美國食品和藥物管理局(FDA)近日發出警告:確認心血管設備生產商圣猶達醫療(St Jude Medical)的部分產品存在網絡安全性問題,其生產的特點型號起搏器和心血管儀器產品極易被黑客侵入。此前渾水發布做空報告稱公司產品存在網絡安全性問題,而信息安全研究員工也早已警告此類問題,在今年九月FDA計劃徹查心血管設備生產商St Jude的產品安全性問題。而現在是首個由FDA發出的正式警告,這或將對圣裘德醫療的股價產生極大影響。
FDA指出,脈沖發生器/起搏器可以被經過惡意修改的St Jude自家的數據傳輸器Merlin@home入侵,Merlin@home適用于兼容的St. Jude Medical植入式脈沖發生器的患者,可從植入的脈沖發生器中讀取數據,并將數據發送到醫院可從中進行查看的服務器上。但是其非常容易遭受篡改,惡意代碼容易引起植入的脈沖發生器中止工作,危及患者生命。
FDA提醒所有使用Merlin@home數據傳輸器和兼容植入式脈沖發生器的患者立即聯網進行固件更新。