據外媒報道,安全研究人員發現,美國醫院的麻醉機和呼吸機所使用的網絡協議存在一個漏洞,如果利用該協議,這些醫療設備可能會遭到惡意篡改。來自醫療安全公司CyberMDX的研究人員表示,通用電氣(GE)Aestiva和GE Aespire設備中使用的協議可以在連接到醫院網絡終端服務器時發送命令。
研究人員指出,這些指令可以關閉警報、改變記錄,另外還可以被濫用來改變呼吸器和麻醉機中吸入氣體的成分。
美國國土安全局在周二發布的一份報告稱這些漏洞只需要低水平的技術就能遭到利用。
“這些設備使用的是一種專有協議,”CyberMDX研究主管Elad Luz說道,“計算這些命令非常簡單。”
Luz指出,其中一個命令會迫使設備使用仍存在于設備中的較老版協議,更糟的是,這些命令都不需要任何身份驗證。
不過如果設備沒有連接到網絡那么就會安全得多。
據悉,CyberMDX則是在2018年10月底向GM披露了這些漏洞。后者表示,Aestiva和Aespire的7100和7900版在受影響范圍內。據這家公司發言人表示,這一潛在的問題沒有帶來臨床風險或直接的患者風險,麻醉設備本身也不存在脆弱性。不過這家公司拒絕透露受影響設備的具體數量,而2009年以后銷售的系統則不再具備修改氣體成分的能力。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。