美國前副總統(tǒng)迪克·切尼曾擔心恐怖分子通過入侵他的心臟的方法把他殺死,于是在2013年,他的醫(yī)生禁止了他的心臟移植的無線功能。
切尼的擔心并非毫無根據(jù),入侵人體植入設(shè)備、心臟起搏器、仿生假肢雖然很困難,卻不是不可能的,而且后果非常可怕。比如,控制你的仿生假肢,加大胰島素自動注射劑量到致命的程度等。
人們正在把越來越多的電子設(shè)備植入身體,這些芯片能夠發(fā)送和接收無線數(shù)據(jù)。但同時,我們面臨的安全威脅也越來越大。
比如,在最近的一次科技實驗中,研究人員成功的入侵一個假人的心臟起搏器并“殺死”了它。
這個被“殺死”的假人可不一般,它的名字叫“iStan”,是一個配有“最高級無線功能的醫(yī)用仿真人體模型,體內(nèi)的裝置可模仿人類的心血管、呼吸系統(tǒng)和神經(jīng)系統(tǒng)等”,并能對300種不同的藥物和手術(shù)做出和人類生理相同的反應(yīng),甚至能夠講話和呼吸。醫(yī)學院的學生在給真人做治療之前,拿它來練手。
安全研究人員使用iStan的公開信息來尋找它軟件上的漏洞,并使用容易獲得的工具來利用漏洞。
這個仿真項目的主管邁克·雅可布斯表示,“仿真人體內(nèi)的心臟起搏器可被加速或減速,而且大部分起搏器都有除顫器,我們可以重復(fù)性的激發(fā)它。而這樣做,無疑會給患者帶來傷害。”
目前還沒有因黑客攻擊造成病人死亡的任何記錄,但美國食品及藥物管理局(FDA)警告過醫(yī)療設(shè)備上的漏洞可能會被攻擊,并對“任何可能直接影響到醫(yī)療設(shè)備的漏洞或事件保持警醒”。
進行實驗的研究員在報告中表示,此次實驗的目的是暴露出醫(yī)療設(shè)備中的漏洞,他們擔心可能的黑客入侵會篡改仿真人的內(nèi)部程序,從而給訓練課的效果帶來錯誤的評估結(jié)論。但沒想到,他們發(fā)現(xiàn)了更為嚴重的后果。
但此次研究只是概念上的,而不是真實世界的安全評估。研究人員表示,將在今后進行更為復(fù)雜的安全問題測試,比如針對醫(yī)療手術(shù)設(shè)備軟件系統(tǒng)的開發(fā)和復(fù)制。