在美國,,上萬人被要求更新他們的心臟起搏器,。據(jù)外媒securityaffairs報道,,美國食品和藥物管理局(FDA)正在召回大約50萬個起搏器,,因為它們很容易受到黑客的攻擊,。
在今年5月的時候,,來自安全公司“WhiteScope“的研究人員分析了七個起搏器模型,它們產(chǎn)自四個不同的制造商,。研究發(fā)現(xiàn),,這些醫(yī)療器械很有可能被黑客攻擊,,。
黑客利用漏洞重新編程,,可以停止心臟起搏器電池的運(yùn)作或者修改心臟跳動的方案,在發(fā)現(xiàn)這個漏洞后,,F(xiàn)DA已召回465000心臟起搏器,。
由于安全漏洞,美國聯(lián)邦藥物管理局召回465000個心臟起搏器
不過好消息是,,目前為止還沒有心臟起搏器被黑的報道,。
受影響六種心臟起搏器是來自Abbott公司的,分別是Accent,,Anthem,,AccentMRI,AccentST,,Assurity和Allure.
在美國,,固件的更新版本適用于AccentSRRF,AccentMRI,,Assurity,,AssurityMRI,AccentDRRF,,AnthemRF,,AllureRF,AllureQuadraRF,和QuadraAllureMPRF,。
出口的起搏器設(shè)備包括AccentSRRF,,AccentST,AccentMRI,,AccentSTMRI,,Assurity,Assurity+,,AssurityMRI,,AccentDRRF,AnthemRF,,AllureRF,,AllureQuadraRF,QuadraAllureMPRF,,QuadraAllure,,和QuadraAllureMP。
該公司開發(fā)的固件更新,,會有連接裝置的強(qiáng)制認(rèn)證,。
這些設(shè)備都是8月28日之前生產(chǎn)的。
“許多醫(yī)療設(shè)備包含可配置的嵌入式計算機(jī)系統(tǒng),,很容易受到網(wǎng)絡(luò)入侵和攻擊,,”FDA的安全顧問說。
“醫(yī)療設(shè)備正越來越多的通過互聯(lián)網(wǎng),,醫(yī)院網(wǎng)絡(luò)或者其他醫(yī)療設(shè)備和智能手機(jī)相連,,這也是的網(wǎng)絡(luò)安全的漏洞利用風(fēng)險增加,其中一些可能會影響到醫(yī)療設(shè)備的運(yùn)作,。”
幸運(yùn)的是,,這些心臟起搏器的固件可以不用被取出來就能完成更新,病人只需要找他們的醫(yī)療保健提供者,,只需要3分鐘就可以完成更新,,非常簡單。