LifecarePCA 是一台供医院病人使用的药物输注机,旨在将正确剂量的药物直接注射到需要的人的手臂上。当它正常工作时,机械精度可以避免人为错误并减轻护理负担。然而,如果有人心怀恶意地控制了该系统,他们就可以一次性将一瓶止痛药全部注射到受害者体内。安全研究员 Billy Rios 最近的研究表明,LifecarePCA 系统以及 Hospira 的其他五种药物输送机型号都容易受到黑客攻击,黑客可以改变所输送药物的剂量。 泵会访问药库——这是一个数字参考资料,其中包含重要信息,例如基于患者年龄、性别和体重的适当剂量限制,以防止机器意外给予有害剂量。机器非常信任,因此每当它访问医院网络上的药库时,它都会假定这是正确的药库,并且不会要求进行身份验证。这意味着任何有权访问医院网络的人都可以上传一个新药库,该药库表明他们可以给予更多或更少的某种药物。 仅就这一点而言,这已经很糟糕了。更糟糕的是,设备中还有一个漏洞,攻击者可以修改固件,让设备给出不准确的剂量。固件由制造商预装在设备上,是一种通常不会被注意到的后台软件。当制造商意识到他们的产品有漏洞时,他们会发送固件更新,但大多数用户从未直接与之交互。 然而,在公司发送固件更新和机器检查固件更新之间没有身份验证过程。因此,黑客有可能发送一个狡猾的“固件更新”,诱骗机器给出致命剂量。通常,机器会根据药物库检查这些剂量,如果不正确,则会发出警报,但药物库被更改意味着高剂量不会被注意到。根据 Rios 的研究,虽然这种恶意黑客的后果是巨大的,但如果公司让机器需要公司的身份验证,以便只有官方升级才能通过,那么黑客入侵的可能性就会大大降低。 与大多数医疗设备黑客攻击一样,人们的震惊更像是“我不敢相信他们忘了锁门”,而不是“这些机器会招致致命的破坏”。像 Rios 这样的安全研究人员会提前发现设备中的问题,而这些问题可能是公司没有想到的,也可能是拖延了一段时间,以免它们成为致命的漏洞。Rios 向负责监管医疗设备的 FDA 报告了他对此的初步研究。上个月,他们发布了有关泵漏洞的警告。 有线 |
尽管蝙蝠可以迅速传播困扰人类的病原体,但它们却能以某种方式避免感染埃博拉病毒、非典病毒和其他致命病毒...
在过去一年中,世界各地的赌场因百家乐作弊而损失了数百万美元。从遍布全球的 Cutters 集团的滑稽...
出于某种奇怪的原因,每当您的任何设备没电时,墨菲定律就会生效。几乎可以肯定的是,当您的手机电量耗尽时...
在前两季中,HBO 的《硅谷》密切反映了圣马特奥和圣克拉拉县科技公司的日常运作。正如该剧的副制片人兼...
周日,联合国年度气候变化会议在埃及沙姆沙伊斯闭幕,此前 200 多个国家参加了为期两周的会议和会谈。...
鸟类已经掌握了在粗糙、有纹理的树枝等复杂表面上着陆的技巧。现在,斯坦福工程师开发了一种新型机器人,它...
《Jimihenen!!~让平凡女孩变身的纯真异性交~》的综合评论与推荐概述《自慰篇!!~让素人女...
苹果的未来愿景可能涉及一个自主机器人管家。这是根据彭博社的一份新报告称,这家 iPhone 制造商正...
不仅仅是纽约和加州最近通过了重大措施来抑制并最终停止新的燃气汽车销售——就在今天,欧盟周四也宣布了自...
受精神控制的僵尸老鼠在 Google 新闻上表现不错。关于触发“杀手本能”开关的标题也不错。这就是为...
过去,购买一台大尺寸、便宜的电视需要付出很大的努力。黑色星期五那天,你必须早起,摆脱吃火鸡后宿醉的困...
Supersonus可以发出高音。这种新发现的螽斯属中的一种螽斯来自厄瓜多尔和哥伦比亚的热带雨林,它...
《异度传说动画版》:以动画形式重现游戏世界的宏大故事《异度传说动画版》是 2005 年在朝日电视台播...
To Love-Ru OVA 回顾和更多信息概述《To Love-Ru》是根据矢吹健太郎和长谷见纱希...
根据您 Slack 社区的规模,该生产力平台可能看起来有点混乱。但在最新更新中,该应用推出了两款工具...