0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国国土安全部警告:美敦力生产的许多医疗设备是易受网络攻击的

IEEE电气电子工程师 来源:YXQ 2019-04-15 17:05 次阅读

美国国土安全部(DHS)上周警告说,美敦力生产的许多医疗设备是易受网络攻击的。这些漏洞影响该公司的17种型号的植入式心脏装置和被用来与之通信的外部设备。

美敦力公司的一位发言人告诉IEEE Spectrum,该公司自愿向美国国土安全部披露了这些漏洞,而且“没有发现网络攻击、隐私泄露或与这些问题相关的患者伤害。”

心脏调节装置植入式心脏再同步化自动复律除颤器(CRT-D)和植入式心律转复除颤器(ICD)的某些型号存在风险。CRT-D将电脉冲发送到心脏的心室,帮助它们以更同步的模式一起跳动。ICD提供电脉冲来纠正过快的心律。外部计算机对装置进行编程并进行信息检索。

这些装置发射的射频信号可以在佩戴者方圆几米的范围内被检测到。根据联邦调查局的警告,怀有恶意的人可以在附近侵入这种信号对其进行干扰、改变或窥探。

美国普渡大学电气和计算机工程师Shreyas Sen说,就像美敦力公司的设备所面临的情况一样,未经加密的信号很容易被故意拦截。“这就像坐在一个房间里听一个人用明语讲话。”

十多年来,很多研究人员一再警告说,医疗设备可能会变成杀人武器。科学家们用书面报告和在会议上做口头报告的方式展示了如何侵入胰岛素泵、起搏器,甚至整个医院网络。

美敦力公司是过去几年来公开披露其医疗设备在网络安全方面的漏洞的几家公司之一。2017年,史密斯医疗(Smiths Medical)通过国土安全部披露,其无线药泵(通常用于医院)可能被远程入侵。同年,美国食品药品监督管理局(FDA)向公众通报了圣犹达医疗公司(St. Jude Medical)植入式心脏装置的漏洞,这些装置包括起搏器、除颤器和再同步装置。2017年,美国国土安全部警告说,黑客可能会入侵和控制BMC Medical公司和3B Medical公司制造的呼吸治疗机。

国土安全部网络安全和基础设施安全局(CISA)从2013年开始跟踪医疗设备的漏洞。CISA的一位发言人告诉IEEE Spectrum,在最开始的五年里,该机构只发布了7个警告。该发言人表示,这一数字在2017财年跃升为16,在2018财年又跃升为29(是2017财年的近两倍)。FDA和DHS去年10月宣布了一个框架,以协调他们对医疗设备网络安全威胁的反应。

生命支持医疗设备的制造商经常指出,目前还没有实际发生过针对生命支持医疗设备的攻击。对这些设备的信号进行加密应该就能提供不错的保护。但是普渡大学的Sen说,仅仅加密是不够的。“物理信号是可获得到的,而且我们不擅长使用密码。”他说。

为了挫败潜在的攻击者,Sen和他的同事们设计了一种对抗手段:一种戴在手腕上的装置,它采用低频率无载波(宽带)传输的方法将来自医疗设备的所有通信信号限制在人体内。

这些信号利用人体的导电特性产生了所谓的电准静态场。起搏器发出的信号可以从头到脚传播,但它们不会离开皮肤。“除非有人碰触你的身体,否则他们不会得到信号。”Sen说。

Sen和他的同事们称之为“电准静态场人体通信”(EQS-HB),并在本月早些时候的 Scientific Reports期刊上对此进行了介绍(论文标题为“Enabling Covert Body Area Network using Electro-Quasistatic Human Body Communication”)。在这项研究中,Sen的原型成功地将来自可穿戴设备的信号限制在了人体内。研究人员还没有在佩戴着植入式医疗设备的人身上测试他们的原型。

额外好处:电准静态场范围内的信号使用的能量只是传统蓝牙通信的一小部分。

美敦力公司的一位发言人表示,公司正在开发一系列软件更新,以更好地保护受警告中所述问题影响的无线通信的安全。第一次更新计划于2019年晚些时候进行,更新前须先经监管部门批准。美敦力和FDA建议患者和医生继续使用这些设备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 医疗设备
    +关注

    关注

    12

    文章

    944

    浏览量

    66810
  • 美敦力
    +关注

    关注

    1

    文章

    6

    浏览量

    6407

原文标题:“身联网”能否阻止对植入式医疗设备的网络攻击?

文章出处:【微信号:IEEE_China,微信公众号:IEEE电气电子工程师】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    医疗设备滤波器:守护生命安全的科技卫士

    在现代医疗体系中,医疗设备已成为不可或缺的重要组成部分。然而,这些高度精密的电子设备对电力供应的稳定性有着极高的要求。一旦电力系统中存在谐波、噪声或电压波动,都可能对
    的头像 发表于 11-20 14:22 55次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 226次阅读

    IP定位技术追踪网络攻击源的方法

    线索我们可以一路追查,最终定位到攻击源头。 IP定位技术的工作流程 数据收集 通过网络安全设备,例如入侵检测系统IDS/IPS的实时监测与分析,我们能够捕获到流经网络的大量流量数据。这些数据中隐藏着
    的头像 发表于 08-29 16:14 330次阅读

    芯片制造商Microchip遭网络攻击,运营

    近日,美国知名芯片制造商Microchip(微芯)遭遇了一场突如其来的网络攻击,导致其信息技术系统遭受重创,部分关键服务器和业务运营被迫关闭,运营规模被迫缩减。这一事件迅速引发了业界的广泛关注。
    的头像 发表于 08-22 15:12 540次阅读

    如何保护SCADA免受网络攻击

    随着信息技术的飞速发展,数据采集与监视控制(SCADA)系统在工业控制领域中的应用越来越广泛。然而,由于其重要性日益凸显,SCADA系统也成为了网络攻击者的重点目标。为了保护SCADA系统免受网络
    的头像 发表于 06-07 15:20 436次阅读

    美国医疗巨头Ascension遭勒索软件攻击,涉及140家医院

    据报道,美国非营利性医疗机构 Ascension 于5月8日遭受黑客组织 Black Basta 的勒索软件攻击,导致其旗下140家医院和40家养老院的系统服务受到影响。
    的头像 发表于 05-14 11:37 508次阅读

    起诉两名涉嫌非法出口美国技术的中国公民

    司法部国家安全部主管助理司法部长马修·奥尔森称,“依据起诉书,被告涉嫌规避出口管制,以获取美国半导体制造技术给被禁的中国企业。”
    的头像 发表于 05-06 09:30 385次阅读

    苹果警告iPhone用户可能成为间谍软件攻击目标

    虽然苹果并未披露攻击者以及受害用户所在的具体国家或地区信息,但警告信明确指出:“苹果已探测到您正成为间谍软件攻击的受害者,此种攻击意在远程破坏Apple ID关联的iPhone。”
    的头像 发表于 04-11 16:25 581次阅读

    剪切测试仪用设备安全装置及技术指标,夹具选择

    剪切测试也可用到LB-8600推拉力测试仪,更换测试模块成推刀,将推刀设定在离焊球底部3~5um的高处,若焊球被全部推掉无残留则表明金球与键合区域未发生分子间扩散,产生虚焊,焊球剪切
    的头像 发表于 03-30 17:50 366次阅读
    剪切<b class='flag-5'>力</b>测试仪用<b class='flag-5'>设备</b><b class='flag-5'>安全</b>装置及技术指标,夹具选择

    精密力学检测设备 | 能电池片拉脱综合测试仪

    随着光伏行业的技术和应用创新,各类材料的应用越来越广泛,这也对光伏电池片的剥离、抗拉强度等力学性能提出了更高的要求。评估力学性能的测试方法即需进行拉伸、压缩、弯曲等力学试验,为此能光伏生产了电池
    的头像 发表于 02-27 08:32 485次阅读
    精密力学检测<b class='flag-5'>设备</b> | <b class='flag-5'>美</b>能电池片拉脱<b class='flag-5'>力</b>综合测试仪

    美国电商巨头(EBay)贝宣布裁员约1000人

    美国电商巨头(EBay)贝宣布裁员约1000人 据央视财经报道,即使已经进入到2024年,但是经济大环境的影响,全球科技企业的裁员潮仍在持续,美国电商巨头
    的头像 发表于 01-25 18:01 704次阅读

    又一家台湾PCB厂商恩德被黑客攻击

    在昨日宣布受到网络攻击后,恩德立即展开反击行动,其信息安全部门启动了严密防御措施并进行修复工作,同时与外部技术团队携手合作。恩德表示初步判断,此次事件对公司运营未产生重大影响。
    的头像 发表于 01-18 09:57 647次阅读

    飞塔FortiGate-1000C设备引进助力天构建网络安全新防线

    在当今数字化浪潮的推动下,企业对网络安全的需求日益迫切。为了应对不断升级的网络威胁,给客户提供最为优质的产品,天引进了最新兼容性测试设备飞塔FortiGate-1000C,为光模块产
    的头像 发表于 01-05 15:19 339次阅读
    飞塔FortiGate-1000C<b class='flag-5'>设备</b>引进助力<b class='flag-5'>易</b>天构建<b class='flag-5'>网络安全</b>新防线

    CSRF攻击的基本原理 如何防御CSRF攻击

    在当今数字化时代,随着网络应用的快速发展,网络安全问题变得日益突出,网络攻击手段也日益猖獗。在众多网络安全攻击手段中,CSRF(跨站请求伪造
    的头像 发表于 01-02 10:12 2587次阅读
    CSRF<b class='flag-5'>攻击</b>的基本原理 如何防御CSRF<b class='flag-5'>攻击</b>

    黑莓暂缓物联网与网络安全部门IPO计划

    在历经数月的慎重考量之后,黑莓于今年10月份发布声明,宣称将分离物联网以及网络安全两个部门,并拟在接下来一个财政年度内对子公司实行IPO。然后,黑莓最近改变态度,仅承诺待重新审视决策后再决定是否实施拆分项目。
    的头像 发表于 12-13 14:27 501次阅读