漏洞频发的医疗系统,下一站安全or灭亡?

近日,一款在美国被广泛应用于医疗机构的APP被爆存在“后门”,任何人只要拥有硬编码凭证就可以获取和修改病人(其中包括即将或正在手术的病人)的私密数据,严重影响病人安全。

医疗系统安全现状

近些年来,医疗行业为了寻求更高效的治疗以及更完善的医疗体系,开始越来越依赖于互联网。而这一措施也暴露出了一个非常严重的问题——大量在医院使用的电脑以及医疗设备正成为非常容易被黑客攻击的对象。

2015年的一份调查显示:

目前全球有50亿智能连接设备在使用,五年后这个数字将上升到250亿。其中很大一部分是医疗设备,如起搏器、药泵、移动医疗工作台、家庭监控和私人健身设备等。单美国就有超过1000万人在使用起搏器、胰岛素泵、人工耳蜗等医疗设备。

这些医疗设备中有一些像起搏器一样只能发送无线数据,另外一些既可以发送也可以接收信息。黑客可以通过控制这些设备窃取医疗数据,严重的还会给患者带来性命危险。

PIMS系统“后门”

近日,一起医疗系统漏洞曝光,传出问题的正是MEDHOST公司的围术期信息管理系统(PIMS),该系统旨在帮助临床团队做好术前患者信息管理,但是却含有一个隐藏的用户名和密码,虽然该帐号密码并未对外公开,但一旦被有心人士取得,则形同“后门”漏洞,让近日将要进行或刚完成手术病人的相关资料,遭受被窜改的威胁。

该漏洞由美国卡内基美隆大学的CERT安全顾问团队发现,该团队主要负责发掘漏洞和解决安全问题。漏洞发现的第一时间,CERT团队便针对这款旧名VPIMS的系统发出安全通报,该公司并已经推出修补软体,医疗院所用户只要升级软体便可解决该问题。

App的使用者通常是医务人员和医生,他们可以得到很多有关患者的数据。在MEDHOST的官方网站上,该公司宣称:这款APP可以协助麻醉师“获取重危病患的实时信息,并确保病人病情和状态保持良好”,以及“获取病人医疗病史、体检报告等详细信息,并可以将具体数据随时提供给医疗机构的所有临床医生。”

目前还无法得知这款可以为手术医师、麻醉师与护理师提供实时病人状态与病历资讯的系统,已经卖给了多少医疗机构?是否已经销售到了海外市场?不过,据说MEDHOST公司的客户有超过1000家医疗机构。

截至目前,Medhost公司的发言人并未对此事作出回应。

频发的医疗灾难

此前,美国医疗系统的网络已多次遭到黑客攻击。

2009年,美国卫生和人道服务部网站发生过信息泄露;

2011年,佐治亚州劳伦斯维尔的医疗中心Gwinnett Medical Center因为一种病毒使其电脑系统陷入瘫痪,对所有非急诊病人关闭3天;

2014年6月,蒙大拿州公共卫生部的服务器遭到黑客攻击,多达100万人受到影响;

2014年8月,美国第二大上市医院集团——Community Health遭到黑客攻击,被窃信息包括患者的姓名、地址、生日和社会安全号码等;

2016年2月,位于洛杉矶的好莱坞长老会医疗中心遭到黑客勒索软件攻击,支付1.7万美元后恢复;

2016年2月,两家德国医院——卢卡斯医院、Klinikum Arnsberg医院受到勒索软件攻击;

2016年5月,美国Merge Health care公司,一台关键医疗设备在心脏手术期间因为软件所运行的PC上安装的杀毒软件的定时扫描而崩溃。

结语

虽然,较于金融、军事以及各大公司网络,医疗行业网络的被黑客攻击的机率的确少得多,但是,一个明显的趋势:医疗行业已经逐渐成为所有系统中最脆弱的一个。

其中一个最重要的原因就是医疗行业对待网络攻击的懈怠态度。美国约翰霍普金斯大学信息安全协会的计算机科学家以及技术总监Avi Rubin表示:

“医疗行业系统是我见过漏洞最多的一个系统,如果金融行业在对待网络安全问题跟医疗行业的态度一样,那么估计没人有胆量把钱交给这些机构了。”

随着医疗设施遭受黑客攻击的威胁加剧,且攻击形式日趋多样性,比如针对性攻击、勒索软件攻击、DDoS攻击等,医疗设备厂商和医院技术团队应该重视网络安全防范,多关注一些医疗设备安全问题,避免成为黑客的攻击目标。
本文转自d1net(转载)

时间: 2025-01-30 10:31:25

漏洞频发的医疗系统,下一站安全or灭亡?的相关文章

医疗系统存在大量漏洞 将成为黑客易攻对象

近些年来,医疗行业为了寻求更高效的治疗以及更完善的医疗体系,开始越来越依赖于互联网.而这一措施也暴露出了一个非常严重的问题大量在医院使用的电脑以及http://www.aliyun.com/zixun/aggregation/36222.html">医疗设备正成为非常容易被黑客攻击的对象.互联网安全研究人员指出,黑客的攻击将不仅仅使他们能够获取来自院方的病人信息,而且还可以发起具备破坏性的攻击,比如说关闭掉医院使用的医疗系统. <华尔街时报>在过去一年的调查工作发现,医疗行业是

独家 | 唇枪舌战,7位顶级专家激辩“AI + 医疗”(下)

在近两年掀起的这股医疗AI浪潮中,产.学.研.医密切合作已经成了行业共识.但从目前的发展来看,大家显然还没有找到最舒适的合作和创新模式,AI科研成果的产业转化并不顺畅. AI技术在医疗领域的应用前景究竟如何?什么样的产学研医合作模式才能最大限度地推动AI技术在医疗领域落地? 为了促进产学研医的深入交流与合作,日前国际数字医学会.中华医学会数字医学分会.中华医学会病理学分会.电子科技大学电子工程学院联合举办了图像计算与数字医学国际研讨会(ISICDM2017).在大会的圆桌讨论环节,多名分别来自学

物联网互联网的下一站

在七大战略性新兴产业中,相比其他产业,信息产业中的"物联网"概念显得更为陌生.本刊记者专访中国工程院副院长邬贺铨详解"物联网"-- <中国经济周刊>记者 孙冰 /大连.北京报道 似乎是巧合,又似乎已成为规律,每次经济危机之后,都会极大地激发人们对新技术的追求和探索,而技术进步和飞跃将成为经济增长的新引擎,进而实现整体经济的再一次腾飞.通信产业自然也不例外. "对于通信产业来说,物联网是一种重要趋势,它将成为未来引领通信发展的主要动力."

Win7旗舰版系统下开机提示自动关机是由NT AUTHORITY SYSTEM初始如何解决

  原因分析: 其实这是蠕虫病毒.这个蠕虫会导致LSASS.EXE 停止响应,此程序使操作系统在 60 秒钟后强行关机,如果您的计算机开始关机,请按照这些步骤中断可能处于运行状态的任意系统关机进程. 具体步骤如下: 1.首先点击win7旗舰版系统下的开始菜单中的运行,在运行对话框中输入"cmd",回车打开命令提示符窗口; 2.在命令提示符下,键入"shutdown.exe -a",然后按 ENTER.(注意-a前有空格); 3.减轻漏洞隐患,还可以通过创建日志文件来

如何在XP系统下利用IIS架构Web服务器

   如何在XP系统下利用IIS架构Web服务器            利用Windows XP的组件就可以满足建站的要求,而且安全性能不错. 安装IIS 在Windows XP 专业版中,IIS并不是默认安装的,而是作为可选的组件,现在我们要建立一个站点,就可以选择安装它,方法很简单,放入XP光盘,然后运行光盘,在运行界面中选择添加组件,或者打开控制面板然后打开添加或者删除文件,选择添加Windows组件.在弹出对话框中选择internet 信息服务(IIS).然后点击确定安装就可以了.或者您

Linux系统下软件包的制作方法和过程

  总的情况下Linux下软件安装主要有三种方式: 一种是源码安装,需要用户自己手动编译 另一种是RPM包(RedHat Linux Packet Manager),通过RPM命令就可以实现安装 还有一种为*.bin文件,安装方法与Windows下的安装过程类似 通常情况下Linux 安装软件主要通过以下两种方式 ① 文件名形如xxx.i386.rpm ,软件包以二进制形式发布. ② 文件名形如xxx.tar.gz ,软件包多以源码的形式发布. Linux软件包管理可以分为三类:二进制包的管理,

Win7旗舰版系统下修改无线密码后连不上网络的应对方案

现在无线网络使用广泛,无线网络相比于有线网络有许多优势,它可以不受空间的限制自由上网,而为了安全起见很多人都会给自己的无线设置密码,但是经常需要修改才能确保安全,可最近有用户发现在win7旗舰版系统下修改完无线密码的时候,用另外一台电脑登录时,发现连不上这个网络,其实这是因为系统默认的还是以前的密码钥,它会自动连接网络然后一直呈无法连接网络的状态,要怎么办呢?本文为大家带来具体的解决方案吧. 推荐:win7旗舰版系统下载 1.首先,在win7旗舰版系统桌面任务栏上的无线图标处,鼠标右键单击一下,

win7系统下九个固态硬盘优化方法

固态硬盘(Solid State Drive)用固态电子视频监控.网络监控存储单元(FLASH芯片存储芯片阵列而制成的硬盘,由控制单元和.DRAM芯片)组成.固态硬盘在接口的规范和定义.功能及使用方法上与普通硬盘的完全相同,在产品外形和尺寸上也完全与普通硬盘一致.被广泛应用于军事.车载.工控..网络终端.电力.医疗.航空.导航设备等高科技领域.随着固态硬盘价格不断下降,目前固态硬盘也得到了广泛了应用,一些新笔记本以及组装电脑也开始普遍采用固态硬盘平台,超级本就更不用说了,采用固态硬盘已经成标配化

Win7系统下怎么还原“我的文档”到默认位置c盘

  有不少用户安装完win7系统之后,发现我的文档默认位置是存放到了非c盘或D盘,这是因为现在的win7系统为了让资料更加安全都会将个人文件夹设置到非系统盘,但是还有一些用户并不喜欢这样的方式,那么要如何将我的文档等个人文件夹恢复到默认位置,也就是c盘用户目录下呢,下面小编就给大家介绍一下操作方法吧. 方法一. 1.双击打开桌面上的个人文件夹,然后找到我的文档右键点击"文档"属性; 2.切换到"位置"选项卡下,然后点击还原默认值按钮,并点击应用; 3.接下去对&qu