医疗器械制造商美敦力因网络安全风险召回可能导致伤害和死亡的部分设备

VSole2021-10-09 14:25:26

由于潜在的网络安全风险,美敦力正在召回所有与MiniMed 508胰岛素泵或MiniMed Paradigm系列胰岛素泵使用的远程控制器。未经授权的人(病人、病人护理人员或医疗保健提供者以外的人)可能会记录和重放遥控器和MiniMed胰岛素泵之间的无线通信。使用专门的设备,未经授权的人可以指导泵给病人过量输送胰岛素,导致低血糖,或者停止输送胰岛素,导致高血糖和糖尿病酮症酸中毒,甚至死亡。当地时间2021年10月5日,美国食品和药物管理局(FDA)和美敦力公司已发布召回通知。

此次召回与一组网络安全研究人员在2018年发现的一系列漏洞有关。2019年6月,美国食品和药物管理局(FDA)和美敦力通知公众召回MiniMed 508和Paradigm系列胰岛素泵,原因是攻击者可能远程攻击这些设备的漏洞。

FDA和美敦力表示,一些受影响的用户——他们的设备在保修期内——早在2018年8月就收到了通知。

现在,美敦力将召回范围扩大到与受影响的胰岛素泵相关的可选遥控器。这些设备的用户已经收到了更新的指令,包括停止使用受影响的控制器并将其归还。

美敦力公司在通知中给出了用户可能采取的措施。

FDA表示,美国已召回31000多台设备。该机构和美敦力公司指出,受影响的MiniMed MMT-500和MMT-503控制器已不再生产或分销。

美国食品药品监督管理局(FDA)已将此认定为I类召回,这是最严重的召回类型。使用这些设备可能会导致严重的伤害或死亡。

然而,FDA和美敦力都指出,他们不知道任何与这些漏洞相关的患者伤害报告。

研究人员在这些设备中发现的网络安全漏洞与遥控器和胰岛素泵之间的无线通信有关。该控制器允许用户对胰岛素的用量进行编程。

接近目标的攻击者可以拦截遥控器和胰岛素泵之间的无线电频率信号,并在稍后的时间重放它们,以输送额外剂量的胰岛素或阻止胰岛素的输送。

FDA解释说:“未经授权的人可以使用专门的设备,指导泵给患者过量输送胰岛素,导致低血糖,或停止输送胰岛素,导致高血糖和糖尿病酮症酸中毒,甚至死亡。”

虽然这些漏洞带来的风险可能是严重的,但攻击只能在一定条件下发动。为了使攻击生效,受害者必须启用泵的远程选项,将远程控制器注册到泵上,并启用名为“Easy Bolus”的功能。此外,攻击者需要离受害者很近,而且受害者需要忽略泵发出的警报,表明远程的药丸正在发送。

尽管如此,美敦力“已经确定MiniMed远程控制器的潜在风险大于其持续使用的好处。”

过去几年,针对美敦力产品中发现的漏洞,已经发布了几项网络安全建议。虽然设备制造商可以迅速为其产品中发现的缺陷提供缓解措施,但由于需要监管部门的批准,交付补丁可能是一个漫长的过程。

网络安全美敦力
本作品采用《CC 协议》,转载必须注明作者和本文链接
由于潜在的网络安全风险,美敦力正在召回所有与MiniMed 508胰岛素泵或MiniMed Paradigm系列胰岛素泵使用的远程控制器。当地时间2021年10月5日,美国食品和药物管理局和美敦力公司已发布召回通知。此次召回与一组网络安全研究人员在2018年发现的一系列漏洞有关。
本期国家工程实验室安全资讯周报共收录安全资讯11篇。点击文章,快速阅读最新资讯。
前沿 | 我国工业企业信息安全现状及下一步工作建议 工信部部署推进全国互联网信息安全管理系统升级改造 推动构建数据安全与网络安全监管技术保障体系
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
VSole
网络安全专家