0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对于网络攻击,选旧的连接的医疗设备还是更新的医疗设备?

如意 来源:物联网世界 作者:物联网世界 2020-08-27 17:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统的医疗物联网设备可能缺少安全功能,但是围绕商品组件构建的较新设备可能具有整套不同的漏洞,攻击者可以更好地理解这些漏洞。

对于使医疗保健网络更容易受到网络攻击的损害,专家们的分歧在于旧的连接的医疗设备还是更新的医疗设备。

不安全的物联网的经典叙述集中在将旧设备集成到网络中。 在某些行业中,这些设备要比Internet早一些,有时要花相当长的时间,因此,在保护其免受远程入侵的威胁方面,企业面临很多挑战也就不足为奇了。

即使这些设备还不是很旧,它们通常也缺少关键功能,尤其是远程软件更新和可配置的密码保护,这些功能将帮助IT人员防御现代威胁。

医疗物联网安全初创公司Cylera的首席安全策略师Richard Staynings认为,就医疗领域而言,这可能并非完全正确。他认为,近年来医疗物联网设备的数量和种类呈爆炸式增长,其中许多小工具至少与该领域真正的传统设备一样不安全。

Staynings说,在某些情况下,较旧的设备实际上可能比较新的设备安全得多。特别是那些基于过时技术的产品,例如电可擦可编程只读存储器(EEPROM)的旧版本。

他说:"较早的系统是用EEPROM编写的-您需要一个EEPROM读取器才能将它们弄乱。" "代码库不在Internet上供黑客查看,您需要对EEPROM进行物理访问才能重写它。"

相反,较新的设备经常使用潜在攻击者更加熟悉的软件和硬件组件。 "他们在设计和构造上更普遍-他们使用[消费者现成的]操作系统,例如Windows Embedded,无论您信不信由你,该操作系统仍在使用,并且与传统相比,它们更容易受到攻击系统",Staynings说。

当前一代医疗物联网硬件的不安全性还可能带来持续存在的问题,而不仅仅是紧迫的问题。尽管IT资产得到快速更换,但IoT设备的更换周期通常更长。 Staynings说:"医疗器械具有of的半衰期。" "他们只是不会消失。"

在Staynings对医疗物联网威胁的描述中,其他专家则鲜为人知,他们认为,新设备要比旧设备构成更大威胁的想法在面对最近使它们更安全的努力时就不成立了。基思·穆拉尔斯基(Keith Mularski)指导安永咨询公司的网络安全咨询业务,并将Staynings的主张描述为"令人惊讶",并指出互联医疗设备的监管格局正在朝着积极的方向迅速发展标准。

" FDA有一些相当严格的指导原则,在设备投入市场之前,您需要将威胁建模放在一起,因此要研究安全架构,向量等,然后除了FDA准备准备要求上市前提交文件中的第三方笔测试," Mularski说。 "使用旧版设备,这些上市前提交的申请就不那么完整了。"

Mularski确实承认,某些特别易受攻击的旧设备通常在设计上通常与网络更加隔离,部分原因是它们更容易识别为易受攻击的资产。例如,Windows 95老式X射线机很容易被发现为坏演员的潜在目标。

他说:"在大多数情况下,我认为在大多数医院环境中,他们在认识到自己拥有这些旧设备以及较脆弱的设备方面做得很好。"

这强调了大多数专家讨论的主题–对给定网络上潜在的安全漏洞的简单认识对于保护医疗网络至关重要。 Greg Murphy是Ordr的首席执行官,Ordr是一家总部位于圣塔克拉拉的网络可见性和安全性初创公司。他说,穆拉尔斯基和斯廷宁斯都表示赞成。

他说:"将遗留设备问题降到最低的任何人都必须走医院的生物医学工程部门的步伐,"。 " 但是,另一方面,连接到网络的新设备本身也具有巨大的漏洞。许多制造商本身都不知道他们的设备存在哪些漏洞。"

Murphy说,解决问题的唯一真正方法是在网络级别上-试图在设备级别上确保所有内容的安全在许多情况下几乎是不可能的,甚至无法准确了解连接到网络的每个设备的情况。通常需要使用自动化解决方案。

他说:"这不再是人类规模的问题。"

Mularski和Staynings都同意这一点。无论特定网络上的哪些设备最容易受到攻击,都应记住,网络犯罪分子通常不会特别关注其危害,只要他们能够获得访问权限即可。

Mularski说:"可能有攻击者横穿这些设备,进行扫描并偶然发现[漏洞],但我们确实还没有看到针对医疗设备的特定目标。" "确保具有医疗设备的公司枚举其网络,跟踪其设备,这一点很重要。"

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47315

    浏览量

    407593
  • 医疗电子
    +关注

    关注

    30

    文章

    1425

    浏览量

    91969
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24336
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    医疗设备器械全生命周期的检测认证一站式解决方案

    医疗设备
    广电计量
    发布于 :2025年11月28日 15:23:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试
    发表于 11-17 16:17

    医疗设备维修进修探索与成长并行的旅程

    医疗设备
    ch18091592326
    发布于 :2025年09月18日 14:15:56

    恩智浦通过全球医疗健康网络安全认证

    现代医疗保健行业已全面拥抱数字化变革。如今,医院和临床环境高度依赖互联医疗设备,实现高效的诊断、监测和治疗。然而,这种广泛的连接也增加了攻击
    的头像 发表于 09-12 17:46 1872次阅读

    无线医疗设备测试知识分享

    无线连接定义了我们日常所依赖的许多技术的用户体验,无论我们是通过家庭办公室登录工作、从喜爱的流媒体平台分享内容,还是在超市结账时刷手机。医疗行业也不例外,每年都会在无线医疗
    的头像 发表于 08-29 15:05 5100次阅读

    医疗设备专用电源滤波器的安全设计与应用价值

    连接设计此类滤波器提供插针、插座、引线等多种连接方式,适应不同医疗设备的电路布局需求。例如,便携式监护仪多采用紧凑型插针设计以节省空间,而大型影像
    的头像 发表于 08-08 17:57 805次阅读

    让老旧医疗设备“听懂”新语言:CAN转EtherCAT的医疗行业应用

    讯通信技术CAN转EtherCAT网关的价值,不仅在于解决协议壁垒,更在于为医疗设备的模块化设计和跨平台集成提供可能。通过硬件级协议转换,工程师可兼顾传统设备的可靠性与新型网络的高效性
    发表于 07-18 15:27

    医疗设备「秒懂人心」:CCLink IE转DeviceNet触控方案全攻略

    医疗自动化领域,让设备间无障碍沟通是个老大难问题。特别是在医疗行业,设备通信必须做到\"零延迟、零误解\"。今天我们来聊聊:耐达讯CC-Link IE
    发表于 06-10 14:48

    一技在手,医疗无忧!零基础转行高薪医疗维修工程师

    黄金赛道!” 6月9日彩虹将针对零基础人员开展维修技能培训,培训包含彩超、内镜、CT、DR设备,从基础原理-设备构造-整体拆装-常见故障判断分析-解决故障等一系列课程下来也就正式踏入医疗维修行业了。培训提供终身复训和技术支持,适
    发表于 05-15 10:22

    爱普生可编程晶振SG-9101CA在医疗设备中的应用

    医疗设备领域,从精密的诊断仪器到便捷的家用医疗设备,精准的时间控制和稳定的时钟信号对于设备的正
    的头像 发表于 04-30 14:44 563次阅读
    爱普生可编程晶振SG-9101CA在<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>中的应用

    SMA连接器在医疗设备中的应用

    SMA连接器在医疗设备中的应用
    的头像 发表于 04-26 09:24 482次阅读
    SMA<b class='flag-5'>连接</b>器在<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>中的应用

    Medtec国际医疗器械设计与制造技术展览会助力国产医疗设备在高端市场弯道超车

    政策对医疗器械行业的支持力度不断加大,2025年两会期间,医疗器械再次成为热议焦点。 同时,在《推动大规模设备更新和消费品以旧换新行动方案》政策推动下,创新
    发表于 03-21 18:13 448次阅读
    Medtec国际<b class='flag-5'>医疗</b>器械设计与制造技术展览会助力国产<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>在高端市场弯道超车

    医疗设备EMC测试整改检测:零到一,保障医疗安全

    深圳南柯电子|医疗设备EMC测试整改检测:零到一,保障医疗安全
    的头像 发表于 02-25 11:06 702次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>EMC测试整改检测:零到一,保障<b class='flag-5'>医疗</b>安全

    医疗设备专用电源滤波器:为医疗安全保驾护航

    在现代医疗领域,各种高精度、高灵敏度的医疗设备被广泛应用,如心电图机、超声波诊断仪、CT 扫描仪、MRI 机等。这些设备对电源质量有着极高的要求,任何电源中的噪声或干扰都可能导致
    的头像 发表于 02-20 15:27 715次阅读

    医疗设备界面的新时代

    ,悄无声息地将医护人员、患者与医疗设备紧密相连。无论是在争分夺秒的重症监护室,还是在不容丝毫差错的手术台上,HMI 工具都在默默地改写着医疗操作流程,大幅提升救治效率,为保障
    的头像 发表于 01-10 17:14 1039次阅读