【中国智能制造网 智造快讯】物联网时代还未到来,但连带的安全问题却早已浮现,有研究发现,市面上普遍采用、来自4家厂商的7种心律调节器(起搏器)与其周边系统,就被发现合计超过8000种已知的安全漏洞,可能危及使用者的性命安全。这些心律调节器的专用程序编辑器,都采用了未加密的储存媒体,多半都使用非常老旧的操作系统。
安全公司WhiteScope分析4家厂商7款心律调节器设备及系统,发现这些系统存在数千个漏洞,例如采用老旧的信息架构、没有密码保护编辑器、未加密的储存等等,可能对使用者的性命带来风险。
物联网(IoT)时代还没完全来临,但连带的安全问题却早已浮现,有研究发现,市面上普遍采用、来自4家厂商的7种心律调节器(起搏器)与其周边系统,就被发现合计超过8000种已知的安全漏洞,可能危及使用者的性命安全。
安全公司WhiteScope本周公布一份研究报告,指出安装在人体的心律调节器,以及搭配使用的家用监控器、医院与病人家中联节的网络、用来设计控制指令的专用程序编辑器等,由于不少采用老旧的信息架构,4家业者的产品,分别包含642个到3715个已知的安全漏洞,凸显医疗设备软件安全漏洞的严重性。
这些心律调节器的专用程序编辑器,都采用了未加密的储存媒体,如IDE硬盘或PCMICA快闪储存,值得注意的是,多半都使用非常老旧的操作系统,包括Windows XP、MonteVista一类的实时操作系统(RTOS),甚至DOS与OS2,都仍被这些编辑器采用。
编辑器本身都缺乏任何密码保护,开机便可直接进入程序编辑软件,只要完成联机,编辑器即可调整同厂牌心律调节器的程序,影响其运作方式。
WhiteScope研究人员直言,该研究凸显出心律调节器厂商在确保系统不受软件臭虫、漏洞影响这件事上,面临极大的挑战。他们强调,该研究的目的不是在挑起情绪性恐慌,而是希望整个产业能够努力改善这些可能导致系统遭利用的弱点,以保护病患健康。
该研究报告已经送交美国国土安全部与相关的医疗厂商。这份报告在不少医疗机构遭受WannaCry勒索蠕虫攻击后公布,也挑起外界对现有医疗产业在信息安全防护可能做得不够的质疑。
(原标题:骇到真要命! 研究:心律调节器藏有超过8000个已知漏洞)
版权与免责声明:
凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。
本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。
鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。