全球范围内的心脏起搏器面临安全挑战
全球许多人依赖心脏起搏器来延长寿命。然而,不幸的是,这些设备似乎并不安全。WhiteScope的一份新报告揭示了一个令人担忧的局面:已发现超过8600个漏洞。正如预期的那样,问题范围从较小的代码错误到可能危及患者生命的重大设计缺陷。
心脏起搏器的安全性问题
令人不安的是,心脏起搏器设备目前容易受到如此多不同漏洞的影响。医疗设备本应是最难以被利用的产品类型。但不幸的是,事实并非如此。事实上,心脏起搏器可能是目前最容易受到外部攻击的设备之一。这对于旨在挽救生命的设备来说,绝不是好消息。
WhiteScope发现的8600个缺陷表明,必须尽快采取改进措施。简单的代码错误最容易修复,可以通过固件升级来解决。更麻烦的是许多制造商似乎面临的设计选择问题。无端将患者的生命置于危险之中是完全不可接受的。已确定四家制造商处于“高风险”状态,尽管这些问题可能不仅限于此。
第三方组件和库的漏洞
毫不奇怪的是,大多数漏洞出现在第三方组件和库中。具体来说,大多数心脏起搏器设备使用基于云的基础设施来传输数据。此外,每个心脏起搏器设备都有自己的一套编程库,这些库支持设备本身运行的软件。
大多数这些编程库已经过时,这使得心脏起搏器设备容易受到潜在的远程攻击。确保这些设备始终拥有最新的软件版本支持似乎相当困难。这与在任何设备上运行旧版本的操作系统相同:一段时间后,它们不再接收安全更新。过时的编程库版本也是如此。心脏起搏器程序员需要在这方面加强努力。
医疗设备的历史安全问题
对于大多数安全专家来说,这一消息并不令人意外。可植入医疗设备在安全性方面有一段历史。事实上,类似的报告可以追溯到2013年,而且情况似乎越来越糟。心脏起搏器应始终得到适当的保护和安全保障,但制造商在这方面做得还不够。解决这一情况并不容易,但无论如何这是必须做的。
未来的改进方向
显然,医疗部门面临艰巨的任务。使设备更加安全和可靠应是当前的首要任务。知道自己的心脏起搏器可能随时受到软件错误或攻击的干扰,无法让人们安心。报告中未提及名称的制造商有望在不久的将来解决所有这些问题。心脏起搏器维持着人们的生命,它们绝不应受到任何软件或硬件漏洞的影响。
如果您喜欢这篇文章,请在Twitter上关注我们@themerklenews,并确保订阅我们的新闻通讯,以获取最新的比特币、加密货币和技术新闻。