《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Mcafee研究人員披露輸液泵的軟件缺陷并演示如何篡改輸液泵中的藥物劑量

Mcafee研究人員披露輸液泵的軟件缺陷并演示如何篡改輸液泵中的藥物劑量

2021-08-28
來源:網空閑話
關鍵詞: 輸液泵

  McAfee安全研究人員當地時間8月24日表示,他們在輸液泵軟件中發現了多個漏洞,在特定條件下,熟練的黑客可以利用這些漏洞將患者的藥物劑量改變到潛在的不安全水平。這些漏洞存在于跨國供應商B. Braun生產的設備中,這些設備被用于美國的兒科和成人醫療機構。

  雖然目前還沒有惡意利用這些漏洞的報告,但這項研究表明,在當今21世紀數字化威脅泛化的時代,保護幾十年前設備免遭危害面臨重大挑戰。這一調查結果出爐之際,醫療衛生行業正面臨疫情期間一系列勒索軟件攻擊老化的醫院計算機網絡的問題。

  McAfee高級威脅研究團隊的負責人Steve Povolny說,醫療設備“仍然容易受到多年來一直存在的遺留問題的影響,它們的更新或升級周期異常緩慢。”研究人員發現了醫療系統中五個以前未報告的漏洞,其中包括:

  CVE-2021-33886 – 使用外部控制格式字符串 (CVSS 7.7)

  CVE-2021-33885 – 數據真實性驗證不足 (CVSS 9.7)

  CVE-2021-33882 – 缺少關鍵功能的身份驗證 (CVSS 8.2)

  CVE-2021-33883 – 敏感信息的明文傳輸 (CVSS 7.1)

  CVE-2021-33884 – 無限制上傳具有危險類型的文件 (CVSS 5.8)

  總之,這些漏洞可能被惡意行為者用來修改泵的配置,而泵處于待機模式,導致在下次使用時向患者提供意外劑量的藥物——所有這些都是零身份驗證。根據 McAfee的漏洞披露政策,已于 2021 年 1 月 11 日向 B. Braun 報告了其初步調查結果。此后不久,他們做出回應并開始與 ATR 進行持續對話,同時努力采用我們在披露報告中概述的緩解措施。

  B. Braun公司在一份聲明中表示,該公司在5月份向客戶和健康信息共享與分析中心(Health Information Sharing and Analysis Center)披露了這些漏洞以及緩解措施,這些漏洞影響到“一小部分使用B. Braun較老版本軟件的設備”。該公司沒有提供受影響設備的估計數量。

  “我們強烈反對McAfee在其帖子中的描述,即這是一個‘現實的場景’,患者的安全處于危險之中,”B. Braun的聲明繼續說?!拔覀冇幸粋€強大的漏洞披露計劃,當漏洞被發現時,我們的目標是盡快降低潛在風險?!?/p>

  這項研究附帶了一些警告:攻擊場景要求黑客首先訪問設備運行的本地網絡,并且輸液泵必須處于待機狀態,而不是在使用中。完整和攻擊鏈如下圖。

  醫療專業人員也會監測輸液泵給藥的劑量,并接受培訓以發現異常情況。盡管如此,Povolny和他的同事們證明了攻擊者是如何偷偷地改變藥物劑量的——而機器卻毫不知情。

  在進入注射泵的通信模塊后,McAfee的研究人員展示了他們如何將代碼注入到機器用來與泵的配置進行通信的二進制文件中。他們說,為了掩蓋他們的蹤跡,研究人員只需重新啟動注射泵,抹去他們命令的證據。

  據McAfee的研究人員稱,雖然Braun輸液泵的最新版本阻止了研究人員訪問輸液泵通信模塊的途徑,但黑客還有其他可能的入口。研究人員說,B. Braun尚未發布完全解決安全問題的軟件更新。

 ?。∕caFee高級威脅研究團隊演示對Braun輸液泵的攻擊)

  美國食品和藥物管理局(Food and Drug Administration,簡稱FDA)的一位發言人表示,該機構尚未被告知這一漏洞的披露。

  FDA發言人表示:“FDA將與研究人員聯系,在公布漏洞信息后檢查漏洞信息,并將與醫療器械制造商協調,對影響評估進行審查,以確定是否存在可能涉及監管的潛在患者安全問題?!?/p>

  據估計,全球每年有超過2 億次靜脈輸液。輸液泵市場顯然是攻擊者的潛在目標。該市場的年收入估計為 540 億美元,2020 年美國靜脈注射泵的銷售額為 135 億美元。靜脈泵本質上被認為是安全的,并且隨著時間的推移已成為有效和準確地輸注藥物的支柱。B. Braun 是主要的市場份額持有者之一在這個快速增長的市場中,強調了這些漏洞發現的影響。B. Braun總部位于賓夕法尼亞州,在世界各地都有辦事處,去年的銷售額為87億美元。

  近年來,隨著研究人員更仔細地檢查醫療設備的可黑客漏洞,FDA已試圖敦促供應商采取更好的安全措施。

  例如,2019年,在研究人員展示了黑客可能控制主要供應商美敦力(Medtronic)生產的胰島素泵上的胰島素輸送后,FDA要求患者改用更安全的胰島素泵型號。

  越來越多的醫療設備供應商建立了漏洞披露程序,在此程序中,研究人員可以在壞人利用軟件缺陷之前報告它們。但專家表示,該行業仍難以迅速應用關鍵軟件更新。

  McAfee的研究是實時操作系統(RTOS)的最新研究,RTOS是在能源和醫療等領域管理網絡數據流的軟件樞紐。黑莓上周證實,在輸液泵中很受歡迎的實時操作系統(RTOS)也容易受到一組單獨的拒絕服務漏洞的影響。

  McAfee在其博客文章的結論中寫道,“我們希望這項研究能幫助人們意識到這一長期以來一直處于盲點的領域。諾德克博士(醫學博士,是 1 級創傷中心的介入放射學住院醫師,之前曾擔任陸軍軍醫和專職醫療人員。從事醫學領域20余年。)肯定了這項研究的重要性,他說:”在不被終端用戶發現的情況下,以一種可能對患者造成傷害的方式操縱醫療設備,實際上是將設備武器化,這是一種之前只有好萊塢才構想出來的東西,McAfee的ATR團隊已經證實是可行的?!霸O備制造商明確的目標是生產安全可靠的產品,這證明了內置保障措施的重要性。然而,可能存在的缺陷,使設備屈服于勒索攻擊或潛在的傷害。因此,制造商應該與安全專業人員合作,獨立測試他們的產品,以發現和糾正潛在的威脅,從而維護患者安全和設備安全?!?/p>




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲精品国产日韩| 国产精品久久午夜| 欧美性猛交一区二区三区精品| 影音国产精品| 久久免费视频观看| 欧美日韩福利在线观看| 国产精品国产三级国产专播精品人| 午夜久久久久久久久久一区二区| 99国产精品99久久久久久粉嫩| 欧美成人一区二免费视频软件| 欧美成人tv| 99精品视频免费观看视频| 99re在线精品| 亚洲精品四区| 香蕉av777xxx色综合一区| 国产在线拍偷自揄拍精品| 免费在线播放第一区高清av| 宅男在线国产精品| 欧美日韩在线三级| 国产欧美二区| 狠狠做深爱婷婷久久综合一区| 欧美激情第三页| 一区二区高清在线观看| 久久久国产精品亚洲一区| 美女精品国产| 亚洲第一网站| 欧美日韩第一区| 久久日韩精品| 久久精品亚洲一区| 国产精品久久久999| 欧美黑人在线观看| 久久香蕉精品| 亚洲人成久久| 国产精品久久午夜夜伦鲁鲁| 欧美国产一区在线| 国内精品模特av私拍在线观看| 欧美日韩情趣电影| 亚洲第一精品夜夜躁人人爽| 亚洲黄网站黄| 日韩小视频在线观看| **网站欧美大片在线观看| 亚洲国产精品一区二区第四页av| 日韩午夜在线| 亚洲国产综合91精品麻豆| 欧美精品在欧美一区二区少妇| 欧美另类女人| 久久久久看片| 亚洲免费视频网站| 日韩一区二区精品葵司在线| 一级日韩一区在线观看| 一区视频在线播放| 国产精品亚洲综合色区韩国| 国产模特精品视频久久久久| 亚洲国产欧美日韩| 欧美日韩精品一区二区三区| 韩国精品主播一区二区在线观看| 欧美日韩国产va另类| 亚洲人成网在线播放| 美女视频一区免费观看| 欧美ed2k| 久久超碰97中文字幕| 亚洲欧美视频在线观看视频| 亚洲天堂免费观看| 亚洲蜜桃精久久久久久久| 99亚洲视频| 欧美精品一区二区高清在线观看| 亚洲国产精品99久久久久久久久| 国产精品老女人精品视频| 老牛国产精品一区的观看方式| 欧美国产精品一区| 亚洲精品中文字幕有码专区| 欧美日韩在线电影| 久久亚洲色图| 日韩一区二区免费高清| 欧美在线视频免费观看| 99re亚洲国产精品| 国产婷婷色综合av蜜臀av| 久久精品官网| 欧美视频在线不卡| 欧美成人在线免费观看| 久久精品国产一区二区三区| 国产精品久久午夜夜伦鲁鲁| 精品动漫3d一区二区三区免费版| 亚洲高清影视| 欧美日韩国产综合视频在线观看中文| 久久精品2019中文字幕| 99热免费精品在线观看| 国产精品三上| 在线视频日韩| 狠色狠色综合久久| 国产午夜精品一区二区三区视频| 亚洲图片自拍偷拍| 亚洲区一区二| 欧美高清在线一区二区| 亚洲精品国产精品国自产观看浪潮| 欧美日韩国产经典色站一区二区三区| 在线观看精品一区| 最新中文字幕一区二区三区| 亚洲欧美另类久久久精品2019| 一区二区三区高清视频在线观看| 亚洲国产精品v| 国产精品综合色区在线观看| 欧美韩日亚洲| 久久亚洲私人国产精品va媚药| 午夜精彩国产免费不卡不顿大片| 欧美日韩精品三区| 国产真实乱子伦精品视频| 亚洲天堂成人| 正在播放欧美一区| 亚洲高清一区二区三区| 欧美一区二区三区在线看| 久久www免费人成看片高清| 久久精品青青大伊人av| 欧美日韩国产精品专区| 91久久精品国产91久久性色| 久久久免费观看视频| 久久久久久久久久久成人| 亚洲国产成人久久综合一区| 亚洲砖区区免费| 国产精品播放| 国产精品夫妻自拍| 久久久久高清| 久久综合色天天久久综合图片| 久久夜色精品国产欧美乱| 亚洲一区影音先锋| 欧美体内she精视频在线观看| 欧美日韩国产一区二区三区地区| 亚洲精品视频在线播放| 久久精品1区| 亚洲视频日本| 免费看亚洲片| 亚洲欧美日韩成人| 亚洲免费中文| 亚洲理论电影网| 欧美久久99| 久久久久久电影| 99国产精品自拍| 国产日本欧美在线观看| 欧美高清视频在线播放| 在线亚洲一区二区| 艳妇臀荡乳欲伦亚洲一区| 欧美日韩国产免费| 午夜免费电影一区在线观看| 国产精品入口夜色视频大尺度| 久久资源av| 国产亚洲欧美另类一区二区三区| 久久一区视频| av成人免费观看| 日韩小视频在线观看| 国产精品三区www17con| 欧美亚洲一区二区在线| 国产主播精品在线| 在线电影国产精品| 亚洲一区二区日本| 亚洲狼人综合| 国产麻豆精品在线观看| 国产精品久久久久久久9999| 亚洲大片一区二区三区| 欧美成人精品在线| 久久国产精品黑丝| 国产麻豆日韩| 欧美在线视频免费观看| 欧美日韩aaaaa| 欧美人与禽猛交乱配视频| 日韩视频在线观看| 亚洲色无码播放| 一区二区三区视频在线看| 欧美在线日韩精品| 午夜日韩在线观看| 欧美日韩亚洲三区| 日韩性生活视频| 激情视频一区二区三区| 一区免费观看视频| 亚洲二区在线视频| 国产精品一区二区三区观看| 亚洲欧美日韩国产成人| 国产综合视频| 亚洲乱码国产乱码精品精98午夜| 最新成人av在线| 欧美日韩情趣电影| 欧美日韩一级黄| 欧美日韩一区二区在线| 亚洲一级片在线观看| 亚洲国产精品嫩草影院| 蜜桃av一区二区| 国产精品国产三级国产专播品爱网| 韩日午夜在线资源一区二区| 久久精彩免费视频| 国产精品亚洲а∨天堂免在线| 蜜桃av一区二区在线观看| 一区二区三区四区在线| 激情成人中文字幕| 欧美中文字幕第一页| 亚洲尤物视频在线| 欧美一级二级三级蜜桃| 免费观看亚洲视频大全| 久久高清国产| 久久精品一区二区三区四区| 欧美成年人视频| 激情欧美亚洲| 久久精品123| 国产三区精品| 久久精品免视看| 久久久久久有精品国产| 国内视频一区| 亚洲视频在线一区| 亚洲欧洲精品一区二区三区波多野1战4| 国产精品国产三级国产aⅴ9色| 亚洲综合视频1区| 欧美成人首页| 国产日韩欧美综合精品| 久久久亚洲影院你懂的| 欧美激情影音先锋| 国产精品久久久久一区二区| 亚洲免费在线观看| 国产一区三区三区| 欧美成va人片在线观看| 亚洲精品日韩综合观看成人91| 99ri日韩精品视频| 欧美日韩国产精品自在自线| 午夜精品区一区二区三| 欧美本精品男人aⅴ天堂| 在线观看国产日韩| 亚洲欧美日韩精品久久久久| 国产欧美丝祙| 久久午夜精品一区二区| 国产精品成av人在线视午夜片| 久久精品日韩一区二区三区| 久久都是精品| 国产深夜精品| 男女激情视频一区| 精品96久久久久久中文字幕无| 中日韩美女免费视频网址在线观看| 美女国内精品自产拍在线播放| 欧美日韩在线看| 国产精品视频男人的天堂| 欧美极品色图| 国产香蕉久久精品综合网| 久久亚洲春色中文字幕| 国产一区二区三区在线观看视频| 在线国产精品播放| 国产亚洲美州欧州综合国| 欧美日韩国产色站一区二区三区| 日韩午夜激情av| 亚洲人成人一区二区在线观看| 欧美精品成人在线| 国产欧美69| 欧美一级片在线播放| 欧美v国产在线一区二区三区| 亚洲三级免费观看| 欧美成人午夜免费视在线看片| 欧美在线3区| 亚洲免费视频一区二区| 极品少妇一区二区| 欧美日韩成人综合| 狠狠色伊人亚洲综合成人| 欧美亚洲一区三区| 这里只有精品电影| 欧美午夜久久| 国产精品av久久久久久麻豆网| 亚洲国产精品一区二区www在线| 欧美成人国产va精品日本一级| 99国产成+人+综合+亚洲欧美| 羞羞答答国产精品www一本| 亚洲自拍偷拍色片视频| 欧美国产视频一区二区| 夜色激情一区二区| 狠狠色伊人亚洲综合成人| 国产一级精品aaaaa看| 亚洲国产精品久久久久久女王| 亚洲一区二区三区四区中文| 午夜精品久久| 99精品免费视频| 欧美午夜一区二区三区免费大片| 国产精品久久久久久久久久ktv| 一区二区三区高清在线观看| 欧美a级大片| 亚洲一区二区黄| 国产精品久久久久999| 久久精品免费播放| 亚洲精品之草原avav久久| 欧美精品在线免费播放| 久久夜色精品一区| 欧美在线亚洲综合一区| 激情懂色av一区av二区av| 亚洲韩国日本中文字幕| 亚洲国产精彩中文乱码av在线播放| 小黄鸭精品aⅴ导航网站入口| 国产一区二区三区精品久久久| 国产精品久久久久久亚洲调教| 韩国女主播一区| 国产精品午夜av在线| 午夜欧美大尺度福利影院在线看| 亚洲欧美日韩中文在线制服| 国产精品亚洲一区二区三区在线| 亚洲第一色中文字幕| 久久综合给合久久狠狠狠97色69| 毛片一区二区| 亚洲综合成人在线| 国内外成人在线| 在线观看亚洲视频| 欧美日韩国产天堂| 日韩小视频在线观看| 亚洲欧美三级伦理| 欧美激情国产高清| 欧美一区二区三区日韩视频| 欧美视频专区一二在线观看| 国产精品久久久久久久电影| 亚洲精选91| 亚洲第一天堂无码专区| 欧美专区福利在线| 国产精品福利在线观看网址| 亚洲国产mv| 国产一区欧美| 亚洲巨乳在线| 黄色一区二区三区| 欧美亚洲三区| 国产欧美精品xxxx另类| 99精品久久免费看蜜臀剧情介绍| 欧美视频中文在线看| 久久精彩免费视频| 中文av一区二区| 欧美日韩国产一区二区| 国产视频精品va久久久久久| 久久综合久久综合久久综合| 国产精品久久久久永久免费观看| 亚洲日韩欧美视频一区| 欧美国产日韩精品|