当前位置:主页>资 讯>安全动态>

35万台ICD和心脏起搏器存在多个致命缺陷


 

  Abbott已召回约35万台可植入性心室去颤器进行固件更新,原因是这些设备被指包含威胁生命的缺陷并易遭利用。

Abbott公司(此前被称为St. Jude Medical)已召回大量此类设备修复该缺陷并保护病患免遭被黑心脏起搏器带来的危险。

  漏洞早在2014年就存在

据报道,Abbott公司的一些可植入心脏除颤器(ICD,也被称为心脏再同步治疗除颤器CRT-D)也将进行固件升级。通过升级,这些设备(或我们通常称之为心脏起搏器)将提供更好的防护措施,抵御黑客攻击以及未授权访问,且约46.5万名病患将免遭生命威胁。

去年,安全研究员MedSec和Muddy Waters从Abbott心脏起搏器中找到了多个漏洞,但公司并未理会这些研究发现,并起诉研究员侵犯公司的名誉权。

然而,美国食品和药物管理局(FDA)发布的报告且隶属美国国土安全部的ICS-CERT发布的安全公告都支持研究人员的研究成果,从而为Abbott施压修复漏洞。最终,Abbott别无选择,只能开始发布固件更新并发布自愿召回。FDA报告披露称Abbott公司在2014年起就已经意识到其生产的心脏起搏器中存在多个问题。

固件升级后,除了医生,没有人能够在心脏起搏器中部署变化。该更新已获得FDA的批准并含有有效的修复方案以及安全更新。固件升级后,设备能够检测出电池耗电速度是否快于预期,并且将把相关情况通知给病患。

Abbott在网站上表示已经为其可植入设备、远程监控系统以及程序员做出了一系列更新计划。心脏起搏器修复是这个原定于2017年的计划的首项内容。2017年,研究人员表示ICDs受多个安全缺陷的困扰,可能带来灾难性后果。Abbott公司要求病患在完成植入流程前与医生取得联系。

  漏洞可致病患死亡

由Abbott公司开发的心脏起搏器中存在的这个问题和硬编码解锁代码相关。如果该代码被黑客识别出来,那么获得对所有易受攻击设备的后门权限将非常容易。Merlin@home发射器也被指易受中间人攻击。如果黑客结合使用这两种漏洞,那么就能发送来自 Merlin@home发射器的命令来操控植入并制造可能引发病患死亡的心血管问题。

Abbott公司声称尚未发现针对其心脏起搏器遭黑客利用的报告或者有人获得对植入设备的未经授权的访问权限。黑客要获得更新的一个要求是访问办公室但更新进程本身并不具入侵性。就像Abbott公司解释得那样,“在升级过程中,将会在ICD或CRT-D上放置能向设备传输信息的信标。在流程结束时,会审查设备的最终设置以确保已成功完成更新。升级流程大概需要三分钟完成。”

Abbott公司建议病患咨询医生以获得最佳更新。截至目前,已在设备上执行了近5万个固件更新,同时,FDA和Abbott公司也都证实称目前尚未出现任何问题。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

美国查询5亿条通话记录|VTZilla兼容火狐了

美国查询5亿条通话记录|VTZilla兼容火狐了|又发现 8个类似幽灵漏洞

美国国家情报总监(ODNI)近日发布了情报社区透明度报告(Intelligence Community Tran...[详细]

Windows、macOS 和 Linux 正遭受重大安全漏

Windows、macOS 和 Linux 正遭受重大安全漏洞影响

美国计算机安全应急响应中心(以下简称 “CERT” ) 5 月 9 日发布公告称,Windows、mac...[详细]

35万台ICD和心脏起搏器存在多个致命缺陷

35万台ICD和心脏起搏器存在多个致命缺陷

Abbott已召回约35万台可植入性心室去颤器进行固件更新,原因是这些设备被指包含威胁生...[详细]

高危漏洞可致海康威视摄像头、DVR及账户被

高危漏洞可致海康威视摄像头、DVR及账户被远程劫持

海康威视于上个月修复了一个高危漏洞,该漏洞影响摄像头、DVR及相关账户。...[详细]

Windows、macOS和Linux正遭受重大安全漏洞

Windows、macOS和Linux正遭受重大安全漏洞影响

北京时间5月9日晚间消息,美国计算机安全应急响应中心(以下简称“CERT”)今日发布公告...[详细]

返回首页 返回顶部