美国食品药物管理局证实:心脏医疗设备可被黑客入侵

美国食品药物管理局(FDA)本周一证实,圣犹达医疗公司出品的心脏移植设备存有可供黑客访问的漏洞。一旦入侵发生,黑客可以耗尽设备的电量、设置错误的跳动节奏和震击。

心脏起搏器和除颤器等设备都在漏洞影响之列,而这些设备原本用于监视和控制患者的心脏功能,以防止心脏病发作。

圣犹达公司已经开发了一个软件补丁来修复漏洞,从周一开始它将自动应用于各种设备的调整。要获取这一补丁,必须启动发通讯模块并与Merlin.net连接。

食品药物管理局声称,病人可以继续使用这些设备,而该漏洞未造成病人的损伤。

圣犹达近期花250亿美元收购的阿尔伯特实验室表示,工作室与食品药品管理局和国土安全部就受涉及设备的安全性能的更新和提高达成了合作。

阿尔伯特实验室的发言人坎迪斯·斯蒂尔·弗利平对媒体表示:“网络安全,包括设备安全,是整个行业面临的挑战,而所有的植入设备与远程监控都存在潜在的漏洞。多年来我们始终在努力,我们将继续致力于解决网络安全风险、修补潜在漏洞以及改善系统。”

漏洞出现在通讯模块读取设备中的数据并将其和医师共享的过程里。食品药品管理局称,黑客可以通过访问通讯模块控制设备。

2016年8月,Muddy Waters的创始人卡森·布洛克发表了一份报告,声称圣犹达公司的设备有黑客入侵风险,并表示正在减持自己的股票。圣犹达公司则辩解说:“纯属一派胡言,”同年9月,圣犹达公司对前者发起诉讼。

布洛克表示,周一的声明 “证实”了公司的研究。


这份声明重申了我们的立场:除非我们将漏洞公布于众,否则圣犹达公司不会修复它。然而不管怎样,这次公开的修复并没有解决多少更重要的问题,比如嵌入装置中普遍存在的某些代码可让其遭受黑客控制。

圣犹达公司的漏洞风波敲响了警钟:物联网可能威胁到健康。12月,食品药品监管局发布了一份帮助厂商主动解决安全风险的指南。

本文转自d1net(转载)

时间: 2024-10-03 21:09:25

美国食品药物管理局证实:心脏医疗设备可被黑客入侵的相关文章

由于安全漏洞,美国联邦药物管理局召回465000个心脏起搏器

跟全球肆虐的勒索病毒比起来,接下来的这则新闻更加让人不寒而栗,前者也就是让你破点财,后者则是要你命! 在美国,上万人被要求更新他们的心脏起搏器.据外媒securityaffairs报道,美国食品和药物管理局(FDA)正在召回大约50万个起搏器,因为它们很容易受到黑客的攻击. 在今年5月的时候,来自安全公司"White Scope"的研究人员分析了七个起搏器模型,它们产自四个不同的制造商.研究发现,这些医疗器械很有可能被黑客攻击,. 黑客利用漏洞重新编程,可以停止心脏起搏器电池的运作或者

医疗设备网络安全FDA指南解读

医疗设备的安全性正日益受到关注.在本文中,专家Mike Villegas探讨了如何用好最新的针对医疗设备制造商的FDA网络安全指南. 在2014年10月24日,据路透社报道,美国国土安全部正在对输液泵和植入式心脏设备等医疗设备和医院设备中二十几个疑似网络安全漏洞进行调查,他们担心这些漏洞可能会被攻击者利用.这些漏洞不仅危害人类生命安全--当然这是最关键的风险,而且也会损害这些设备的完整性和安全性. 美国食品药品管理局(FDA)在2014年10月2日发布了<Content of Premarket

黑客入侵:美国一城市156个报警器深夜乱响警报

美国德克萨斯州达拉斯市官员称,由于电脑黑客入侵,达拉斯所有紧急警报系统在夜里鸣叫了90分钟左右,这是至今出现的最大规模警报系统入侵事故. 美国中区时间周五晚上11点42分(北京时间周六下午1点42分),达拉斯156个警报器突然启动,一般来说出现龙卷风及其它恶劣天气时才会预警.警报直到次日凌晨1点17分才解除,当时工程师手动关闭警报器无线电系统和中继器. 城市应急管理主任罗克·瓦兹(Rocky Vaz)表示:"就目前而言,我们可以满怀信心告诉你,有人从外部入侵系统,激活了警报器."瓦兹援

黑客入侵美国大选投票系统 暂无操纵数据迹象

北京时间10月2日消息,据外媒报道,美国国土安全部长约翰逊(Jeh Johnson)当地时间周六表示,黑客入侵了美国多个州的总统大选投票系统,但目前尚无迹象表明黑客操纵了任何投票数据. 美国国土安全部正在对一系列入侵美国大选投票系统.可能导致影响11月8日的总统大选正常进行的网络犯罪展开调查,其中包括美国民主党全国委员会的投票系统遭到黑客入侵事件. 共和党候选人唐纳德·特朗普(Donald Trump)曾多次指责美国的投票系统有人"操纵",而民主党的上层人士一再指责俄罗斯试图在背后访问

美国媒体再炒作中国黑客入侵FBI电脑系统

在美国某些媒体的报道中,中国黑客向来是"无所不能",最近美国<华盛顿时报>有报道称,中国黑客入侵了美国联邦调查局的电脑系统,甚至还影响了他们抓捕恐怖嫌犯的行动. <华盛顿时报>18日报道称,据美国联邦调查局(FBI)官员说,最近电脑入侵事件迫使该局关闭了自己的电脑网络并妨碍了他们的一些行动,而对入侵事件的追踪调查发现了一封含有源自中国的带有恶意代码的电子邮件. 报道称,几位不愿透漏姓名的官员说,被迫关闭电脑网络影响了FBI5月20日在纽约一次逮捕国内恐怖嫌疑犯的

保护医疗设备数据安全 医院也需出把力

随着联网医疗设备愈加普及,医疗服务模式得以创新,可以实现远程监测患者,但同时也带来了一些安全隐患:网络犯罪分子正在通过恶意软件,突破医院的网络系统. 2016年,安全研究机构MedSec联手投资研究机构Muddy Waters Capital公开披露圣犹达医疗公司(St. Jude Medical) 心脏起搏器存在安全漏洞,容易被网络犯罪分子进行攻击.随后美国食品和药物管理局(FDA)对其进行调查,并发布了一条安全警告:圣犹达医疗公司Merlin@home传输系统使用的射频加密技术存在安全漏洞,

医疗设备是安全重灾区,搞不好身体会被黑客控制

编者按:植入身体内的医疗设备,有很多具有联接其他设备的功能.这些设备对病人的身体有着至关重要的影响.但是,它们真的安全吗?如果它们被黑客攻击了,我们该怎么办? 黑客侵入医疗设备造就了今天的骇人头条.Dick Cheney要求更换他的心脏起搏器,为的是更好地避免黑客侵入.Johnson&Johnson(强生)在去年秋天提醒他们的顾客,他们的胰岛素泵存在着一个安全隐患.St.Jude(圣裘德)已经在处理公司的除颤器.起搏器和其他电子医疗产品的漏洞上花了数月的时间.你可能会想,现在这些电子医疗设施的制

FDA网络安全指南将帮助医疗设备制造商应对不断变化的网络威胁

据外媒报道, 美国食品和药物管理局(FDA)在当地时间周二发布了一项针对医疗设备制造商的网络安全指南,建议他们如何维护联网医疗设备的安全,即使这些设备已经在医院.患者家中或者患者体内投入使用.FDA认为这些医疗设备遭遇黑客入侵后将对病人造成伤害,甚至会威胁到患者生命. FDA在去年1月就发布了<售后医疗设备网络安全管理>草案,这份30页的文件鼓励制造商监控他们的医疗设备.并实时修复修复设备漏洞. 目前这份指南还不具备法律效力. 几年前FDA就已开始警告医疗保健行业,医疗设备极易遭到网络攻击.这

恐怖!看看黑客入侵医疗设备后都干了什么

当黑客侵入了某台设备后,他们就潜伏在那里,将这台仪器作为永久基地,从那里侦测整个医院的网络 "FDA似乎要等到真的有人被杀死才会说,'好吧,是的,这是我们需要担忧的问题'" 2013年秋,比利·里奥斯(Billy Rios)从他位于加利福尼亚州的家中飞往明尼苏达州的罗切斯特,来到全球最大的非营利性综合医疗机构梅奥诊所(Mayo Clinic)接受一项任务.里奥斯是一位"白帽"黑客,也就是说客户会雇用像他这样的人侵入自己的电脑系统.他的客户名单包括五角大楼.主要的国防