這聽起來就像是一個現(xiàn)代化的驚悚電影的情節(jié),但安全研究人員說,許多醫(yī)療植入物很容易受到網(wǎng)絡(luò)攻擊并可能危及用戶的生活。 越來越多的患者正在安裝心臟起搏器、胰島素泵等醫(yī)療設(shè)備來治療慢性疾病。
現(xiàn)狀:杰克正在使用筆記本電腦和天線來控制模特身上的固定胰島素泵。
專家已經(jīng)警告群眾:黑客可以遠(yuǎn)程控制植入物,因為他們可以依靠未受保護(hù)的無線網(wǎng)絡(luò)來與植入物的網(wǎng)絡(luò)進(jìn)行連接。獲得這些設(shè)備的控制權(quán)后,網(wǎng)絡(luò)犯罪分子可以關(guān)閉或遙控指揮它對病人使用危險劑量的藥物,從而可能造成病人死亡。
研究人員說,雖然還沒有任何已知的這類事件發(fā)生,但保護(hù)患者,防止植入惡意程序的行為需要我們重視。 安全公司McAfee的分析師杰克·巴納曾透露,他是如何在兩個星期內(nèi)劫持知名的胰島素泵,他們通過小型天線的無線電信號就能禁用安全警報,但也可以提醒用戶有地方不對勁。
他告訴英國廣播公司說:“我們可以影響300英尺范圍內(nèi)的任何一個泵!辈秃笱堑囊葝u素藥劑量調(diào)節(jié)是5到10個單位。因此,當(dāng)黑客控制泵使用一個完整的藥盒量注入后,病人將會深陷危險。
醫(yī)療公司面臨的一個問題是,這些設(shè)備不能更新且目前沒有被召回,不像筆記本電腦或手機(jī),定期可以收到安全更新。杰克先生上個月告訴彭博先生!八麄儾唤(jīng)常職守,但同樣可以利用您的電腦”!斑@些設(shè)備的安全漏洞是相當(dāng)驚人的!
杰克說,醫(yī)療公司對無線醫(yī)療設(shè)備的弱點是缺乏足夠的遠(yuǎn)見的。然而,美敦力公司生產(chǎn)的胰島素泵是黑客攻擊的型號之一,因此,他們正在做一切事情來解決該胰島素泵的安全缺陷 。
這是一家對安全保障進(jìn)行研發(fā)的醫(yī)療保健公司,是真正通過治療確保人們的生命安全,美敦力公司糖尿病部門負(fù)責(zé)人,凱瑟琳Szyman說。來自美國馬薩諸塞大學(xué)的研究人員一直在努力改善心臟設(shè)備的安全,因為他們在2008年發(fā)現(xiàn),一個除顫器在被黑客重置后帶來致命的沖擊。
雖然現(xiàn)在犯罪份子還沒有針對醫(yī)療植入物下手,但研究人員說,在不久的將來,這些都有可能發(fā)生。副教授凱文透露,在去年8月,他們創(chuàng)造了一種可穿戴的“盾牌”的設(shè)備,它可以發(fā)出干擾信號,主動攻擊一個未經(jīng)授權(quán)侵入心臟起搏器和遠(yuǎn)程終端之間的無線網(wǎng)路。
如果所有頻率的 “噪聲”被植入干擾裝置,它可以防止植入物從醫(yī)生以外的地方接受數(shù)據(jù)。
“盾牌”可以讓來訪數(shù)據(jù)停止而阻止被動竊聽和主動攻擊。
凱文說,雖然它不堵塞所有的信號,但它可以阻止很多攻擊,除非它們在受害者五米之內(nèi)的范圍。在英國,藥品和保健產(chǎn)品管理局(MHRA)說,他們尚未收到任何有關(guān)黑客侵入醫(yī)療植入物的報告!拔覀兠芮斜O(jiān)察所有醫(yī)療器械的安全性和性能,并采取行動,以確保病人的安全”一名發(fā)言人說。
當(dāng)網(wǎng)絡(luò)越來越發(fā)達(dá)后,它給我們的生活帶來了無限的方便,但是隨之而來的危險也是顯而易見的,如何在使用網(wǎng)絡(luò)帶的方便同時防止網(wǎng)絡(luò)危險,是我們以后要努力研究的方向,如果有一天我們不能控制網(wǎng)絡(luò)危險時,我們就應(yīng)該放慢腳步,做好防范措施。