醫生使用RF信號調節起搏器,而不是切割個人打開,它們可以改變起搏器參數,反過來避免不必要的手術。對起搏器(亮點)或完整報告(PDF)的安全弱點研究發現,主要製造商的起搏器由安全漏洞組成,使設備可以通過任何具有程序員和接近的個人調整的設備。當然,除了醫療專業人員以外的任何個人都不可以獲得起搏器程序員。作者在eBay上得到了他們的例子。
他們在四個製造商的四個不同的起搏器程序員中發現了超過8,000多名已知漏洞。這突出顯示與安全性有關的行業範圍內的問題。沒有起搏器程序員無需密碼,並且都不是與程序員一起認證的起搏器。一些家庭起搏器監控系統甚至包括USB連接,其中開闢了通過感染的Pendrive引入惡意軟件的可能性。
程序員的固件更新過程也有缺陷,並且硬編碼憑據非常常見。這允許攻擊者設置自己的身份驗證服務器並將自己的固件發佈到家庭監控套件。由於黑客的性質,研究人員並未向公眾披露哪些製造商或設備處於故障,並且在這些醫療設備公司可以獲得他們的房子購買並解決這些問題之前,這是一些信息。
這篇文章僅劃傷表面以徹底看,閱讀完整報告。讓我們希望這些醫學公司盡快採取行動,並儘快解決這些問題。這不是第一次起搏器被證明被缺陷。