物联网或带来安全新风险 心律调节器产业当警惕

作者:工业平板电脑|手持终端解决方案提供商    来源:www.wxtkj.cn    发布时间:2017-05-27 10:00    浏览量:

物联网时代还未到来,但连带的安全问题却早已浮现,有研究发现,市面上普遍采用、来自4家厂商的7种心律调节器(起搏器)与其周边系统,就被发现合计超过8000种已知的安全漏洞,可能危及使用者的性命安全。这些心律调节器的专用程序编辑器,都采用了未加密的储存媒体,多半都使用非常老旧的操作系统。

安全公司WhiteScope分析4家厂商7款心律调节器设备及系统,发现这些系统存在数千个漏洞,例如采用老旧的信息架构、没有密码保护编辑器、未加密的储存等等,可能对使用者的性命带来风险IPC610工控机

物联网(IoT)时代还没完全来临,但连带的安全问题却早已浮现,有研究发现,市面上普遍采用、来自4家厂商的7种心律调节器(起搏器)与其周边系统,就被发现合计超过8000种已知的安全漏洞,可能危及使用者的性命安全。

安全公司WhiteScope本周公布一份研究报告,指出安装在人体的心律调节器,以及搭配使用的家用监控器、医院与病人家中联节的网络、用来设计控制指令的专用程序编辑器等,由于不少采用老旧的信息架构,4家业者的产品,分别包含642个到3715个已知的安全漏洞,凸显医疗设备软件安全漏洞的严重性。

这些心律调节器的专用程序编辑器,都采用了未加密的储存媒体,如IDE硬盘或PCMICA快闪储存,值得注意的是,多半都使用非常老旧的操作系统,包括Windows XP、MonteVista一类的实时操作系统(RTOS),甚至DOS与OS2,都仍被这些编辑器采用研华工控机

编辑器本身都缺乏任何密码保护,开机便可直接进入程序编辑软件,只要完成联机,编辑器即可调整同厂牌心律调节器的程序,影响其运作方式。

WhiteScope研究人员直言,该研究凸显出心律调节器厂商在确保系统不受软件臭虫、漏洞影响这件事上,面临大的挑战。他们强调,该研究的目的不是在挑起情绪性恐慌,而是希望整个产业能够努力改善这些可能导致系统遭利用的弱点,以保护病患健康。

该研究报告已经送交美国国土安全部与相关的医疗厂商。这份报告在全球不少医疗机构遭受WannaCry勒索蠕虫攻击后公布,也挑起外界对现有医疗产业在信息安全防护可能做得不够的质疑。

企业分站 在线客服 :     服务热线: 025-86136252 / 15062244194     电子邮箱: [email protected]

公司地址:江苏省南京市江宁区未来科技城

研维信息是一家集研发、生产、销售为一体的工控机、嵌入式安装工业平板电脑、加固手持平板电脑、加固类三防计算机的专业设备提供商,提供各种尺寸和规格的安装式工业平板电脑,手持三防平板电脑,加固三防计算机。核心研发及市场团队均有10余年的相关行业背景,尤其是公司的ODM团队,可以为客户提供快速、质优、灵活的客户定制化产品OEM及ODM服务,公司对员工及客户,都一直秉承合作共赢、以德为先的经营宗旨,为客户提供优质产品及服务,提升客户价值。

关注研维微信公众号,掌握工控行业最新动态资讯
备案号:苏ICP备14059761号-8
主营区域:北京江苏浙江上海安徽山东四川广东福建天津河北河南湖南湖北陕西、山西、辽宁吉林江西黑龙江重庆内蒙古广西海南贵州云南新疆甘肃宁夏青海西安成都深圳杭州苏州广州武汉青岛东莞珠海宁波郑州
声明:(1)本站遵循《中华人民共和国广告法》,在标题、页面等文案描述中尽量规避违禁词、极限词,如还有违禁词、极限词,在此申明上述词汇表述全部失效,如客户咨询均表示默认此条款,不支持任何形式以违禁词、极限词等理由投诉或要求收取费用私下解决,特此申明!(2)除非研维公司另行申明,本网站内的所有产品、技术、软件、程序、数据及其他信息(包括文字、图标、图片、照片、音频、视频、图标、色彩组合、版面设计等)的所有权利(包括版权、商标权、专利权、商业秘密及其他相关权利)均归研维公司所有。未经研维公司的许可,任何人不得以包括通过机器人、人力等程序或设备监视、复制、传播、展示、镜像、上载、下载等方式擅自使用本网站的任何内容。一旦发现侵权行为,我司将立即进行证据保全并诉诸法律。
在线客服