LifecarePCA 是一台供医院病人使用的药物输注机,旨在将正确剂量的药物直接注射到需要的人的手臂上。当它正常工作时,机械精度可以避免人为错误并减轻护理负担。然而,如果有人心怀恶意地控制了该系统,他们就可以一次性将一瓶止痛药全部注射到受害者体内。安全研究员 Billy Rios 最近的研究表明,LifecarePCA 系统以及 Hospira 的其他五种药物输送机型号都容易受到黑客攻击,黑客可以改变所输送药物的剂量。 泵会访问药库——这是一个数字参考资料,其中包含重要信息,例如基于患者年龄、性别和体重的适当剂量限制,以防止机器意外给予有害剂量。机器非常信任,因此每当它访问医院网络上的药库时,它都会假定这是正确的药库,并且不会要求进行身份验证。这意味着任何有权访问医院网络的人都可以上传一个新药库,该药库表明他们可以给予更多或更少的某种药物。 仅就这一点而言,这已经很糟糕了。更糟糕的是,设备中还有一个漏洞,攻击者可以修改固件,让设备给出不准确的剂量。固件由制造商预装在设备上,是一种通常不会被注意到的后台软件。当制造商意识到他们的产品有漏洞时,他们会发送固件更新,但大多数用户从未直接与之交互。 然而,在公司发送固件更新和机器检查固件更新之间没有身份验证过程。因此,黑客有可能发送一个狡猾的“固件更新”,诱骗机器给出致命剂量。通常,机器会根据药物库检查这些剂量,如果不正确,则会发出警报,但药物库被更改意味着高剂量不会被注意到。根据 Rios 的研究,虽然这种恶意黑客的后果是巨大的,但如果公司让机器需要公司的身份验证,以便只有官方升级才能通过,那么黑客入侵的可能性就会大大降低。 与大多数医疗设备黑客攻击一样,人们的震惊更像是“我不敢相信他们忘了锁门”,而不是“这些机器会招致致命的破坏”。像 Rios 这样的安全研究人员会提前发现设备中的问题,而这些问题可能是公司没有想到的,也可能是拖延了一段时间,以免它们成为致命的漏洞。Rios 向负责监管医疗设备的 FDA 报告了他对此的初步研究。上个月,他们发布了有关泵漏洞的警告。 有线 |
西非发现了一种新的树蹄兔种。蹄兔是一种外形可爱的小型哺乳动物,也是大象和海牛现存的近亲。它们分布在撒...
Ani×Para〜谁是你的英雄?〜第6集“视障人士的柔道” Ani×Para系列第六部作品《第6集 ...
日本和欧盟已正式启动全球最大核聚变实验工厂的测试。这座六层楼高的 JT-60SA“托卡马克”设施位于...
IDOLiSH7:闪亮梦想之旅偶像的存在是为了温暖我们的心灵,有时还给予我们勇气。描绘偶像世界的动画...
“柑橘”——青春的苦乐参半的故事《Citrus》是 2018 年播出的电视动画系列,改编自 Sab...
如果本周返校令你感到痛苦,请举手。我们理解。拿到教学大纲就像是被判了死刑,上面列满了作业、项目(如果...
随着世界上发生的一切,2021 年是我们许多人成为完全负责和成功的植物父母的一年。但在达到这种启蒙水...
如果您对升级家庭娱乐感兴趣,您可能需要密切关注这款小产品。XGODY Gimbal 3 迷你投影仪仅...
蝉是最容易因灭绝而感到痛苦的物种。在地下生活多年后,它们的幼虫爬出地面,蜕皮,在巨大的喧嚣中飞向天空...
2022 年冬天,Omicron 病毒像野火一样蔓延,疫苗制造商 Moderna 正在采取措施防止...
成为老派的 Stan Horaczek 1949 年,即长放唱片发明一年后,弗兰克·麦金托什 (Fr...
酗酒和过量饮酒几乎总是会遭到恶评——这是有原因的。众所周知,大量饮酒会导致许多问题,包括大脑健康状况...
《女神异闻录 3 剧场版#4 重生之冬》:死亡与重生的故事《女神异闻录3剧场版#4 重生之冬》是一部...
人类腌制食品已有 4000 多年的历史,是保存食品的最古老方法之一。该技术可延长农产品的保质期,同时...
在寻找替代燃料的过程中,生物质燃烧已成为替代化石燃料的一种流行方式。一些行业领袖宣称这些植物燃料是碳...