新闻 news
您现在的位置:首页 > 新闻 > 在NHS使用的许多GE Healthcare设备中发现了一个安全漏洞,易受黑客攻击

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

在NHS使用的许多GE Healthcare设备中发现了一个安全漏洞,易受黑客攻击

发布时间:2019/07/12 新闻 浏览:844

 
在NHS使用的许多GE Healthcare设备中发现了一个安全漏洞,可能允许黑客远程控制输送给患者的麻醉剂量。
根据网络安全公司Cyber​​MDX的说法,可远程利用的漏洞需要“技术水平低,无法利用”,并且可能使黑客能够使设备警报静音,改变日期和时间设置,调整麻醉剂剂量并切换麻醉剂。美国国土安全部周二。
“成功利用此漏洞可能使攻击者能够远程修改GE Healthcare麻醉设备参数,”CISA表示。 “这是由于将GE Healthcare麻醉设备串行端口扩展到TCP / IP网络的某些终端服务器实施的配置暴露所致。”
总部位于美国的医疗保健产品供应商通用电气医疗集团(GE Healthcare)告诉BBC,没有“直接患者风险”。然而,根据Cyber​​MDX,如果只是简单地连接到医院的网络,可以远程控制设备。
受影响的机器包括GE Aestiva和Aespire版本7100和7900.诺丁汉大学医院(NUH)向BBC证实,“少数”易受攻击的设备在其医院中活跃,但正在逐步淘汰。
“没有一台麻醉机连接到互联网或NUH网络,因此NUH内这些机器的风险很小,”一位发言人补充道。
麻醉师通常在严格的规则下操作,要求他们准确记录程序,剂量和生命体征等。这些设备具有网络功能,因此专家可以从机器获得准确的读数,包括其状态和操作,严重依赖于日期和时间测量。
GE提供了一些有关缓解策略的建议,包括使用提供强大加密的安全终端服务器,VPN和其他功能来防止攻击者访问设备。
它还建议组织应采用行业最佳实践,包括网络分段,VLAN和设备隔离等安全部署措施,以增强现有的安全措施。
美国国土安全部还建议尽量减少所有应该在防火墙后面保护的设备的网络暴露。与GE相呼应,它表示应尽可能隔离设备,并禁用不必要的帐户协议和服务。
“虽然Aestiva和Aespire设备在本研究中得到了突出体现,但这些类型的漏洞在医疗设备中相当普遍,”Synopsys的Defensics高级经理Rikke Kuipers说。 “正确,安全地实施网络协议具有挑战性,但当它们用于医疗设备等生命或安全关键系统时,这一点尤其重要。”
该案件与2016年暴露的强生公司案件极为相似,涉及黑客能够远程控制医院胰岛素泵给药的剂量,可能会产生致命的后果。
专家当时表示,该漏洞利用了该设备中较差的加密标准,该公司建议客户应停止使用遥控设备或手动重新编程泵以限制胰岛素用量。

姓 名:
邮箱
留 言: