你相信吗?几乎所有医疗设备都可被黑客入侵

标签: 相信 几乎所有 医疗设备 | 发表时间:2014-04-27 12:30 | 作者:
出处:http://news.cnblogs.com/

你相信吗?几乎所有医疗设备都可被黑客入侵

美国知名科技媒体《连线》长期撰稿人吉姆-曾特(Kim Zetter)日前对现代医院医疗设备领域所面临的风险展开了一次详尽的调查。在调查中,曾特发现目前医院所使用的大多数医疗设备都存在着被黑客入侵的风险,而这一风险甚至可能会造成致命的后果。然而,许多医疗机构还是出于这样或那样的原因没有对此给予足够的重视。

以下是文章主要内容:

当我的同事斯科特-埃文(Scott Erven)被获准使用“中西部健康医疗中心”(Midwest health care facilities)大部分医疗器械的时候,他就肯定自己能够从中找到许多安全漏洞。但出乎他意料之外的是,埃文没有想到自己竟然能够找到如此之多的设备漏洞。

在这个为期两年的研究中,埃文和他的团队发现主要被用于为病患按剂量注入诸如吗啡这些药物的“药物输液泵”(drug infusion pumps)可以被远程控制以改变预先设定的输入剂量;具备蓝牙连接功能的心脏电击器可能被远程控制,并给予病患不恰当的电击次数;黑客可以通过入侵医院网络的方式访问诸如X光成像这些隐私数据,或者重置用于存储血液等医疗用冰箱的恒温设定。

除此之外,埃文和他的团队还发现别有用心的人士甚至可以在紧急时刻使医疗设备突然蓝屏、重启甚至是完全删除预先设定好的参数。

“许多医院都没有意识到他们医疗设备所面临的巨大风险,尽管已经有研究证明了这一事实,但医疗机构仍然没有对此给予足够的重视。他们没有对此展开测试,同时也没有重视起自己所面临的风险。”埃文说道。

埃文目前是负责全美 100 家医疗机构设备管理 Essentia Health 公司的信息安全主管,该公司在 2012 年对旗下业务所涉及医疗机构进行了一次全面调查,并允许埃文公布了部分研究数据。在埃文的报告中,他并没有指出具体哪个品牌的医疗设备存在风险,只是表示“现有广泛的医疗设备都存在着一些通用的安全漏洞,其中包括过于简单的用户名和密码,或者极其容易被黑客入侵的用户界面”。

而且,这些所存在漏洞的医疗设备大多是经由医疗机构的内部网络进行连接,但这些所谓的内部网络同时又与互联网相通。因此,黑客完全可以通过钓鱼方式入侵医院员工电脑,进而接入这一内部网络进行破坏。或者,黑客可以通过将笔记本带到医院连接内部网络的方式进行接入。

“这些机构中只有很少一部分设备能够真正抵御攻击,一旦你接入了他们的网络你就可以扫描,并发现绝大多数已连接设备,这非常容易。”埃文补充道。

情况堪忧

据悉,埃文是在将自己的研究和其他安全顾问的研究结论加以整合后才真正意识到这一领域所存在的严重安全问题的。而且,这些问题所覆盖的领域包括了心脏去颤器、药物输液泵、硬件密码等诸多方面。

“我们得到了来自管理层的支持来展开这次针对医疗设备领域的调查,我们几乎测试了所有当前环境下可能使用到的设备。”埃文表示。

在此次调查中,该团队发现医疗机构所广泛使用的嵌入式 web 服务(允许不同设备进行数据共享的一种服务)存在着巨大漏洞,

埃文认为:“许多嵌入式 web 服务允许设备间进行未经授权或者未加密的数据分享,因此我们可以人为改变它们所分享的医疗数据,而患者则可能因此得到错误的诊断或者处方药。医生们非常依赖于这些数据来进行判断,而我们却可以通过这些漏洞擅自修改数据。”

同时,这一团队还发现了存在于存储血液等医疗用冰箱设备中的漏洞。

“这些设备均拥有一个允许用户进行温度设定的网页用户界面,虽然这一设备会在温度超过预设范围的情况下向相关人员自动发送通知邮件提醒,但黑客完全可以通过破解密码的方式关闭这一功能,并擅自更改设定温度。”埃文说道。

而且,类似的入侵还可以被用于改变 CT 设备的照射强度等方面,并有可能对患者身体造成不必要的伤害。

后知后觉

报告显示,越来越多的医疗机构最近才开始意识到自己所面临巨大安全风险。而且,现有医疗设备在设计过程中更多的只是注重于可靠性、性能等方面的考虑,安全因素并没有纳入设计者的主要考虑范围内。

“医疗设备提供商目前没有任何现成的安全规划,他们在将产品推出市场前也不需要进行类似的安全分析。”埃文表示。

去年春天,美国食品及药物管理局(Food and Drug Administration)和国土安全部(Department Of Homeland Security)在得知大约 300 种医疗设备存在密码过于简单的问题后曾向相关医疗机构发出过类似警告,并要求它们对此进行检查。但事实上医疗机构本身能做的并不多,他们更多的只能依赖于设备生产商来解决现有设备的问题,并在未来的医疗设备中内置更加安全的加密机制。

目前,美国食品及药物管理局已经出台了要求医疗设备制造厂商强制检查出厂设备的安全性指导意见,而医疗机构也有权利要求自己的供应商全力履行这一义务。然而,许多供应商认为这样的要求可能很难真正满足,因为这需要他们将自己的系统重新提交给食品及药物管理局进行申报。(汤姆)

本文链接

相关 [相信 几乎所有 医疗设备] 推荐:

你相信吗?几乎所有医疗设备都可被黑客入侵

- - 博客园_新闻
美国知名科技媒体《连线》长期撰稿人吉姆-曾特(Kim Zetter)日前对现代医院医疗设备领域所面临的风险展开了一次详尽的调查. 在调查中,曾特发现目前医院所使用的大多数医疗设备都存在着被黑客入侵的风险,而这一风险甚至可能会造成致命的后果. 然而,许多医疗机构还是出于这样或那样的原因没有对此给予足够的重视.

新药能治疗几乎所有病毒性感染

- 小天 - Solidot
绝大多数细菌性感染可用抗生素如青霉素治疗,然而抗生素药物对于病毒性感染如普通感冒、流行性感冒、出血热和埃博拉病毒等,毫无用处. 现在,MIT林肯实验室的研究人员设计出新的药物,能识别出被病毒感染的细胞,然后杀死细胞终止感染. 研究报告发表在PLoS One上. 研究人员测试了15种病毒,发现新药物能有效对付所有这些病毒——包括引起普通流感的鼻病毒,H1N1流感病毒,胃病毒,脊髓灰质炎病毒,登革热和出血热病毒.

我相信 Google+

- pestwave - 36氪
一方面,Google+ 现在有 4000 万用户,是历史上增长最快的社交网络,而且它的用户已经上传了 34 亿的照片. 另一方面,Google 不肯说自己有多少活跃用户,一些人说 Google+ 流量开始大幅下滑,Google 的管理层自己都不用 Google+,并且很多人认同 Google 工程师 Steve Yegge 的长篇文章 – Google 不懂平台.

相信,但要检验

- Jeff - 36氪
在创办Digital Intent之前,我和两位搭档还一起开发过一个“工作版e-Harmony”(e-Harmony是美国最大的专门以结婚为目的的交友网站之一)专门配对求职者和招聘者. 经过6周的开发后,我们推出了一个测试版,求职人员可以在该平台上创建主页并完善教育,经历和技能等相关资料,然后算法则会结合这些资料和专业能力以及文化适应度等来将之与可能合适的招聘者配对.

他们相信爱情

- Frank - 南都周刊
当年没想过爱不爱情的,走到一起就过日子啦. Q2 房子(或财产)在你们的婚姻中有多重要. 我们结婚的时候就四套被褥,一对箱子,一张桌子,两把椅子. 自行车、收音机之类的财产都是结婚之后慢慢置办的. 以前有公房住,现在的房子开始重要啦. Q3 婚姻中有什么遗憾的事情吗. Q4 用一句话形容你们的爱情或者婚姻.

你要相信,老大哥在看你

- ping - 嫣牛博 - 没有政治内容的牛博 (测试版)
在人前做个好人不难,难的是在人后也能做个好人. 都说要舆论监督,但是那些舆论监督不到的地方怎么办. 就像在阳光照不到的地方,我们有灯,想象一个人来监督自己吧,你会感到自律的快乐. 经验说:慎独是最难的,每个人都很难总是管不住自己. 实验说:如果不能直接接受群众监督,就想象个人无时无刻不在监督你吧. 你是否也养成了寻找“电子眼”的习惯.

“我们再也不相信爱情了”

- yi - 咆哮女郎柏邦妮
问我如何看待“我们再也不相信爱情了”这句话. 当然,这只是一句流行语,一个噱头,大家说说而已,. 但是我仍旧认为这反映出一种心态,就像任何流行事物,都在反映这个时代. 在我看来,“我们再也不相信爱情了”和“认真了你就输了”一样,. 在这个时代,爱情本来是最后的信仰. 我们能相信理想,相信国家,相信更好的未来吗.

你有相信自由意志的自由,也有不相信它的自由

- Albert.Zhou - 科学松鼠会
倘若你问我全宇宙范围内最讨厌什么东西,此时此刻,毫不犹豫地告诉你,姑娘我最受不了的有三件东西:爵士乐、键盘上失灵的Ctrl键,以及,拉普拉斯妖. 我也知道,接下去有很大的概率,你将马上问道:什么是拉普拉斯……呃,那个妖. 拉普拉斯,19世纪著名法国天文学家和数学家是也,中学课本上已经和我们打过照面了.

不相信直觉就是不承认人性

- AWard - 果壳网 guokr.com - 果壳网
工倕旋而盖规矩,指与物化,而不以心稽,故其灵台,一而不桎. 忘足,履之适也;忘要,带之适也;忘是非,心之适也;不内变,不外从,事会之适也. 始乎适而未尝不适者,忘适之适也. 图片中的女人是睁着眼睛的还是闭着眼睛的. 我们常常先根据直觉下结论,然后再想原因. 在心理学当中,这个问题当然不会有一个是或否的答案.

[转贴]难以相信:中国发现大量弃老遗迹

- wayne - 老绥远韩氏的BLOG
南巡燕 于 2011/5/25 11:51:22 发布在 凯迪社区 > 甜蜜旅程.   湖北丹江口市官山镇五龙庄村的一座弃老洞,插门槽和门栓洞是凿刻在洞外的. 虽然木制的墓门早已经风化了,但我们还是可以看出60岁以上的老人被锁在洞中,是无法从里面打开门的.   湖北郧县等地大量弃老洞的存在和当地广为流传的弃老传说,对中华民族的敬老传统提出质疑和挑战.