美國食品藥物管理局(FDA)本周一證實,圣猶達醫療公司出品的心臟移植設備存有可供黑客訪問的漏洞。一旦入侵發生,黑客可以耗盡設備的電量、設置錯誤的跳動節奏和震擊。
心臟起搏器和除顫器等設備都在漏洞影響之列,而這些設備原本用于監視和控制患者的心臟功能,以防止心臟病發作。
圣猶達公司已經開發了一個軟件補丁來修復漏洞,從周一開始它將自動應用于各種設備的調整。要獲取這一補丁,必須啟動發通訊模塊并與Merlin.net連接。
食品藥物管理局聲稱,病人可以繼續使用這些設備,而該漏洞未造成病人的損傷。
圣猶達近期花250億美元收購的阿爾伯特實驗室表示,工作室與食品藥品管理局和國土安全部就受涉及設備的安全性能的更新和提高達成了合作。
阿爾伯特實驗室的發言人坎迪斯·斯蒂爾·弗利平對媒體表示:“網絡安全,包括設備安全,是整個行業面臨的挑戰,而所有的植入設備與遠程監控都存在潛在的漏洞。多年來我們始終在努力,我們將繼續致力于解決網絡安全風險、修補潛在漏洞以及改善系統。”
漏洞出現在通訊模塊讀取設備中的數據并將其和醫師共享的過程里。食品藥品管理局稱,黑客可以通過訪問通訊模塊控制設備。
2016年8月,Muddy Waters的創始人卡森·布洛克發表了一份報告,聲稱圣猶達公司的設備有黑客入侵風險,并表示正在減持自己的股票。圣猶達公司則辯解說:“純屬一派胡言,”同年9月,圣猶達公司對前者發起訴訟。
布洛克表示,周一的聲明 “證實”了公司的研究。
“
這份聲明重申了我們的立場:除非我們將漏洞公布于眾,否則圣猶達公司不會修復它。然而不管怎樣,這次公開的修復并沒有解決多少更重要的問題,比如嵌入裝置中普遍存在的某些代碼可讓其遭受黑客控制。
圣猶達公司的漏洞風波敲響了警鐘:物聯網可能威脅到健康。12月,食品藥品監管局發布了一份幫助廠商主動解決安全風險的指南。