LifecarePCA 是一台供医院病人使用的药物输注机,旨在将正确剂量的药物直接注射到需要的人的手臂上。当它正常工作时,机械精度可以避免人为错误并减轻护理负担。然而,如果有人心怀恶意地控制了该系统,他们就可以一次性将一瓶止痛药全部注射到受害者体内。安全研究员 Billy Rios 最近的研究表明,LifecarePCA 系统以及 Hospira 的其他五种药物输送机型号都容易受到黑客攻击,黑客可以改变所输送药物的剂量。 泵会访问药库——这是一个数字参考资料,其中包含重要信息,例如基于患者年龄、性别和体重的适当剂量限制,以防止机器意外给予有害剂量。机器非常信任,因此每当它访问医院网络上的药库时,它都会假定这是正确的药库,并且不会要求进行身份验证。这意味着任何有权访问医院网络的人都可以上传一个新药库,该药库表明他们可以给予更多或更少的某种药物。 仅就这一点而言,这已经很糟糕了。更糟糕的是,设备中还有一个漏洞,攻击者可以修改固件,让设备给出不准确的剂量。固件由制造商预装在设备上,是一种通常不会被注意到的后台软件。当制造商意识到他们的产品有漏洞时,他们会发送固件更新,但大多数用户从未直接与之交互。 然而,在公司发送固件更新和机器检查固件更新之间没有身份验证过程。因此,黑客有可能发送一个狡猾的“固件更新”,诱骗机器给出致命剂量。通常,机器会根据药物库检查这些剂量,如果不正确,则会发出警报,但药物库被更改意味着高剂量不会被注意到。根据 Rios 的研究,虽然这种恶意黑客的后果是巨大的,但如果公司让机器需要公司的身份验证,以便只有官方升级才能通过,那么黑客入侵的可能性就会大大降低。 与大多数医疗设备黑客攻击一样,人们的震惊更像是“我不敢相信他们忘了锁门”,而不是“这些机器会招致致命的破坏”。像 Rios 这样的安全研究人员会提前发现设备中的问题,而这些问题可能是公司没有想到的,也可能是拖延了一段时间,以免它们成为致命的漏洞。Rios 向负责监管医疗设备的 FDA 报告了他对此的初步研究。上个月,他们发布了有关泵漏洞的警告。 有线 |
20 世纪 70 年代,波利尼西亚航海协会建造并下水了一艘波利尼西亚航海独木舟,计划仅使用传统技术从...
展现原宿魅力与青春光辉的动画《浦原》 《URAHARA》是一部 12 集电视动画系列,于 2017 ...
阵亡将士纪念日周末是夏季的非正式开始,户外和网上的气氛都变得热烈起来,因为这是一年中购买最佳床垫的最...
我们为什么要建造如此高的建筑?人类心理中有什么因素要求我们建造得更高?是男性气概问题吗?是想要接触上...
Garmin 今年 32 岁了。既然你不能给公司买礼物,那就用 Garmin 的生日促销给自己买一块...
今天是魔王! [第一季] - 京卡拉魔王!大一机■ 公共媒体电视动画系列■ 原创媒体轻小说■ 播出时...
Turn A Gundam:永恒的故事和它的吸引力1999年至2000年播出的《机动战士高达Turn...
亚马逊的 Prime Day 是购买数万件大件和小件商品的好时机,但我们发现一些最划算的商品价格不到...
无人机拍摄的仍在建设中的新楠塔基特小屋医院及其灰蒙蒙的前身。Cannon Design在自然灾害中,...
这个故事最初刊登在《田野与溪流》杂志上。我们坐在餐桌旁,妈妈回忆起我对钓鱼的热爱,以及这种热爱从何时...
还在弯着脖子趴在桌子上或把笔记本电脑放在摇摇晃晃的书堆上吗?你早就该升级了。但不要买一个只能将设备支...
老鼠大战 - 老鼠大战■ 公共媒体剧院■ 原创媒体动漫原创■ 发布日期1948 年 7 月■频率11...
如果说月球是由奶酪制成的(但事实并非如此),那么木星著名的大红斑 (GRS) 更像是一碗果冻。从新角...
网球王子:青春与网球的极致融合《网球王子》是根据2001年至2005年在东京电视台播出的许斐刚的同名...
古生物学家发现了一种新的恐龙物种,这种恐龙大约在 1.45 亿至 2 亿年前生活在泰国的草原上。小游...