中科康馨-心天地

 找回密码
 立即注册
中科康馨-心天地 首页 看点 查看内容
破解心脏起搏器等无线医疗装置的著名安全研究人员Barnaby Jack去世 ...

2013-8-2 13:58| 发布者: 中科康馨| 查看: 30| 评论: 0|来自: 果壳网


  提到过的著名安全研究人员Barnaby Jack重出江湖,打算在2013年7月31日开幕的“黑帽”黑客会议上,展示一项更为惊人的“黑客绝技”:在9米之外入侵植入式心脏起搏器等无线医疗装 置,然后向其发出一系列830V高压电击,从而令“遥控杀人”成为现实。杰克声称,他已经发现了多家厂商生产的心脏起搏器的安全漏洞

  然而蹊跷的是,7月25日,就在这项“黑客绝技”曝光前夕,杰克突然在美国旧金山神秘死亡。

  由于美国警方拒绝透露杰克死亡细节,杰克的死引发了各种疯狂阴谋论,有阴谋论者指出,杰克最新针对医疗设备的“遥控杀人”技术不仅会对公众的生活安全构成威胁,也将令生产这些存在漏洞的医疗设备的厂商的名誉和经济利益遭到重创,不排除杰克因此惹火烧身,招来杀身之祸

  引用:

  这家伙曾经在2010年黑帽大会上成功地黑掉了两种不同系统的ATM机,现在他干出了更逆天的事情——黑掉了多家厂商生产的心脏起搏器。只需十几米之外的一台笔记本电脑,就能让它放出830V的电压,足以致人死地。

  Barnaby Jack说,问题在于心脏起搏器和心脏除颤器都是有无线接收装置的,可以调节它们的工作模式;正是这个无线遥控渠道里面存在漏洞。他说已经通知了相关厂商,不过没有公布厂商的名字。

  Jack声称他的目的是促使厂商意识到传统的安全措施不能继续使用了,数字时代的一切设备都应当符合数字时代的安全标准。事实上,起搏器是有能力使用AES加密的,但是这个选项默认没有开启……

  在美国,2006-2011年间共售出了460万个心脏起搏器和心脏除颤器。过去心脏起搏器的遥控功能很有限,但是近来的起搏器已经支持10-15米范围 内的遥控调节,频带也相当广,给黑客以可乘之机。Jack发现用无线输入特定命令之后起搏器就会输出其序列号和型号,由此可以继而为固件重编程、控制体内 的起搏器。他还发现这些起搏器经常会包含其它敏感信息,比如病人姓名、医生姓名、软件升级用服务器地址等等。他正在开发一款名为“电鳗”的程序,可以扫描 范围内所有的心脏起搏器并入侵之,他甚至认为可以直接入侵生产商的软件服务器,将后门植入他们生产的所有起搏器、像病毒一样传播开来

鲜花

握手

雷人

路过

鸡蛋
发表评论

最新评论

更多...热门看点
美一男子喝红牛饮料后死于心脏病 家人索赔8500万美元
美一男子喝红牛饮料后死于心脏病 家人索赔8500万美元
据英国《每日邮报》8月28日报道,美国纽约布鲁克林(Brooklyn)33岁
心脏康复是个大工程 小细节亦是致命伤
心脏康复是个大工程 小细节亦是致命伤
修建一条京沪高速需要花费很多钱,但建成之后,如果没有养护和维
《中国心血管病报告2012》发布 每10秒就有1人死于心血管病
《中国心血管病报告2012》发布 每10秒就有1人死于心血管病
8月9日,国家心血管病中心发布《中国心血管病报告2012》。报告指
智能心电健康无“线”——一个老企业家的转型跨越之路
智能心电健康无“线”——一个老企业家的转型跨越之路
一个房地产开发商,一个老企业家,一个高科技项目,如何在转型跨
全国心血管病患者已达2.3亿 做好健康管理迫在眉睫
全国心血管病患者已达2.3亿 做好健康管理迫在眉睫
人民网8月6日电 (马晓慧)昨日,中华预防医学会会长、中国工程
国产医疗器械如何才能赢得信赖?
国产医疗器械如何才能赢得信赖?
过度依赖价格昂贵的进口或外资品牌,导致患者检查费用攀升。与此
灾后重建-医疗先行
灾后重建-医疗先行
2013秋季中国中西部(成都)医疗器械展览会于2013年8月15日—8月
医疗器械市场或将大洗牌
医疗器械市场或将大洗牌
中投顾问提示:医疗器械企业很可能即将面临大洗牌的局面。在医疗
国务院印发《关于促进信息消费扩大内需的若干意见》
国务院印发《关于促进信息消费扩大内需的若干意见》
据中国政府网消息,国务院日前发布《关于促进信息消费扩大内需的
关于美国医疗问题的《警世恒言》
关于美国医疗问题的《警世恒言》
有些医生使用算法的时候过于多了,他们的工作方式通常被贬称为“
返回顶部