0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

对于网络攻击,选旧的连接的医疗设备还是更新的医疗设备?

如意 来源:物联网世界 作者:物联网世界 2020-08-27 17:31 次阅读

传统的医疗物联网设备可能缺少安全功能,但是围绕商品组件构建的较新设备可能具有整套不同的漏洞,攻击者可以更好地理解这些漏洞。

对于使医疗保健网络更容易受到网络攻击的损害,专家们的分歧在于旧的连接的医疗设备还是更新的医疗设备。

不安全的物联网的经典叙述集中在将旧设备集成到网络中。 在某些行业中,这些设备要比Internet早一些,有时要花相当长的时间,因此,在保护其免受远程入侵的威胁方面,企业面临很多挑战也就不足为奇了。

即使这些设备还不是很旧,它们通常也缺少关键功能,尤其是远程软件更新和可配置的密码保护,这些功能将帮助IT人员防御现代威胁。

医疗物联网安全初创公司Cylera的首席安全策略师Richard Staynings认为,就医疗领域而言,这可能并非完全正确。他认为,近年来医疗物联网设备的数量和种类呈爆炸式增长,其中许多小工具至少与该领域真正的传统设备一样不安全。

Staynings说,在某些情况下,较旧的设备实际上可能比较新的设备安全得多。特别是那些基于过时技术的产品,例如电可擦可编程只读存储器(EEPROM)的旧版本。

他说:"较早的系统是用EEPROM编写的-您需要一个EEPROM读取器才能将它们弄乱。" "代码库不在Internet上供黑客查看,您需要对EEPROM进行物理访问才能重写它。"

相反,较新的设备经常使用潜在攻击者更加熟悉的软件和硬件组件。 "他们在设计和构造上更普遍-他们使用[消费者现成的]操作系统,例如Windows Embedded,无论您信不信由你,该操作系统仍在使用,并且与传统相比,它们更容易受到攻击系统",Staynings说。

当前一代医疗物联网硬件的不安全性还可能带来持续存在的问题,而不仅仅是紧迫的问题。尽管IT资产得到快速更换,但IoT设备的更换周期通常更长。 Staynings说:"医疗器械具有of的半衰期。" "他们只是不会消失。"

在Staynings对医疗物联网威胁的描述中,其他专家则鲜为人知,他们认为,新设备要比旧设备构成更大威胁的想法在面对最近使它们更安全的努力时就不成立了。基思·穆拉尔斯基(Keith Mularski)指导安永咨询公司的网络安全咨询业务,并将Staynings的主张描述为"令人惊讶",并指出互联医疗设备的监管格局正在朝着积极的方向迅速发展标准。

" FDA有一些相当严格的指导原则,在设备投入市场之前,您需要将威胁建模放在一起,因此要研究安全架构,向量等,然后除了FDA准备准备要求上市前提交文件中的第三方笔测试," Mularski说。 "使用旧版设备,这些上市前提交的申请就不那么完整了。"

Mularski确实承认,某些特别易受攻击的旧设备通常在设计上通常与网络更加隔离,部分原因是它们更容易识别为易受攻击的资产。例如,Windows 95老式X射线机很容易被发现为坏演员的潜在目标。

他说:"在大多数情况下,我认为在大多数医院环境中,他们在认识到自己拥有这些旧设备以及较脆弱的设备方面做得很好。"

这强调了大多数专家讨论的主题–对给定网络上潜在的安全漏洞的简单认识对于保护医疗网络至关重要。 Greg Murphy是Ordr的首席执行官,Ordr是一家总部位于圣塔克拉拉的网络可见性和安全性初创公司。他说,穆拉尔斯基和斯廷宁斯都表示赞成。

他说:"将遗留设备问题降到最低的任何人都必须走医院的生物医学工程部门的步伐,"。 " 但是,另一方面,连接到网络的新设备本身也具有巨大的漏洞。许多制造商本身都不知道他们的设备存在哪些漏洞。"

Murphy说,解决问题的唯一真正方法是在网络级别上-试图在设备级别上确保所有内容的安全在许多情况下几乎是不可能的,甚至无法准确了解连接到网络的每个设备的情况。通常需要使用自动化解决方案。

他说:"这不再是人类规模的问题。"

Mularski和Staynings都同意这一点。无论特定网络上的哪些设备最容易受到攻击,都应记住,网络犯罪分子通常不会特别关注其危害,只要他们能够获得访问权限即可。

Mularski说:"可能有攻击者横穿这些设备,进行扫描并偶然发现[漏洞],但我们确实还没有看到针对医疗设备的特定目标。" "确保具有医疗设备的公司枚举其网络,跟踪其设备,这一点很重要。"

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2900

    文章

    43983

    浏览量

    369831
  • 医疗电子
    +关注

    关注

    30

    文章

    1355

    浏览量

    90035
  • 网络攻击
    +关注

    关注

    0

    文章

    330

    浏览量

    23411
收藏 人收藏

    评论

    相关推荐

    UWB模块在医疗设备中的应用

    医疗领域,精确和实时的数据传输对于提高医疗服务质量和患者安全至关重要。UWB技术以其高速、低延迟和高精度的特性,为医疗设备提供了一种新的解
    的头像 发表于 10-31 14:13 164次阅读

    低成本高效益 | 自连医疗设备无线化改造实例汇集

    。02款血气分析仪利用自连无线网络桥接技术,我们将医院原本依赖有线以太网连接的旧式血气分析仪升级为无线设备。血气分析数据能够实时、无线传输至医疗
    的头像 发表于 10-24 17:25 95次阅读

    串口屏在医疗设备领域的应用

    随着医疗技术的不断进步和发展,医疗设备的需求也在逐渐增加。其中,作为人机交互的重要组成部分,显示屏的质量直接影响到医疗设备的操作便捷性和用户
    的头像 发表于 10-15 17:11 1094次阅读

    凌科BD系列金属工业连接器在医疗CT设备上的应用

    CT设备是一种先进的医学影像学诊断手段,它能通过断层扫描图像帮助医生诊断患者病变和疾病。对于集高端技术于一身的精密设备,CT设备对所需工业连接
    的头像 发表于 10-09 14:21 74次阅读

    够小巧够防腐!LM12连接器为医疗诊断设备电气连接带来全新选择

    各种先进的医疗诊断设备,是现代医学不可或缺的技术手段,它能帮助医生更直观地了解人体内部的病理变化。医疗设备素来以严苛的标准与技术蜚声于外,为此各种
    的头像 发表于 09-20 08:06 136次阅读
    够小巧够防腐!LM12<b class='flag-5'>连接</b>器为<b class='flag-5'>医疗</b>诊断<b class='flag-5'>设备</b>电气<b class='flag-5'>连接</b>带来全新选择

    设备管理:医疗设备管理创新与优化之路

    医疗设备管理在现代医疗体系中发挥着重要作用,不仅提升了医疗质量,优化了资源配置,还降低了运营成本。它的重要性主要体现在提高医疗诊断的准确性和
    的头像 发表于 08-29 10:04 254次阅读
    <b class='flag-5'>设备</b>管理:<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>管理创新与优化之路

    6芯M16插头在医疗设备连接器中的作用

      德索工程师说道6芯M16插头在医疗设备连接器中扮演着至关重要的角色,其设计精巧、功能全面,能够满足医疗设备对数据传输、能源供应和信号交互
    的头像 发表于 05-17 17:56 311次阅读
    6芯M16插头在<b class='flag-5'>医疗</b><b class='flag-5'>设备</b><b class='flag-5'>连接</b>器中的作用

    M8_8pin插座在医疗设备中的作用

      德索工程师说道随着医疗技术的不断进步,医疗设备在诊断和治疗过程中扮演着越来越重要的角色。作为连接医疗
    的头像 发表于 04-24 18:08 345次阅读
    M8_8pin插座在<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>中的作用

    觐嘉-医疗设备合集-客户来访视频

    医疗设备
    jf_03961089
    发布于 :2024年03月11日 10:25:28

    傲颖- 医疗设备合集客户-来访视频

    医疗设备
    jf_12990097
    发布于 :2024年03月11日 09:12:25

    用于互联医疗设备的无线 SoC

    好处,例如更高效的医疗服务和持续的患者监护。技术进步催生了医疗物联网 (IoMT),通过互联网将佩戴便携式和/或可穿戴式医疗设备和传感器的患者及相应的
    的头像 发表于 01-01 12:28 627次阅读
    用于互联<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>的无线 SoC

    医疗设备安全、可靠,国产大功率医疗电源功不可没!

    对产品自主可控意识的提升,越来越多的医疗设备企业开始选用金升阳品牌的大功率国产医疗电源方案,那么医疗客户看中了金升阳国产医疗电源的哪些亮点呢
    发表于 12-18 13:51 681次阅读
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>安全、可靠,国产大功率<b class='flag-5'>医疗</b>电源功不可没!

    千亿级远程医疗市场爆发,互联医疗设备如何应对需求多样化?

    千亿级远程医疗市场爆发,互联医疗设备如何应对需求多样化?
    的头像 发表于 11-24 17:03 425次阅读
    千亿级远程<b class='flag-5'>医疗</b>市场爆发,互联<b class='flag-5'>医疗</b><b class='flag-5'>设备</b>如何应对需求多样化?

    医疗设备的数字验证

    电子发烧友网站提供《医疗设备的数字验证.pdf》资料免费下载
    发表于 11-16 14:54 0次下载
    <b class='flag-5'>医疗</b><b class='flag-5'>设备</b>的数字验证

    SAFERTOS在医疗设备中的应用

    SAFERTOS为开发人员提供响应迅速、稳健、确定性的嵌入式实时操作系统 (RTOS)。它包含开发医疗设备所需的功能,并且提供设计历史文件(DHF),为医疗设备集成SAFERTOS提供
    的头像 发表于 11-07 11:14 837次阅读