這聽起來就像是一個(gè)現(xiàn)代化的驚悚電影的情節(jié),但安全研究人員說,許多醫(yī)療植入物很容易受到網(wǎng)絡(luò)攻擊并可能危及用戶的生活。 越來越多的患者正在安裝心臟起搏器、胰島素泵等醫(yī)療設(shè)備來治療慢性疾病。
現(xiàn)狀:杰克正在使用筆記本電腦和天線來控制模特身上的固定胰島素泵。
專家已經(jīng)警告群眾:黑客可以遠(yuǎn)程控制植入物,因?yàn)樗麄兛梢砸揽课词鼙Wo(hù)的無線網(wǎng)絡(luò)來與植入物的網(wǎng)絡(luò)進(jìn)行連接。獲得這些設(shè)備的控制權(quán)后,網(wǎng)絡(luò)犯罪分子可以關(guān)閉或遙控指揮它對(duì)病人使用危險(xiǎn)劑量的藥物,從而可能造成病人死亡。
研究人員說,雖然還沒有任何已知的這類事件發(fā)生,但保護(hù)患者,防止植入惡意程序的行為需要我們重視。 安全公司McAfee的分析師杰克·巴納曾透露,他是如何在兩個(gè)星期內(nèi)劫持知名的胰島素泵,他們通過小型天線的無線電信號(hào)就能禁用安全警報(bào),但也可以提醒用戶有地方不對(duì)勁。
他告訴英國(guó)廣播公司說:“我們可以影響300英尺范圍內(nèi)的任何一個(gè)泵!辈秃笱堑囊葝u素藥劑量調(diào)節(jié)是5到10個(gè)單位。因此,當(dāng)黑客控制泵使用一個(gè)完整的藥盒量注入后,病人將會(huì)深陷危險(xiǎn)。
醫(yī)療公司面臨的一個(gè)問題是,這些設(shè)備不能更新且目前沒有被召回,不像筆記本電腦或手機(jī),定期可以收到安全更新。杰克先生上個(gè)月告訴彭博先生。“他們不經(jīng)常職守,但同樣可以利用您的電腦”!斑@些設(shè)備的安全漏洞是相當(dāng)驚人的!
杰克說,醫(yī)療公司對(duì)無線醫(yī)療設(shè)備的弱點(diǎn)是缺乏足夠的遠(yuǎn)見的。然而,美敦力公司生產(chǎn)的胰島素泵是黑客攻擊的型號(hào)之一,因此,他們正在做一切事情來解決該胰島素泵的安全缺陷 。
這是一家對(duì)安全保障進(jìn)行研發(fā)的醫(yī)療保健公司,是真正通過治療確保人們的生命安全,美敦力公司糖尿病部門負(fù)責(zé)人,凱瑟琳Szyman說。來自美國(guó)馬薩諸塞大學(xué)的研究人員一直在努力改善心臟設(shè)備的安全,因?yàn)樗麄冊(cè)?span lang="EN-US">2008年發(fā)現(xiàn),一個(gè)除顫器在被黑客重置后帶來致命的沖擊。
雖然現(xiàn)在犯罪份子還沒有針對(duì)醫(yī)療植入物下手,但研究人員說,在不久的將來,這些都有可能發(fā)生。副教授凱文透露,在去年8月,他們創(chuàng)造了一種可穿戴的“盾牌”的設(shè)備,它可以發(fā)出干擾信號(hào),主動(dòng)攻擊一個(gè)未經(jīng)授權(quán)侵入心臟起搏器和遠(yuǎn)程終端之間的無線網(wǎng)路。
如果所有頻率的 “噪聲”被植入干擾裝置,它可以防止植入物從醫(yī)生以外的地方接受數(shù)據(jù)。
“盾牌”可以讓來訪數(shù)據(jù)停止而阻止被動(dòng)竊聽和主動(dòng)攻擊。
凱文說,雖然它不堵塞所有的信號(hào),但它可以阻止很多攻擊,除非它們?cè)谑芎φ呶迕字畠?nèi)的范圍。在英國(guó),藥品和保健產(chǎn)品管理局(MHRA)說,他們尚未收到任何有關(guān)黑客侵入醫(yī)療植入物的報(bào)告。“我們密切監(jiān)察所有醫(yī)療器械的安全性和性能,并采取行動(dòng),以確保病人的安全”一名發(fā)言人說。
當(dāng)網(wǎng)絡(luò)越來越發(fā)達(dá)后,它給我們的生活帶來了無限的方便,但是隨之而來的危險(xiǎn)也是顯而易見的,如何在使用網(wǎng)絡(luò)帶的方便同時(shí)防止網(wǎng)絡(luò)危險(xiǎn),是我們以后要努力研究的方向,如果有一天我們不能控制網(wǎng)絡(luò)危險(xiǎn)時(shí),我們就應(yīng)該放慢腳步,做好防范措施。