自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

研究人员发现逾8600例不同型号心脏起搏器的安全隐患

2017-05-27 09:00:00
收藏

全球范围内的心脏起搏器面临安全挑战

全球许多人依赖心脏起搏器来延长寿命。然而,不幸的是,这些设备似乎并不安全。WhiteScope的一份新报告揭示了一个令人担忧的局面:已发现超过8600个漏洞。正如预期的那样,问题范围从较小的代码错误到可能危及患者生命的重大设计缺陷。

心脏起搏器的安全性问题

令人不安的是,心脏起搏器设备目前容易受到如此多不同漏洞的影响。医疗设备本应是最难以被利用的产品类型。但不幸的是,事实并非如此。事实上,心脏起搏器可能是目前最容易受到外部攻击的设备之一。这对于旨在挽救生命的设备来说,绝不是好消息。

WhiteScope发现的8600个缺陷表明,必须尽快采取改进措施。简单的代码错误最容易修复,可以通过固件升级来解决。更麻烦的是许多制造商似乎面临的设计选择问题。无端将患者的生命置于危险之中是完全不可接受的。已确定四家制造商处于“高风险”状态,尽管这些问题可能不仅限于此。

第三方组件和库的漏洞

毫不奇怪的是,大多数漏洞出现在第三方组件和库中。具体来说,大多数心脏起搏器设备使用基于云的基础设施来传输数据。此外,每个心脏起搏器设备都有自己的一套编程库,这些库支持设备本身运行的软件。

大多数这些编程库已经过时,这使得心脏起搏器设备容易受到潜在的远程攻击。确保这些设备始终拥有最新的软件版本支持似乎相当困难。这与在任何设备上运行旧版本的操作系统相同:一段时间后,它们不再接收安全更新。过时的编程库版本也是如此。心脏起搏器程序员需要在这方面加强努力。

医疗设备的历史安全问题

对于大多数安全专家来说,这一消息并不令人意外。可植入医疗设备在安全性方面有一段历史。事实上,类似的报告可以追溯到2013年,而且情况似乎越来越糟。心脏起搏器应始终得到适当的保护和安全保障,但制造商在这方面做得还不够。解决这一情况并不容易,但无论如何这是必须做的。

未来的改进方向

显然,医疗部门面临艰巨的任务。使设备更加安全和可靠应是当前的首要任务。知道自己的心脏起搏器可能随时受到软件错误或攻击的干扰,无法让人们安心。报告中未提及名称的制造商有望在不久的将来解决所有这些问题。心脏起搏器维持着人们的生命,它们绝不应受到任何软件或硬件漏洞的影响。

如果您喜欢这篇文章,请在Twitter上关注我们@themerklenews,并确保订阅我们的新闻通讯,以获取最新的比特币、加密货币和技术新闻。

展开阅读全文
更多新闻