這聽(tīng)起來(lái)就像是一個(gè)現代化的驚悚電影的情節,但安全研究人員說(shuō),許多醫療植入物很容易受到網(wǎng)絡(luò )攻擊并可能危及用戶(hù)的生活。 越來(lái)越多的患者正在安裝心臟起搏器、胰島素泵等醫療設備來(lái)治療慢性疾病。
現狀:杰克正在使用筆記本電腦和天線(xiàn)來(lái)控制模特身上的固定胰島素泵。
專(zhuān)家已經(jīng)警告群眾:黑客可以遠程控制植入物,因為他們可以依靠未受保護的無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)與植入物的網(wǎng)絡(luò )進(jìn)行連接。獲得這些設備的控制權后,網(wǎng)絡(luò )犯罪分子可以關(guān)閉或遙控指揮它對病人使用危險劑量的藥物,從而可能造成病人死亡。
研究人員說(shuō),雖然還沒(méi)有任何已知的這類(lèi)事件發(fā)生,但保護患者,防止植入惡意程序的行為需要我們重視。 安全公司McAfee的分析師杰克·巴納曾透露,他是如何在兩個(gè)星期內劫持知名的胰島素泵,他們通過(guò)小型天線(xiàn)的無(wú)線(xiàn)電信號就能禁用安全警報,但也可以提醒用戶(hù)有地方不對勁。
他告訴英國廣播公司說(shuō):“我們可以影響300英尺范圍內的任何一個(gè)泵!辈秃笱堑囊葝u素藥劑量調節是5到10個(gè)單位。因此,當黑客控制泵使用一個(gè)完整的藥盒量注入后,病人將會(huì )深陷危險。
醫療公司面臨的一個(gè)問(wèn)題是,這些設備不能更新且目前沒(méi)有被召回,不像筆記本電腦或手機,定期可以收到安全更新。杰克先生上個(gè)月告訴彭博先生!八麄儾唤(jīng)常職守,但同樣可以利用您的電腦”!斑@些設備的安全漏洞是相當驚人的!
杰克說(shuō),醫療公司對無(wú)線(xiàn)醫療設備的弱點(diǎn)是缺乏足夠的遠見(jiàn)的。然而,美敦力公司生產(chǎn)的胰島素泵是黑客攻擊的型號之一,因此,他們正在做一切事情來(lái)解決該胰島素泵的安全缺陷 。
這是一家對安全保障進(jìn)行研發(fā)的醫療保健公司,是真正通過(guò)治療確保人們的生命安全,美敦力公司糖尿病部門(mén)負責人,凱瑟琳Szyman說(shuō)。來(lái)自美國馬薩諸塞大學(xué)的研究人員一直在努力改善心臟設備的安全,因為他們在2008年發(fā)現,一個(gè)除顫器在被黑客重置后帶來(lái)致命的沖擊。
雖然現在犯罪份子還沒(méi)有針對醫療植入物下手,但研究人員說(shuō),在不久的將來(lái),這些都有可能發(fā)生。副教授凱文透露,在去年8月,他們創(chuàng )造了一種可穿戴的“盾牌”的設備,它可以發(fā)出干擾信號,主動(dòng)攻擊一個(gè)未經(jīng)授權侵入心臟起搏器和遠程終端之間的無(wú)線(xiàn)網(wǎng)路。
如果所有頻率的 “噪聲”被植入干擾裝置,它可以防止植入物從醫生以外的地方接受數據。
“盾牌”可以讓來(lái)訪(fǎng)數據停止而阻止被動(dòng)竊聽(tīng)和主動(dòng)攻擊。
凱文說(shuō),雖然它不堵塞所有的信號,但它可以阻止很多攻擊,除非它們在受害者五米之內的范圍。在英國,藥品和保健產(chǎn)品管理局(MHRA)說(shuō),他們尚未收到任何有關(guān)黑客侵入醫療植入物的報告!拔覀兠芮斜O察所有醫療器械的安全性和性能,并采取行動(dòng),以確保病人的安全”一名發(fā)言人說(shuō)。
當網(wǎng)絡(luò )越來(lái)越發(fā)達后,它給我們的生活帶來(lái)了無(wú)限的方便,但是隨之而來(lái)的危險也是顯而易見(jiàn)的,如何在使用網(wǎng)絡(luò )帶的方便同時(shí)防止網(wǎng)絡(luò )危險,是我們以后要努力研究的方向,如果有一天我們不能控制網(wǎng)絡(luò )危險時(shí),我們就應該放慢腳步,做好防范措施。