卡巴斯基:医疗设备易遭黑客攻击

作者: CBISMB

责任编辑: 阚智

来源: ISMB

时间: 2016-07-01 11:58

关键字: 卡巴斯基

浏览: 0

点赞: 0

收藏: 0

如今,窃取受害人资金几乎成为了所有网络攻击的目标。由于许多各式各样的医疗设备均具有联网功能,因此一旦不幸感染病毒其结果将比金钱损失更为严重。甚至可能危及病人的健康和生命安全?

联网汽车就是个很好的例子,一旦遭黑客入侵显然会对车内人员的人身安全造成严重威胁。恶意方一旦成功控制自动驾驶汽车,就能轻松人为造成交通事故。智能医疗设备同样也存在风险。设计这些设备的初衷是为了让我们保持身体健康,但有时也会被用于相反的目的。但迄今为止,还未出现一例因医疗设备受感染直接危害病人健康的案例出现。然而,安全专家们还是会定期从医疗设备中找到新的漏洞,包括:可能对病人造成严重身体伤害的bug。

由于窃取资金和伤害病人身体需要两种完全不同的操作,因此我们只能寄希望于网络黑客能出于道德原因放弃针对后者的攻击。但不法分子很可能还未大规模转向医疗设备攻击,只是因为他们不清楚该如何从中获利。

事实上,网络犯罪分子已利用木马病毒和其它广泛传播的恶意软件攻击了多家医院。例如,今年年初,勒索软件病毒攻击了美国的数家医疗中心。

尽管医疗设备出厂时都经过必要的检测和认证—但也只针对医疗设备本身,而非联网的计算机技术。尽管有关方面建议需达到网络安全要求才能出厂,但这方面依然由制造商自行把控。结果是,大量医院设备存在明显的漏洞,且早已为IT专家所知。

设备制造商完全可以向网络安全专家寻求帮助,但却常常事与愿违,拒绝接受对设备的安全测试。因此,安全专家们不得不自掏腰包购买二手设备,才能检测出一些医疗设备的安全保护能力。

卡巴斯基实验室为众多医院提供网络结构测试:我们的安全专家Sergey Lozhkin受邀参加试验并黑客入侵了包括层析图像扫描器等医疗设备。

医疗设备的服务期限远远超过智能手机的使用寿命。鉴于医疗设备的昂贵价格,即便使用几十年也不算长。此外,尽管最新的设备暂时漏洞较少,但随着时间的推移,一旦缺乏适当技术支持也将会面临同样的安全问题。

©本站发布的所有内容,包括但不限于文字、图片、音频、视频、图表、标志、标识、广告、商标、商号、域名、软件、程序等,除特别标明外,均来源于网络或用户投稿,版权归原作者或原出处所有。我们致力于保护原作者版权,若涉及版权问题,请及时联系我们进行处理。