标题 | 简介 | 类型 | 公开时间 | ||||||||||
|
|||||||||||||
|
|||||||||||||
详情 | |||||||||||||
[SAFE-ID: JIWO-2025-548] 作者: 闲云野鸡 发表于: [2017-09-05]
本文共 [426] 位读者顶过
跟环球残虐的打单病毒比起来,接下来的这则消息加倍让人毛骨悚然,前者也就是让你破点财,后者则是要你命![出自:jiwo.org]
在美国,上万人被请求更新他们的心脏起搏器。据外媒securityaffairs报导,美国食物和药物管理局(FDA)正在召回约莫50万个起搏器,由于它们很容易遭到黑客的进击。 在本年5月的时刻,来自平安公司“White Scope“的研讨人员阐发了七个起搏器模子,它们产自四个分歧的制造商。研讨发明,这些医疗器械很有能够被黑客进击,。 黑客应用破绽从新编程,能够结束心脏起搏器电池的运作或许改动心脏跳动的计划,在发明这个破绽后,FDA已召回465000心脏起搏器。 ![]() 不外好消息是,今朝为止尚未心脏起搏器被黑的报导。 受影响六种心脏起搏器是来自Abbott公司的,分别是Accent, Anthem, Accent MRI, Accent ST, Assurity和 Allure. 在美国,固件的更新版本适用于Accent SR RF, Accent MRI, Assurity, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, 和 Quadra Allure MP RF。 进口的起搏器装备包括Accent SR RF, Accent ST, Accent MRI, Accent ST MRI, Assurity, Assurity +, Assurity MRI, Accent DR RF, Anthem RF, Allure RF, Allure Quadra RF, Quadra Allure MP RF, Quadra Allure, 和 Quadra Allure MP。 该公司开辟的固件更新,会有衔接装配的强迫认证。 这些装备都是8月28日以前临盆的。 “很多医疗装备包括可设置装备摆设的嵌入式计算机体系,很容易遭到收集入侵和进击,”FDA的平安参谋说。 “医疗装备正愈来愈多的经由过程互联网,病院收集或许其余医疗装备和智能手机相连,这也是的收集平安的破绽应用危险增长,此中一些能够会影响到医疗装备的运作。” 荣幸的是,这些心脏起搏器的固件能够不消被取进去就可以实现更新,病人只必要找他们的医疗保健提供者,只必要3分钟就可以够实现更新,异常简略。 黑吧安全网发觉该更新还包括进一步的操作体系补钉,加密,另有禁用收集衔接功效等。 |