首页 / 行业
医疗输液泵安全缺陷严重,或被远程劫持和控制
2019-06-30 11:01:00
据安全研究人员称,医院和医疗设施中广泛使用的输液泵具有严重的安全缺陷,可以远程劫持和控制。医疗保健公司CyberMDX的研究人员在医疗设备制造商Becton Dickinson开发的Alaris网关工作站中发现了两个漏洞。
输液泵是医院中最常见的套件之一。这些装置控制静脉输液和药物的分配,如止痛药或胰岛素。他们经常连接到中央监控站,因此医务人员可以同时检查多个患者。但研究人员发现,攻击者可以在输液泵的机载电脑上安装恶意固件,该电脑为输液泵供电,监控和控制。这项电脑运行Windows CE,通常用于智能手机之前的掌上电脑当中。
研究人员表示,在最糟糕的情况下,通过安装修改后的固件,可以在某些版本的设备上调整泵上的特定命令,包括输液速率。研究人员表示,黑客也可以远程控制机载电脑,让输液泵离线。根据国土安全部的咨询报告,该漏洞在行业标准的常见漏洞评分系统中获得了罕见的最高分10.0分。另外一个漏洞得分为7.3分,可能允许攻击者通Web浏览器访问工作站的监控和配置界面。
研究人员表示,创建一个攻击工具包非常简单,但攻击链很复杂,需要多个步骤,包括访问医院网络,了解工作站的IP地址以及编写自定义恶意代码的能力。换句话说,直接杀死病人远比利用这些漏洞更容易。CyberMDX去年11月披露了Becton Dickinson的漏洞。对此,Becton Dickinson表示,设备所有者应该更新到最新的固件,其中包含针对漏洞的修复程序。
目前,这种输液泵在大约有50个国家使用,但是没有在美国境内使用。目前,这些缺陷再次提醒人们,任何设备都可能存在安全问题 ,尤其是医疗领域的救生设备。
最新内容
手机 |
相关内容
逆变器技术对新能源汽车市场增长的
逆变器技术对新能源汽车市场增长的重要性,市场,新能源汽车,逆变器,控制,高效率,能和,随着全球对环境保护和可持续发展的关注不断增什么是高压接触器,高压接触器的组成
什么是高压接触器,高压接触器的组成、特点、原理、分类、常见故障及预防措施,高压,分类,闭合,用于,操作,损坏,AD694ARZ高压接触器是什么是射流继电器,射流继电器的基本
什么是射流继电器,射流继电器的基本结构、技术参数、工作原理、负载分类、如何选用、操作规程及发展历程,继电器,工作原理,分类,负2023 年 3 季度了 DigiKey 新增 4
2023 年 3 季度了 DigiKey 新增 4 万多种现货零件,多种,零件,现货,季度,产品,原厂,全球领先的供应品类丰富、发货快速的商业现货技什么是NFC控制器,NFC控制器的组成、
什么是NFC控制器,NFC控制器的组成、特点、原理、分类、常见故障及预防措施,控制器,分类,模式,移动支付,数据,信号,NFC(Near Field Com什么是电机启动器,电机启动器的基本
什么是电机启动器,电机启动器的基本结构、优缺点、工作原理、类型、检测、操作规程及发展历程,工作原理,类型,检测,结构,启动,断开,电流互感器作用 电流互感器为什么
电流互感器作用 电流互感器为什么一端要接地?,作用,误差,原因,连接,测量,短路故障,电流互感器(Current Transformer,简称CT)是一种用于新一代8通道脑电采集芯片研制成功,
新一代8通道脑电采集芯片研制成功,铠侠与西部数据已中止合并谈判,合并,芯片,脑电,新一代,通道,产品,近日,一项重要的科技突破在全球范