0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国国土安全部警告:美敦力生产的许多医疗设备是易受网络攻击的

IEEE电气电子工程师 来源:YXQ 2019-04-15 17:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国国土安全部(DHS)上周警告说,美敦力生产的许多医疗设备是易受网络攻击的。这些漏洞影响该公司的17种型号的植入式心脏装置和被用来与之通信的外部设备。

美敦力公司的一位发言人告诉IEEE Spectrum,该公司自愿向美国国土安全部披露了这些漏洞,而且“没有发现网络攻击、隐私泄露或与这些问题相关的患者伤害。”

心脏调节装置植入式心脏再同步化自动复律除颤器(CRT-D)和植入式心律转复除颤器(ICD)的某些型号存在风险。CRT-D将电脉冲发送到心脏的心室,帮助它们以更同步的模式一起跳动。ICD提供电脉冲来纠正过快的心律。外部计算机对装置进行编程并进行信息检索。

这些装置发射的射频信号可以在佩戴者方圆几米的范围内被检测到。根据联邦调查局的警告,怀有恶意的人可以在附近侵入这种信号对其进行干扰、改变或窥探。

美国普渡大学电气和计算机工程师Shreyas Sen说,就像美敦力公司的设备所面临的情况一样,未经加密的信号很容易被故意拦截。“这就像坐在一个房间里听一个人用明语讲话。”

十多年来,很多研究人员一再警告说,医疗设备可能会变成杀人武器。科学家们用书面报告和在会议上做口头报告的方式展示了如何侵入胰岛素泵、起搏器,甚至整个医院网络。

美敦力公司是过去几年来公开披露其医疗设备在网络安全方面的漏洞的几家公司之一。2017年,史密斯医疗(Smiths Medical)通过国土安全部披露,其无线药泵(通常用于医院)可能被远程入侵。同年,美国食品药品监督管理局(FDA)向公众通报了圣犹达医疗公司(St. Jude Medical)植入式心脏装置的漏洞,这些装置包括起搏器、除颤器和再同步装置。2017年,美国国土安全部警告说,黑客可能会入侵和控制BMC Medical公司和3B Medical公司制造的呼吸治疗机。

国土安全部网络安全和基础设施安全局(CISA)从2013年开始跟踪医疗设备的漏洞。CISA的一位发言人告诉IEEE Spectrum,在最开始的五年里,该机构只发布了7个警告。该发言人表示,这一数字在2017财年跃升为16,在2018财年又跃升为29(是2017财年的近两倍)。FDA和DHS去年10月宣布了一个框架,以协调他们对医疗设备网络安全威胁的反应。

生命支持医疗设备的制造商经常指出,目前还没有实际发生过针对生命支持医疗设备的攻击。对这些设备的信号进行加密应该就能提供不错的保护。但是普渡大学的Sen说,仅仅加密是不够的。“物理信号是可获得到的,而且我们不擅长使用密码。”他说。

为了挫败潜在的攻击者,Sen和他的同事们设计了一种对抗手段:一种戴在手腕上的装置,它采用低频率无载波(宽带)传输的方法将来自医疗设备的所有通信信号限制在人体内。

这些信号利用人体的导电特性产生了所谓的电准静态场。起搏器发出的信号可以从头到脚传播,但它们不会离开皮肤。“除非有人碰触你的身体,否则他们不会得到信号。”Sen说。

Sen和他的同事们称之为“电准静态场人体通信”(EQS-HB),并在本月早些时候的 Scientific Reports期刊上对此进行了介绍(论文标题为“Enabling Covert Body Area Network using Electro-Quasistatic Human Body Communication”)。在这项研究中,Sen的原型成功地将来自可穿戴设备的信号限制在了人体内。研究人员还没有在佩戴着植入式医疗设备的人身上测试他们的原型。

额外好处:电准静态场范围内的信号使用的能量只是传统蓝牙通信的一小部分。

美敦力公司的一位发言人表示,公司正在开发一系列软件更新,以更好地保护受警告中所述问题影响的无线通信的安全。第一次更新计划于2019年晚些时候进行,更新前须先经监管部门批准。美敦力和FDA建议患者和医生继续使用这些设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗设备
    +关注

    关注

    12

    文章

    1072

    浏览量

    68782
  • 美敦力
    +关注

    关注

    1

    文章

    6

    浏览量

    6502

原文标题:“身联网”能否阻止对植入式医疗设备的网络攻击?

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    六成份额“硬脱钩”!美国推路由器禁令,全球供应链被强行“地理割裂”

    (FCC)发布最新公告,宣布更新管制清单(Covered List),将外国制造的消费级路由器列入其中。   公告提到,除获得美国国防部或国土安全部出具的有条件批准的路由器外,其他境
    的头像 发表于 03-25 09:23 8199次阅读
    六成份额“硬脱钩”!<b class='flag-5'>美国</b>推路由器禁令,全球供应链被强行“地理割裂”

    汽车网络安全 ISO/SAE 21434是什么?(一)

    (概念→开发→生产→运维→退役)内,系统性管控电子电气(E/E)系统的网络安全风险,精准防范恶意攻击、数据泄露、功能劫持、固件篡改等安全威胁,保障车辆
    发表于 04-07 10:37

    网络攻击形态持续升级,哪些云安全解决方案更能应对 DDoS 等复杂威胁?

    在云计算和数字化业务高度普及的今天,网络攻击早已不再是偶发事件,而成为企业运营中必须长期应对的现实风险。从最初的大规模 DDoS 攻击,到如今更加隐蔽、持续、自动化的攻击形态,
    的头像 发表于 12-17 09:53 561次阅读

    Nordic发布超低电压蓝牙 SoC nRF54LV10A,医疗可穿戴设备福音

    ,2024年全球可穿戴医疗设备市场规模预计达427.4亿美元,远程患者监测与家庭医疗服务激增推动,到2030年有望攀升至1682.9亿美元。这种前所未有的增长要求开发者持续应对并改进
    发表于 12-10 11:45

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    芯源半导体安全芯片技术原理

    可能被窃取、篡改或监听。例如,智能家居中的摄像头视频流若在传输过程中被截获,会侵犯用户隐私;工业物联网中设备的控制指令被篡改,可能导致生产事故。​ 设备身份安全威胁:
    发表于 11-13 07:29

    央媒揭秘美方为何攻击我国授时中心;沐曦股份科创板IPO将于24日上会

    差1纳秒可能无法上网,央媒揭秘美方为何攻击我国授时中心   日前,据国家安全部公众号今日消息,国家安全机关近期破获一起美国重大网络
    发表于 10-20 10:53 1422次阅读

    恩智浦通过全球医疗健康网络安全认证

    现代医疗保健行业已全面拥抱数字化变革。如今,医院和临床环境高度依赖互联医疗设备,实现高效的诊断、监测和治疗。然而,这种广泛的连接也增加了攻击面。医院
    的头像 发表于 09-12 17:46 2364次阅读

    有哪些技术可以提高边缘计算设备安全性?

    边缘计算设备安全性面临分布式部署、资源受限(算 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触被篡改等独特挑战,因此其
    的头像 发表于 09-05 15:44 1790次阅读
    有哪些技术可以提高边缘计算<b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>性?

    医疗设备绝缘安全,高压试验变压器如何把关?

    当您在医院使用一台医疗设备时,是否曾想过它内部的绝缘系统是否安全可靠?在医疗设备中,高压发生器是核心部件,其绝缘性能直接关系到患者和医护人员
    的头像 发表于 09-03 16:42 923次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>绝缘<b class='flag-5'>安全</b>,高压试验变压器如何把关?

    智能与无人设备全方位安全将成为一座巨大金矿——功能安全部

    智能设备尤其是无人设备的全方位安全性包括三大方面:功能安全、信息安全和时空安全
    的头像 发表于 07-26 17:14 766次阅读

    让老旧医疗设备“听懂”新语言:CAN转EtherCAT的医疗行业应用

    讯通信技术CAN转EtherCAT网关的价值,不仅在于解决协议壁垒,更在于为医疗设备的模块化设计和跨平台集成提供可能。通过硬件级协议转换,工程师可兼顾传统设备的可靠性与新型网络的高效性
    发表于 07-18 15:27

    楼宇管理系统 (BMS) 网络安全的力量

    数字化转型计划具有不可否认的好处——从推动创新和安全到削减成本和降低能耗。许多企业正在将 IoT 传感器和其他 CPS 添加到支撑其楼宇管理系统 (BMS) 的网络设备中。然而,这些
    的头像 发表于 06-18 11:45 979次阅读

    TCP攻击是什么?有什么防护方式?

    随着网络的高速发展,越来越多的企业都将业务部署在线下机房或者云上。随之而来的就是各种各样的网络攻击,如DDoS攻击、CC攻击、TCP
    的头像 发表于 06-12 17:33 1192次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    国家安全部微信公众号24日发文称,当前,智能终端已经深深融入生活、学习、工作的各个场景。在带来惊喜和便利的同时,也暴露出一系列风险隐患,全文介绍了多种窃密手段,并提出相应防范措施。然而,这些智能终端
    的头像 发表于 04-27 10:55 1307次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系