黑客杀人很轻松?植入式医学器械最易遭受网络攻击

简介:

美国和比利时研究人员通过联合研究发现,黑客入侵植入式医学器械(Implantable Medical Device,IMD)轻而易举。这项研究记录在标题为“最新一代植入式心脏除颤器(ICD)安全以及如何保护安全”的论文中。

IMD的好处不容忽视,但同时据称,IMD是非常脆弱的设备,网络罪犯要入侵这样的设备不是难事,甚至不需要先进的社交工程技能就能实现入侵。一旦攻击者控制了设备,就能实施各种毁灭性行为,例如害死病患。而这些行为只需要动动手指按下按钮便可完成。

研究人员发现,这些心脏设备完全依赖专用无线通信系统。大多数情况下,这种通信系统利用远程射频通道,而攻击者/网络罪犯不需要太接近设备,便能轻易黑进该通道。当攻击者拦截IMD和显示器之间的连接时,他们能发起各种攻击,包括DDoS攻击或反向工程。

网络罪犯通过劫持IMD控制设备并攻击设备的安全系统。这个问题暗示像物联网和IMD这类使用无线网络通信的智能设备完全不可靠,因为“菜鸟级”黑客都能轻易入侵。

当谈及这些设备可用来实施哪类攻击,以及这类设备的安全性能有多差时,安全研究人员表示:

“我们想强调的是,仅通过‘黑盒’方法便能实现反向工程。我们的研究结果表明,含糊的安全性是一种危险的设计方法,经常隐藏设计疏忽。我们研究所进行的第一次攻击包括,通过在远程通信通道上多次发送消息使ICD处于待机时仍运行。这种攻击旨在消耗ICD的电池寿命,或放大时间窗口发送必要恶意软件信息,影响病患安全。”研究人员建议缓解此类威胁,明智的做法是干扰信号。然而,这只是短期的补救措施。为了使用更强大的安全系统,研究人员建议不通信时启用待机模式。

这不是研究人员首次证明,救生医疗设备可能会危及病患生命。2015年,黑客控制药泵,远程传送致命剂量药物给病患。

两个月前,研究人员发布视频演示,美国强生公司的胰岛素泵容易遭受网络攻击。我们只能希望专家能学习这份研究并修复漏洞。


作者:佚名

来源:51CTO

相关文章
|
11天前
|
机器学习/深度学习 人工智能 安全
AI与网络安全:防御黑客的新武器
在数字化时代,网络安全面临巨大挑战。本文探讨了人工智能(AI)在网络安全中的应用,包括威胁识别、自动化防御、漏洞发现和预测分析,展示了AI如何提升防御效率和准确性,成为对抗网络威胁的强大工具。
|
24天前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
24天前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
24天前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
|
24天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
|
1月前
|
存储 传感器 安全
你应该知道的十大常见的黑客网络技术
你应该知道的十大常见的黑客网络技术
37 2
|
24天前
|
人工智能 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
网络空间安全之一个WH的超前沿全栈技术深入学习之路(4-2):渗透测试行业术语扫盲完结:就怕你学成黑客啦!)作者——LJS
|
24天前
|
网络协议 安全 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(9-2):WireShark 简介和抓包原理及实战过程一条龙全线分析——就怕你学成黑客啦!
实战:WireShark 抓包及快速定位数据包技巧、使用 WireShark 对常用协议抓包并分析原理 、WireShark 抓包解决服务器被黑上不了网等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
|
3月前
|
XML SQL 安全
【网络安全】Web Hacking网络黑客手册,GitHub星标3.7K!
在黑客攻击的演变过程中,防火墙只是一个减速带。黑客攻击不断发展,变得越来越复杂,适应能力和创造力都在不断增强,造成的破坏也越来越大。通过网络端口进行的 Web 攻击影响巨大。 今天给小伙伴们分享的这份手册主要讲解了Web黑客攻击方向。描述了 Web 语言和协议、Web 和数据库服务器以及支付系统。介绍了完整的方法论,包括技术和攻击、对策、工具,以及案例研究和 Web 攻击场景,展示了不同攻击的工作原理及其工作原理。
下一篇
无影云桌面