美医疗集团麻醉机曝出安全漏洞,后果不堪设想

电子说

1.3w人已加入

描述

据外媒报道,美国国土安全部网络应急响应小组(ICS-CERT)的研究人员发现美国通用电气医疗集团(GE Healthcare)的麻醉机GE Aestiva和GE Aespire(型号7100和7900)存在安全漏洞,该漏洞允许攻击者发送远程命令,干扰设备的正常工作顺序。

漏洞的CVSS(通用漏洞评分系统)评分为5.3,攻击者可更改麻醉机的呼吸器功能,改变吸入气体的成分,关闭静音警报并改变时间或日期。

公司调查后表示,某些安全度不高的终端服务器暴露了配置,导致黑客可远程修改GE设备参数。在使用麻醉机时,气体成分、设备时间变化或静音警报不会造成直接的临床伤害。此外,可修改GE麻醉设备参数或静音警报不能说明GE麻醉机本身存在漏洞。

但Rapid7的物联网研究负责人Deral Heiland表示,医疗机构应始终保持重症监护网络的分段。如果设备可以在没有身份验证的情况下通过网络接受命令,将会带来严重的风险。


打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分