世上绝无安全的系统:黑客破解心脏起搏器,医疗设备面临安全危机?
在当今的医疗保健领域,几乎没有一个领域不采用更多的技术。从通过智能手表和可穿戴设备实时无线访问您自己的健康参数,到植入体内的设备,可随着攻击技术日渐猖獗,我们能保证这些设备的安全吗? 几年前在黑帽安全大会,很多人都亲眼目睹了一个胰岛素泵被黑客攻击。 无论该设备上的大部分软件是否已经上市,监管机构说,集成商都要负责整个堆栈的安全,包括底层的操作系统,即使操作系统有良好的安全记录。换句话说:无论黑客使用何种技术破解了设备,设备制造商都应对之有责任。 可能被黑客入侵的无线胰岛素泵 因此,尽管市场压力依赖于企业快速生产设备,但未来的道路看起来并不平坦,而且成本高昂。 那么补丁呢,谁负责这些呢?根据FDA的说法,制造商会负责。由于一些医疗设备预计要使用很多年,所以支持这些设备需要很长一段时间。 那么,它们被黑客攻击的可能性有多大?医疗行业联网设备的安全问题,下面是五个漏洞: 来自蓝牙的威胁 很多医疗设备通过蓝牙集成了监控和交互功能,其漏洞存在的时间很长。 蓝牙血糖仪 虽然可能会有补丁,但很难确定该领域的实际采用率和时间表。与此同时,如果你的血糖测量数据被欺骗了,如果你试图根据错误的读数来调整血糖...
