您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给郭佳
发送

0

由于安全漏洞,美国联邦药物管理局召回465000个心脏起搏器

本文作者: 郭佳 2017-09-02 11:03
导语:如果被不怀好意的黑客利用,真的是要出人命了!

跟全球肆虐的勒索病毒比起来,接下来的这则新闻更加让人不寒而栗,前者也就是让你破点财,后者则是要你命!

在美国,上万人被要求更新他们的心脏起搏器。据外媒securityaffairs报道,美国食品和药物管理局(FDA)正在召回大约50万个起搏器,因为它们很容易受到黑客的攻击。

在今年5月的时候,来自安全公司“White Scope“的研究人员分析了七个起搏器模型,它们产自四个不同的制造商。研究发现,这些医疗器械很有可能被黑客攻击,。

黑客利用漏洞重新编程,可以停止心脏起搏器电池的运作或者修改心脏跳动的方案,在发现这个漏洞后,FDA已召回465000心脏起搏器。

由于安全漏洞,美国联邦药物管理局召回465000个心脏起搏器 

不过好消息是,目前为止还没有心脏起搏器被黑的报道。

受影响六种心脏起搏器是来自Abbott公司的,分别是Accent, Anthem, Accent MRI, Accent ST, Assurity和 Allure.

在美国,固件的更新版本适用于Accent SR RF, Accent MRI, Assurity, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, 和 Quadra Allure MP RF。

出口的起搏器设备包括Accent SR RF, Accent ST, Accent MRI, Accent ST MRI, Assurity, Assurity +, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, Quadra Allure MP RF, Quadra Allure, 和 Quadra Allure MP。

该公司开发的固件更新,会有连接装置的强制认证。

这些设备都是8月28日之前生产的。

“许多医疗设备包含可配置的嵌入式计算机系统,很容易受到网络入侵和攻击,”FDA的安全顾问说。

“医疗设备正越来越多的通过互联网,医院网络或者其他医疗设备和智能手机相连,这也是的网络安全的漏洞利用风险增加,其中一些可能会影响到医疗设备的运作。”


幸运的是,这些心脏起搏器的固件可以不用被取出来就能完成更新,病人只需要找他们的医疗保健提供者,只需要3分钟就可以完成更新,非常简单。

雷锋网发现,该更新还包括进一步的操作系统补丁,加密,还有禁用网络连接功能等。

消息来源:http://securityaffairs.co/wordpress/62581/security/fda-recalls-pacemakers.html?from=singlemessage&isappinstalled=0&nsukey=m9Guoyb2%2FSJsT5ccmKNUS6%2FOw9RoMb%2F%2FDVvGoEu45QWYNoOhh0iXjxKKfmina605WmY%2BCh6Ykx604GuMEDVyb%2FY8EhcTBsvJzarVrLuUtYRNodJHYT8TZVgHaO0vkoe0YXgLmKH1dxmBBpujTfuoqg%3D%3D

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说