由于嚴重的網絡安全風險,美敦力(Medtronic)正在緊急召回屬于“MiniMed Paradigm”系列產品的胰島素泵遙控器。
請注意:FDA已將此確定為I類召回,這是最嚴重的召回類型;使用這些設備可能會導致重傷或死亡。
應退還給供應商的控制器是MMT-500和MMT-503型,該控制器與Medtronic MiniMed 508胰島素泵和MiniMed Paradigm系列胰島素泵一起使用。
估計目前美國糖尿病患者使用的易損設備有31310臺,這些設備于1999年8月至2018年7月期間在美國銷售。
中國目前有多少臺存用未知(美敦力未公開他國數據),用戶請自行核對型號。
胰島素泵用于向糖尿病患者輸送胰島素,而遙控器則有助于對設備進行無線控制。它可用于開始、停止或改變給予用戶的胰島素量。
一個潛在的致命黑客問題
這些舊遙控器的問題在于,未經授權的人可能會記錄和重放用戶按下控制器上的按鈕時產生的無線通信信號,直接向胰島素泵發送命令。
通過這種方式,有人可以故意過量輸送或停止向患者輸送胰島素。對于一些患有嚴重糖尿病的人來說,即使在短時間內發生低血糖或酮癥酸中毒也可能導致他們死亡。 美敦力透露,目前還沒有關于遙控器以這種方式被操縱的確認報告。
正在被召回的胰島素泵控制器 來源:美敦力
如果您或您的醫療保健提供者正在使用上述遙控器之一,美敦力建議用戶立即停止使用它們。
“您應立即停止使用并斷開遙控器,禁用遙控功能,并將遙控器歸還給美敦力。詳細說明見本函所附附錄”-美敦力
美敦力已發送信函,其中包含有關用戶召回型號的具體說明,但如果您是二手用戶,則可以在此“緊急醫療器械召回”通知中找到每個特定型號的說明 。禁用控制器并刪除ID后,建議您按照此處提供的說明將其發送回供應商 。
長期存在的問題
早在2019年6月,美敦力(Medtronic)和FDA就警告MiniMed 508和Paradigm系列胰島素泵的用戶注意黑客攻擊風險,并運行了一項全美國召回計劃來解決這些問題。
該案例涉及利用泵與其他醫療設備(例如通常與胰島素泵結合使用的血糖儀和流量監測系統)的連接進行中間人攻擊的可能性。
一般的結論是,如果您使用具有“智能”甚至遠程通信功能的醫療設備,您應該密切關注它們的功能并確保它們按預期運行。