恶意软件袭击医院后会怎样?第一天死亡人数最多

电子医疗设备理应辅助拯救人类生命,但它们极度缺乏安全的状态,却可能导致大量的死亡。

 


 

在上个月,美国肯塔基州举行的DerbyCon大会上,3名对黑客活动感兴趣的医生,讲述了他们对医疗设备安全漏洞的分析。情况并不乐观。据称,平均来看,一台联网设备有大约1000个可利用CVE漏洞,某些甚至达到了1400个之多。

这些漏洞并非全都能远程利用,但很多确实可以被远程操控,而且,“只需1个,1个漏洞就能让设备沦陷”。大西洋理事会网络国策倡议理事,上述3名演讲医生之一的约书亚·科曼如是说。

政府对此毫无应对,医院显然也没有——85%的美国医院没有任何IT安全员工。

4年前,科曼和其他人成立了“我是骑兵”组织,调查并处理影响公共安全的计算机安全事件。DerbyCon上与他一同发表演说的,还有他的副理事博·伍兹,具信息安全思维的克里斯蒂安·达梅夫医生和杰夫·土利医生。

 


 

达梅夫医生强调了WannaCry勒索软件的传播对英国医疗系统的影响,并表示,美国没感染类似恶意软件真的是非常非常幸运。对医疗黑客活动的主要恐惧,在于恶意软件会中断计算机和联网设备,以致病患无法及时受到关键救护。

面对中风或心脏病突发的病人,你只有很短的时间窗口可以抢救并防止造成更大损伤。过长的延迟可能不会致死,但肯定会造成瘫痪。我很确定,绝对有人因为“WannaCry”攻击而死去。

几位医生与亚利桑那州凤凰城官方合作,进行了一次模拟演练,结果令人警醒。为期3天的演练模拟了一场网络灾难:第1天,城里1家医院感染破坏性恶意软件,造成基础服务瘫痪;第2天,对城里多家医院的另一起数字袭击爆发;第3天,类似2013年波士顿马拉松爆炸案的物理攻击袭来。

令人惊异的是,模拟演练算出的死亡人数,大多出现在第一天。随着电梯和暖通空调系统的宕机,还有药品冷藏系统的失效,病患不得不来回周转于其他医疗设施中,其中一些病患没能撑到目的地。

到了第2天,因未接受治疗的患者数量实在过于庞大,医生们不得不从标准收诊操作切换到灾难伤患分诊流程。通常,患者是按疾病或受伤严重程度从重到轻收诊的,但启动灾难分诊流程,医生就不得不优先选择那些可以切实救活的,而让伤重的等死。

模拟演练中,所有这些死亡案例,都是被简单的黑客活动导致的,甚至都不用物理接触到医疗设备就能利用那些漏洞。很多老旧设备压根不能打上补丁,一旦进入其网络或在公共互联网上发现它们,利用起来易如反掌。而新系统的制造商响应安全漏洞的速度,也是慢得令人心酸。

其中一个明显案例,就是圣犹达起搏器事件。在安全公司通告该起搏器固件漏洞之后整整1年,这家医疗设备公司才放出补丁并获准使用,且这种情况并不鲜见。

医院甚至不能重新构建系统和设备以解决糟糕的设备安全问题。基本上,新医疗设备通过美国监管机构的批准,需要花费6年左右,如果设备需要植入人体,这个时间会长达10年。这漫长的几年间,设备网络和工具包就这么大喇喇地暴露在任何侵入医疗设施的恶意软件眼皮底下。

本文转自d1net(转载)

时间: 2024-10-03 01:13:48

恶意软件袭击医院后会怎样?第一天死亡人数最多的相关文章

ios-新人请问tableview,选Grouped后,headerview第一行不在了!

问题描述 新人请问tableview,选Grouped后,headerview第一行不在了! 如题啊!在grouped下如何做啊, 除开第一个header其余都是正常的,改成plain全部都正常! 解决方案 http://bbs.csdn.net/topics/391812646?page=1 解决方案二: (UIView *)tableView:(UITableView *)tableView viewForHeaderInSection:(NSInteger)section 这个方法中可以去

巴黎恐怖袭击事件后近19000网站遭受瘫痪

法国网络防御长官称由于流量突增,法国近19000网站瘫痪.网络防御长官称这次是在巴黎恐怖袭击事件后的网络袭击. 据美联社报道称,1月15日法国网络防御长官古斯蒂利尔(Arnaud Coustilliere)向记者表示,此次网络袭击来自"有一定规模"的黑客组织,其中一些则是著名的伊斯兰黑客组织. "我们以前从未见过这种事情.这是第一次在国家层面上遭遇这么大一波网络攻击者."他说. 当地时间2015年1月11日,法国巴黎,民众集会参加反恐大游行. 据美联社报道,这些攻击

[华为机试练习题]61.找出字符串中第一个出现次数最多的字符

题目 描述: 找出字符串中第一个出现次数最多的字符 详细描述: 接口说明 原型: bool FindChar(char* pInputString, char* pChar); 输入参数: char* pInputString:字符串 输出参数(指针指向的内存区域保证有效): char* pChar:出现次数最多的字符 返回值: false 异常失败 true 输出成功 练习阶段: 初级 代码 /*--------------------------------------- * 日期:2015

android sqlite SQLiteDatabase 操作大全 不看后悔!必收藏!看后精通SQLITE (第一部分)

使用嵌入式关系型SQLite数据库存储数据 除了可以使用文件或SharedPreferences存储数据,还可以选择使用SQLite数据库存储数据. 在Android平台上,集成了一个嵌入式关系型数据库-SQLite, 1.SQLite3支持 NULL.INTEGER.REAL(浮点数字).TEXT(字符串文本)和BLOB(二进制对象)数据类型,虽然它支持的类型虽然只有五种,但实际上sqlite3也接受varchar(n).char(n).decimal(p,s) 等数据类型,只不过在运算或保存

遭受StopBadware “恶意软件网站”警告后的处理经验

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 20天前,我们网站在google搜索后,所有被搜索到的页面都出现这样的警告语: "警告- 访问该网站可能会损害您的计算机! 您可访问StopBadware.org 了解有关有害网络内容及计算机防护措施的详情.建议: 返回上一页并选择其他结果. 尝试其他搜索以找到想要的结果.或者继续访问,但风险自担.如果您是该网站的所有者,可以使用G

Windows 10升级后显示:想第一时间获得Creators Update更新吗?

今天早些时候,微软面向运行Windows 10周年更新的设备(包括PC和移动端)发布了一款累积更新,在升级后版本号为14393.953.如果你已经在PC端安装了本次更新,那么你在Windows Update中就会发现这样一条信息:"好消息.Windows 10 Creators Update即将发布.想要第一时间体验吗?",下方是"Yes, show me how"的链接. 然而点开这条链接,你就会发现和你想象中的体验新版本存在差异.点开链接之后,只是简单的推荐你注

那些创业的80末和90后:离第一桶金很远也很近

被学长怂恿创业时,李璟才20岁,刚进入武汉大学的经管系念书.这个过去以男生占多数的专业现在已经接近了男女平等,女生的比例将近一半,她们和其余的同龄女生一样,也喜欢在网上交友,揣摩怎样把自己的图片PS得更漂亮来吸引更多人气.女生喜欢PS自己的图片,李璟和其余男生的爱好则是PS各种恶搞图片,或者做一张搞笑的GIF,图片是大学生网络生活中的一个重要内容.但要玩转图片也面临技术门槛,各种图片编辑软件的功能越来越繁琐和复杂,很多人并没有兴趣去一一钻研.李璟最初的想法很简单:我能不能做一个傻瓜式的网站,专门

英国脱欧后 英国人第一反应居然是……

谷歌的搜索服务器在英国本地星期五的早餐时间经历了一波搜索狂潮,很多人在谷歌上疯狂搜索欧盟以及离开欧盟到底意味着什么. 而除了第一热门的问题"离开欧盟意味着--","欧盟是什么?"是英国人搜索的关于欧盟的第二热门的问题.这些是脱欧投票结束后七个小时. 显然,他们都知道英国自从1993年起就是欧盟的成员国,从1973年就是欧盟前身欧洲共同体的成员,英国是欧盟最大的经济体之一. 但是,英国退欧公投结果公布之后,投票脱欧的英国人却开始搜索以上这两个话题,可见他们已经开始后悔

C# Combobox 在绑定数据源并且执行一项操作后,丢失第一个选项值

问题描述 如题.当页面正常加载时,下拉列表能显示三项不同的数据,但是当选择第二或者第三个选项然后执行操作之后,下拉列表中就只能显示第二和第三项的值,第一项值丢失 解决方案 解决方案二:贴代码!贴代码!贴代码!你这样描述谁能找出问题啊解决方案三: 解决方案四:引用1楼songbing774933的回复: 贴代码!贴代码!贴代码!你这样描述谁能找出问题啊 然而并没有代码,是直接用textbox右上小三角databing选择的数据源解决方案五:来代码帮你看看这个是用什么组成的form?解决方案六:是不