美国食品药物管理局证实:心脏医疗设备可被黑客入侵

简介:

美国食品药物管理局(FDA)本周一证实,圣犹达医疗公司出品的心脏移植设备存有可供黑客访问的漏洞。一旦入侵发生,黑客可以耗尽设备的电量、设置错误的跳动节奏和震击。

心脏起搏器和除颤器等设备都在漏洞影响之列,而这些设备原本用于监视和控制患者的心脏功能,以防止心脏病发作。

圣犹达公司已经开发了一个软件补丁来修复漏洞,从周一开始它将自动应用于各种设备的调整。要获取这一补丁,必须启动发通讯模块并与Merlin.net连接。

食品药物管理局声称,病人可以继续使用这些设备,而该漏洞未造成病人的损伤。

圣犹达近期花250亿美元收购的阿尔伯特实验室表示,工作室与食品药品管理局和国土安全部就受涉及设备的安全性能的更新和提高达成了合作。

阿尔伯特实验室的发言人坎迪斯·斯蒂尔·弗利平对媒体表示:“网络安全,包括设备安全,是整个行业面临的挑战,而所有的植入设备与远程监控都存在潜在的漏洞。多年来我们始终在努力,我们将继续致力于解决网络安全风险、修补潜在漏洞以及改善系统。”

漏洞出现在通讯模块读取设备中的数据并将其和医师共享的过程里。食品药品管理局称,黑客可以通过访问通讯模块控制设备。

2016年8月,Muddy Waters的创始人卡森·布洛克发表了一份报告,声称圣犹达公司的设备有黑客入侵风险,并表示正在减持自己的股票。圣犹达公司则辩解说:“纯属一派胡言,”同年9月,圣犹达公司对前者发起诉讼。

布洛克表示,周一的声明 “证实”了公司的研究。


这份声明重申了我们的立场:除非我们将漏洞公布于众,否则圣犹达公司不会修复它。然而不管怎样,这次公开的修复并没有解决多少更重要的问题,比如嵌入装置中普遍存在的某些代码可让其遭受黑客控制。

圣犹达公司的漏洞风波敲响了警钟:物联网可能威胁到健康。12月,食品药品监管局发布了一份帮助厂商主动解决安全风险的指南。

本文转自d1net(转载)

相关文章
|
传感器 安全 机器人
空客将在机场安检测试新型“电子鼻”,或可检测新冠病毒
据国外媒体报道,欧洲飞机制造商空中客车公司计划于今年年底开始在机场安检通道测试一种可嗅探出炸弹或危险化学品的“电子鼻”传感器。
|
安全 网络安全
入侵中国长达 3 个月,越南黑客组织欲窃取新冠肺炎情报
近日,FireEye 发布了一份研究报告,报告称:为收集 COVID-19(新型冠状病毒肺炎)的相关情报,至少从 2020 年 1 月至 4 月,越南黑客组织 APT32 针对中国目标开展持续的入侵活动。
|
安全
黑客数度入侵美国联邦航空总署飞航控制系统
根据一份本周送交美国联邦航空总署(FAA)的监督总长报告,黑客近年来已数度入侵FAA的飞航控制任务支持系统。 报告指出,今年2月,黑客闯入FAA的一台公共电脑,用它来访问可识别个人身分的资料,例如社会安全号码。
995 0
美政府高官称或对网络攻击采取军事打击
  上周,美国主管计算机和网络的最高指挥官在接受媒体采访时称,美国可能需要对网络攻击作出更常规的军事反应。   在上周四的新闻发布会上,美军战略司令部司令凯文·希尔顿称,五角大楼不排除对通过互联网攻击美国的行为采取军事打击的可能性。
1112 0
|
Dragonfly 安全
疑似俄罗斯APT黑客组织“蜻蜓”入侵美国电网
本文讲的是疑似俄罗斯APT黑客组织“蜻蜓”入侵美国电网,在黑客攻击关键基础设施的年代,电力公司网络上任何恶意软件感染事件都足以引起恐慌。但现实是,这种针对电力网络的渗透活动正在进一步加剧:近日,安全公司赛门铁克警告称,一系列新的黑客攻击活动不仅能够损害美国和欧洲的能源公司,还允许攻击者获得访问电网系统的权限,进而控制美国领土上的电力系统,致使其全面停电。
2051 0
下一篇
无影云桌面