险。

系统危机

许多医院的医疗设备管理计算机运行在较旧的、不受支持的Windows版本上,原因是制造商更新滞后。

制造商不能随便在产品进行广泛测试、查看集成问题之前推出最新Windows补丁,所以补丁审查可能会很棘手。

一个潜在的攻击者在这方面有优势,因为他们可以在已知的漏洞一暴露就进行攻击,而且还会打得供应商措手不及。

云安全危机

我们在今年的黑帽和DEF CON大会上看到的,云安全暴露出很大的危机。患者不可能知道潜在的漏洞,但攻击者很快会抓住已知的漏洞进行攻击,通过他们的攻击框架快速利用这些漏洞。

因此一些患者会因为担心遭到黑客攻击而选择不与心脏起搏器进行外部通信,但将云技术应用于植入式心脏装置,将推动其进一步应用,这依然也会面临危险。

以太网

许多医疗设备通过以太网接入医疗TCP/IP网络,但对许多临床医生和患者来说,很难注意到与现有设备连接在一起的网络。

每个环节都紧密连击,不可或缺

通过通过嵌入在这种窃听装置中的无线链接窃取数据,攻击者可以窥探并制造漏洞。攻击者只需要一次物理访问,由于成本低、且不必返回拿走窃听设备,使得风险进一步加大。

无线键盘

一段时间以来,键盘记录器一直是记录无线键盘按键的标准工具,它们伪装成插在插座上的假USB充电器,同时监听信号,并通过4G无线网卡窃取这些信号。

这会捕获受害者的敏感数据,如键入密码,攻击者会通过下载和安装远程后门漏洞绕过安全产品。

措施

多年来,医疗领域一直紧随其后–安全方面。在未来几年内,“医疗车队安全化”将是一项挑战。了解医疗设备的任何漏洞是明智的,特别是这些漏洞与医疗保障有关,早日将医疗保障安全提上日程是至关重要的。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58674
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21661
  • 智慧医疗
    +关注

    关注

    9

    文章

    1017

    浏览量

    46033
收藏 人收藏

    评论

    相关推荐

    觐嘉-医疗设备合集-客户来访视频

    医疗设备
    jf_03961089
    发布于 :2024年03月11日 10:25:28

    傲颖- 医疗设备合集客户-来访视频

    医疗设备
    jf_12990097
    发布于 :2024年03月11日 09:12:25

    黑客入侵!半导体设备行业面临网络安全挑战

    鸿海集团旗下半导体设备大厂京鼎遭黑客入侵,黑客集团直接在网站上威胁京鼎客户与员工,如果京鼎置之不理,客户资料将会被公开,员工也将因此失去工作。
    发表于 01-17 10:40 197次阅读
    <b class='flag-5'>黑客</b>入侵!半导体<b class='flag-5'>设备</b>行业面临网络<b class='flag-5'>安全</b>挑战

    细数心脏起搏器和ICD之间的差异

    细数心脏起搏器和ICD之间的差异
    的头像 发表于 11-29 15:07 657次阅读

    为什么嵌入式没有35岁危机?

    。 嵌入式技术是指将计算机系统嵌入到其他设备或系统中的一种技术。它广泛应用于汽车、家电、医疗设备等领域,并且在智能手机、智能家居和物联网等新兴领域中扮演着重要角色。那么,为什么嵌入式技术在IT行业中没有35
    发表于 11-17 10:33

    安全光幕发生故障时,如何解决?

    安全光幕发生故障时,如何解决? 安全光幕属于电子产品,在使用久了之后,难免有出现些小故障之类的。这个时候,我们应该如何解决呢? 1需要先通知工人,以免工人还不知道
    的头像 发表于 09-12 09:49 228次阅读
    <b class='flag-5'>安全</b>光幕发生故障时,如<b class='flag-5'>何解</b>决?

    京瓷带来面向MICS市场的SAW滤波器 为医疗设备发展贡献力量

    为了创造更美好的社会,实现医疗的进一步发展与生活品质的提高,京瓷不断推进先进技术的研究,致力于开发应用于医疗设备的元器件。 此次京瓷带来了面向MICS市场的SAW滤波器,该产品主要安装在植入型
    的头像 发表于 06-30 10:27 440次阅读
    京瓷带来面向MICS市场的SAW滤波器 为<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>发展贡献力量

    京瓷开发SAW滤波器应用于医疗设备

    此次京瓷带来了面向MICS市场的SAW滤波器,该产品主要安装在植入型起搏器、AED(自动体外除颤器)等设备中,为医疗设备发展贡献力量。
    发表于 06-30 10:26 580次阅读
    京瓷开发SAW滤波器应用于<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>

    数据安全危机:从SoC接口打开“新思”路

    原文标题:数据安全危机:从SoC接口打开“新思”路 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 06-29 19:15 174次阅读
    数据<b class='flag-5'>安全</b><b class='flag-5'>危机</b>:从SoC接口打开“新思”路

    安全身份验证器如何确保患者安全

    我们周围的事物(包括医疗设备)变得越来越智能。这有好有坏。一方面,很难与能够更积极主动地对待医疗保健的优势争论。例如,使用支持WiFi的智能植入式起搏器的患者可以通过智能手机将
    的头像 发表于 06-29 10:40 240次阅读

    这是一种更简单的方法,可以保护您的物联网设备免受黑客攻击

    有害漏洞的设计尤其重要。例如,黑客攻击心脏起搏器等智能医疗设备可能会导致可怕甚至致命的后果。在这些医疗
    的头像 发表于 06-28 09:20 579次阅读

    医疗设备风险管控浅析

    据了解,目前国内很多医疗器械厂商,新项目都在按照第三版医疗标准设计----相比第二版增加了风险管控,以提升医疗器械的可靠性。电源是医疗设备
    的头像 发表于 06-08 09:17 957次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>风险管控浅析

    电路板在医疗控制中的作用有哪些?

    和诊断策略朝着自动化方向发展。因此,需要更多涉及PCB组装的工作来改进行业中的医疗设备。 随着人口老龄化,PCB组装在医疗行业中的重要性将持续增长。目前,PCB在MRI等医学成像设备
    发表于 05-26 14:30

    远程医疗设备:如何设计IoMT连接和安全功能

    大多数远程或可穿戴医疗设备缺乏安全连接功能。这使得当患者离开医院或物理治疗诊所时,很难评估这些设备是否正常工作。此外,患者使用依从性已成为许多治疗技术产品的主要问题。为了克服责任问题,
    的头像 发表于 05-06 10:27 1705次阅读

    物联网医疗设备安全风险和缓解

    医疗物联网 (IoMT) 设备医疗保健服务的重要组成部分。德勤预测,到158年,IoMT市场的价值估计将达到1亿美元。因此,这些设备面临网络攻击、数据泄露和勒索软件事件的风险增加。这
    的头像 发表于 05-04 11:21 922次阅读