京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4101|回复: 0

“身联网”能否阻止对植入式医疗设备的网络攻击?

[复制链接]

13

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-3-31 03:22:14 | 显示全部楼层 |阅读模式 来自 中国
点击
* ^4 P8 H8 I5 q& v* W上方“IEEE电气电子工程师学会”即可订阅公众号。网罗全球科技前沿动态,为科研创业打开脑洞。
8 H! w: W, ?- D  }8 s$ x
" J- D2 I9 o+ q
照片来源:美敦力公司(Medtronic

  Z/ ]* M* ?! i5 K1 W, S美国国土安全部(DHS)上周警告说,美敦力生产的许多医疗设备是易受网络攻击这些漏洞影响该公司17种型号的植入心脏装置和被用来与之通信的外部设备。
6 M) b! F+ G# t: P美敦力公司的一位发言人告诉IEEE Spectrum  ,该公司自愿向美国国土安全部披露了这些漏洞,而且“没有发现网络攻击隐私泄露或与这些问题相关的患者伤害。! f% w) C  {; `! I( `% G2 i
心脏调节装置植入式心脏再同步化自动复律除颤器(CRT-D)和 植入式心律转复除颤器(ICD)的某些型号存在风险 。CRT-D将电脉冲发送到心脏的心室,帮助它们以更同步的模式一起跳动。 ICD提供电脉冲纠正过快的心律。外部计算机对装置进行编程并进行信息检索 : U0 g4 \/ _8 O$ E# j
这些装置发射的射频信号可以在佩戴者方圆几米的范围内被检测到。根据联邦调查局的警告,怀有恶意人可以在附近侵入这种信号对其进行干扰、改变或窥探。
( A8 W0 }4 @/ F  F- T+ V7 q
美国普渡大学电气和计算机工程师Shreyas Sen说,就像美敦力公司的设备所面临的情况一样,未经加密的信号很容易被故意拦截。这就像坐在一个房间里听一个人用明语讲话。
1 g* v! C3 h" N5 Y
十多年来,很多研究人员一再警告说,医疗设备可能会变成杀人武器。科学家们书面报告和会议上做口头报告的方式展示了如何侵入胰岛素泵、起搏器,甚至整个医院网络。2 r: n" p5 A) F$ H9 D; [3 ~
美敦力公司是过去几年来公开披露其医疗设备网络安全方面的漏洞的几家公司之一。2017年,史密斯医疗(Smiths Medical)通过国土安全部披露,其无线药泵通常用于医院可能被远程入侵。同年,美国食品药品监督管理局FDA向公众通报了圣犹达医疗公司St. Jude Medical植入心脏装置的漏洞,这些装置包括起搏器、除颤器和再同步装置2017年美国国土安全部警告,黑客可能会入侵和控制BMC Medical公司3B Medical公司制造的呼吸治疗机。3 K. c9 b1 z) l: X, c: }
国土安全部网络安全和基础设施安全局CISA2013年开始跟踪医疗设备的漏洞。CISA的一位发言人告诉IEEE Spectrum,在最开始的五年里,该机构只发布了7警告。该发言人表示,这一数字2017财年跃升16,2018财年又跃升为29(是2017财年的近两倍)FDADHS去年10月宣布了一个框架,以协调他们对医疗设备网络安全威胁的反应。 
) Z9 l% s" Q% i) a3 I, b生命支持医疗设备的制造商经常指出,目前还没有实际发生过针对生命支持医疗设备的攻击。对这些设备的信号进行加密应该就能提供不错的保护。但是普渡大学的Sen说,仅仅加密是不够的。“物理信号是可获得到的,而且我们不擅长使用密码”他说。" L; T/ X; d( L* p: B" G1 A
为了挫败潜在的攻击者,Sen和他的同事设计了一种对抗手段一种戴在手腕的装置它采用低频率无载波(宽带)传输的方法将来自医疗设备的所有通信信号限制在人体内。
' W: X" z% S9 C) U* U5 f
" v0 Z# d( k+ ]& t7 _4 I
这些信号利用人体的导电特性产生了所谓的电准静态场。起搏器发出的信号可以从头到脚传播,但它们不会离开皮肤。“除非有人碰触的身体,否则他们不会得到信号Sen说。/ s$ e# }  k* @  w2 k. {
: m0 d) U5 R% U1 c- w& |4 H" p
Sen和他的同事们称之为“电准静态场人体通信”(EQS-HB),并在本月早些时候的 Scientific Reports期刊上对此进行了介绍(论文标题为“Enabling Covert Body Area Network using Electro-Quasistatic Human Body Communication”)。在这项研究中,Sen的原型成功地将来自可穿戴设备的信号限制在了人体内。研究人员还没有在佩戴着植入式医疗设备的人身上测试他们的原型。
1 Q& y4 N: v+ G0 O. b( ]# L; e# w* S% H; ^5 N$ w
额外好处电准静态范围内的信号使用的能量只是传统蓝牙通信的一小部分。
3 `' l% {2 _7 m2 `: h: X9 u美敦力公司的一位发言人表示,公司正在开发一系列软件更新,以更好地保护受警告中所述问题影响的无线通信的安全。第一次更新计划于2019年晚些时候进行,更新前须先经监管部门批准。美敦力和FDA建议患者和医生继续使用这些设备。
+ v% J0 ^. l) w7 ?1 B# X. P, x

- f, g0 I- d* W5 j, H8 M点击
: _0 j0 K/ z" K7 I4 E& P6 X阅读原文+ m9 O# G6 @: U
了解更多详情
+ R4 x* a8 l% {* x7 d# w2 _( m
% a, m* C, O* T4 ]5 `2 \& k( t来源:http://mp.weixin.qq.com/s?src=11&timestamp=1553958005&ver=1516&signature=aKyO0ZeO0-oFcKb*Z1hogA8GWSoLzea6cFmzATpGHx4OgjfcVPffrMuPkJ870zzGA-VsOz4RAeqzHrSTqj98cHFtWKJUXJgDxgd1Wkd4c*GmmHZ1O8sBBBKBGiKqokRg&new=1* y% T. E  U3 P1 Y0 r# v3 w
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-3-2 08:01 , Processed in 0.050463 second(s), 24 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表