由于安全漏洞,美国联邦药物管理局召回465000个心脏起搏器

简介:

跟全球肆虐的勒索病毒比起来,接下来的这则新闻更加让人不寒而栗,前者也就是让你破点财,后者则是要你命!

在美国,上万人被要求更新他们的心脏起搏器。据外媒securityaffairs报道,美国食品和药物管理局(FDA)正在召回大约50万个起搏器,因为它们很容易受到黑客的攻击。

在今年5月的时候,来自安全公司“White Scope“的研究人员分析了七个起搏器模型,它们产自四个不同的制造商。研究发现,这些医疗器械很有可能被黑客攻击,。

黑客利用漏洞重新编程,可以停止心脏起搏器电池的运作或者修改心脏跳动的方案,在发现这个漏洞后,FDA已召回465000心脏起搏器。

由于安全漏洞,美国联邦药物管理局召回465000个心脏起搏器

  不过好消息是,目前为止还没有心脏起搏器被黑的报道。

受影响六种心脏起搏器是来自Abbott公司的,分别是Accent, Anthem, Accent MRI, Accent ST, Assurity和 Allure.

在美国,固件的更新版本适用于Accent SR RF, Accent MRI, Assurity, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, 和 Quadra Allure MP RF。

出口的起搏器设备包括Accent SR RF, Accent ST, Accent MRI, Accent ST MRI, Assurity, Assurity +, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, Quadra Allure MP RF, Quadra Allure, 和 Quadra Allure MP。

该公司开发的固件更新,会有连接装置的强制认证。

这些设备都是8月28日之前生产的。

“许多医疗设备包含可配置的嵌入式计算机系统,很容易受到网络入侵和攻击,”FDA的安全顾问说。

“医疗设备正越来越多的通过互联网,医院网络或者其他医疗设备和智能手机相连,这也是的网络安全的漏洞利用风险增加,其中一些可能会影响到医疗设备的运作。”

幸运的是,这些心脏起搏器的固件可以不用被取出来就能完成更新,病人只需要找他们的医疗保健提供者,只需要3分钟就可以完成更新,非常简单。

雷锋网(公众号:雷锋网)发现,该更新还包括进一步的操作系统补丁,加密,还有禁用网络连接功能等。


本文转自d1net(转载)

相关文章
互联网从业人员新规正式施行 网络敲诈分子将“有法可惩”
互联网从业人员新规正式施行 网络敲诈分子将“有法可惩”
131 0
互联网从业人员新规正式施行 网络敲诈分子将“有法可惩”
3D测绘和建模在情报和国防领域的应用
本文研究全球及中国市场3D测绘和建模在情报和国防领域的应用现状及未来发展趋势,侧重分析全球及中国市场的主要企业,同时对比北美、欧洲、中国、日本、东南亚和印度等地区的现状及未来发展趋势
|
传感器 安全 机器人
空客将在机场安检测试新型“电子鼻”,或可检测新冠病毒
据国外媒体报道,欧洲飞机制造商空中客车公司计划于今年年底开始在机场安检通道测试一种可嗅探出炸弹或危险化学品的“电子鼻”传感器。
|
安全 网络安全
李毅中:网络安全形势严峻 研究实名制
昨日,工业和信息化部在京召开干部大会。部党组书记、部长李毅中传达了中央领导在“省部级主要领导干部深入贯彻落实科学发展观、加快经济发展方式转变专题研讨班”上的讲话精神,并作了主题为《当前经济形势的几个热点问题》的经济形势报告。
876 0
|
安全 数据安全/隐私保护
联储证券被曝存在多项信息安全漏洞
  5月21日,深圳证监局公布对联储证券有限责任公司采取出具警示函行政监管措施的决定 。深圳证监局表示,根据中国信息安全测评中心出具的信息系统渗透测试报告显示,联储证券存在多项信息安全漏洞。   据了解,中国信息安全测评中心自1998年创立,依据中央授权,测评中心主要开展信息安全漏洞分析与风险评估等,是中央批准成立的国家信息安全权威测评机构。
1952 0
下一篇
无影云桌面