加密心跳阻擋試圖侵入醫用植入物的黑客
作者:佚名
現代的醫用植入物如心臟去纖震器和胰島素泵已經加入了無線接入功能,讓醫生或技師可以更新軟件或下載數據——但此類功能也為遠程攻擊打開了大門。
現代的醫用植入物如心臟去纖震器和胰島素泵已經加入了無線接入功能,讓醫生或技師可以更新軟件或下載數據——但此類功能也為遠程攻擊打開了大門。
安全研究人員已經證明,他們可以悄悄重編程心臟去纖震器,使其在緊急情況下不工作,或者在不需要的時間釋放出700伏電擊,或者是耗盡電池。
現在,Rice大學和安全公司RSA的研究人員找到了一個消除安全隱患的解決方案:將心跳作為驗證重編程或下載數據的方法,確保無線訪問數據的人不是試圖遠程侵入的黑客。新的方法要求醫生拿著設備直接讀取病人的心跳,然后與植入物無線中繼的心跳信號對比,確保信號匹配。無線交換的心臟信號是加密的,確保通信期間不會被攔截。
責任編輯:藍雨淚
來源:
solidot