美国食品药物管理局证实:心脏医疗设备可被黑客入侵

简介:

美国食品药物管理局(FDA)本周一证实,圣犹达医疗公司出品的心脏移植设备存有可供黑客访问的漏洞。一旦入侵发生,黑客可以耗尽设备的电量、设置错误的跳动节奏和震击。

心脏起搏器和除颤器等设备都在漏洞影响之列,而这些设备原本用于监视和控制患者的心脏功能,以防止心脏病发作。

圣犹达公司已经开发了一个软件补丁来修复漏洞,从周一开始它将自动应用于各种设备的调整。要获取这一补丁,必须启动发通讯模块并与Merlin.net连接。

食品药物管理局声称,病人可以继续使用这些设备,而该漏洞未造成病人的损伤。

圣犹达近期花250亿美元收购的阿尔伯特实验室表示,工作室与食品药品管理局和国土安全部就受涉及设备的安全性能的更新和提高达成了合作。

阿尔伯特实验室的发言人坎迪斯·斯蒂尔·弗利平对媒体表示:“网络安全,包括设备安全,是整个行业面临的挑战,而所有的植入设备与远程监控都存在潜在的漏洞。多年来我们始终在努力,我们将继续致力于解决网络安全风险、修补潜在漏洞以及改善系统。”

漏洞出现在通讯模块读取设备中的数据并将其和医师共享的过程里。食品药品管理局称,黑客可以通过访问通讯模块控制设备。

2016年8月,Muddy Waters的创始人卡森·布洛克发表了一份报告,声称圣犹达公司的设备有黑客入侵风险,并表示正在减持自己的股票。圣犹达公司则辩解说:“纯属一派胡言,”同年9月,圣犹达公司对前者发起诉讼。

布洛克表示,周一的声明 “证实”了公司的研究。


这份声明重申了我们的立场:除非我们将漏洞公布于众,否则圣犹达公司不会修复它。然而不管怎样,这次公开的修复并没有解决多少更重要的问题,比如嵌入装置中普遍存在的某些代码可让其遭受黑客控制。

圣犹达公司的漏洞风波敲响了警钟:物联网可能威胁到健康。12月,食品药品监管局发布了一份帮助厂商主动解决安全风险的指南。

本文转自d1net(转载)

相关文章
|
数据采集 JSON 移动开发
【实战】使用 uniapp 开发一个面试刷题小程序
直至 5 月也依然是互联网寒冬,大厂裁员的消息在微信群漫天飞舞,而招聘网站上的 HC 也越来也少,因此不少小厂也开始纷纷内卷,压低员工绩效,本应该晋级加薪的时间,也变成了杳无音信。难道我们就束手无策了
1917 0
|
机器学习/深度学习 人工智能 自然语言处理
NLP:NLP领域没有最强,只有更强的模型——GPT-3的简介、安装、使用方法之详细攻略
NLP:NLP领域没有最强,只有更强的模型——GPT-3的简介、安装、使用方法之详细攻略
NLP:NLP领域没有最强,只有更强的模型——GPT-3的简介、安装、使用方法之详细攻略
|
存储 Prometheus Kubernetes
分布式应用打包交付运行的解决方案sealer
通过把分布式应用及其数据库中间件等依赖一起打包以解决复杂应用的交付问题。
|
运维 安全 专有云
设定北极星指标——数据驱动效能改进| 学习笔记
快速学习设定北极星指标——数据驱动效能改进
设定北极星指标——数据驱动效能改进| 学习笔记
|
消息中间件 SQL 数据可视化
(6)Flink CEP SQL模拟账号短时间内异地登录风控预警
本篇文章我们来模拟一个真实的风险识别场景,模拟XX平台上可能出现盗号行为。 技术实现方案: (1)通过将xxx平台用户登录时的登录日志发送到kafka(本文代码演示用的socket); (2)Flink CEP SQL规则引擎中定义好风控识别规则,接入kafka数据源,比如一个账号在5分钟内,在多个不同地区有登录行为,那我们认为该账号被盗; (3)Flink CEP将识别到的风险数据可以进行下发,为数据应用层提供数据服务,如:风控系统,数据大屏,态势感知.....
(6)Flink CEP SQL模拟账号短时间内异地登录风控预警
|
开发工具
Mycat启动失败解决方案
Bit Server VM warning: ignoring option MaxPermSize=64M; support was removed in 8.0
596 0
Mycat启动失败解决方案
|
移动开发 JavaScript 小程序
Uniapp+UviewUI实现购物商城
Uniapp+UviewUI实现购物商城
Uniapp+UviewUI实现购物商城
|
弹性计算 编解码 安全
阿里云ECS配置远程桌面
通过阿里云开发者成长计划学生专享申请到阿里云ECS云服务器,利用云服务器的特性以及公网IP,借助frp进行内网穿透,使外网通过访问公有IP或域名,就可访问内网中的计算机,解决了个人计算机没有公网IP或申请困难的缺陷,再借助RD client或其他应用实现远程桌面效果。本文主要讲述了如何设置frp服务端和客户端设置,服务端为申请到的ECS,系统为ubuntu_18_04_x64,客户端为远程桌面被控端,系统为Windows10专业版,讲解了各个配置文件的设置,以及阿里云ECS安全组的设置,开放对应端口。
|
机器学习/深度学习 SQL 分布式计算
当推荐遇到社交:美图的推荐算法设计优化实践
本文是美图高级算法专家汤斌的一篇文章,重点介绍了社交网络背景下推荐算法面临的挑战,以及应对的方法。
460 0
当推荐遇到社交:美图的推荐算法设计优化实践