跟全球肆虐的勒索病毒比起來,接下來的這則新聞更加讓人不寒而栗,前者也就是讓你破點財,后者則是要你命!
在美國,上萬人被要求更新他們的心臟起搏器。據外媒securityaffairs報道,美國食品和藥物管理局(FDA)正在召回大約50萬個起搏器,因為它們很容易受到黑客的攻擊。
在今年5月的時候,來自安全公司“White Scope“的研究人員分析了七個起搏器模型,它們產自四個不同的制造商。研究發現,這些醫療器械很有可能被黑客攻擊,。
黑客利用漏洞重新編程,可以停止心臟起搏器電池的運作或者修改心臟跳動的方案,在發現這個漏洞后,FDA已召回465000心臟起搏器。
不過好消息是,目前為止還沒有心臟起搏器被黑的報道。
受影響六種心臟起搏器是來自Abbott公司的,分別是Accent, Anthem, Accent MRI, Accent ST, Assurity和 Allure.
在美國,固件的更新版本適用于Accent SR RF, Accent MRI, Assurity, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, 和 Quadra Allure MP RF。
出口的起搏器設備包括Accent SR RF, Accent ST, Accent MRI, Accent ST MRI, Assurity, Assurity +, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, Quadra Allure MP RF, Quadra Allure, 和 Quadra Allure MP。
該公司開發的固件更新,會有連接裝置的強制認證。
這些設備都是8月28日之前生產的。
“許多醫療設備包含可配置的嵌入式計算機系統,很容易受到網絡入侵和攻擊,”FDA的安全顧問說。
“醫療設備正越來越多的通過互聯網,醫院網絡或者其他醫療設備和智能手機相連,這也是的網絡安全的漏洞利用風險增加,其中一些可能會影響到醫療設備的運作。”
幸運的是,這些心臟起搏器的固件可以不用被取出來就能完成更新,病人只需要找他們的醫療保健提供者,只需要3分鐘就可以完成更新,非常簡單。
雷鋒網(公眾號:雷鋒網)發現,該更新還包括進一步的操作系統補丁,加密,還有禁用網絡連接功能等。
消息來源:http://securityaffairs.co/wordpress/62581/security/fda-recalls-pacemakers.html?from=singlemessage&isappinstalled=0&nsukey=m9Guoyb2%2FSJsT5ccmKNUS6%2FOw9RoMb%2F%2FDVvGoEu45QWYNoOhh0iXjxKKfmina605WmY%2BCh6Ykx604GuMEDVyb%2FY8EhcTBsvJzarVrLuUtYRNodJHYT8TZVgHaO0vkoe0YXgLmKH1dxmBBpujTfuoqg%3D%3D