Các chuyên gia nghiên cứu của Mỹ cảnh báo tin tặc có thể lợi dụng mạng không dây để tấn công và vô hiệu hoá hoàn toàn thiết bị giúp điều hoà nhịp tim của bệnh nhân.
Theo Trung tâm an ninh thiết bị y tế MDSC của Mỹ, các thiết bị khử rung tim tự động ICD (Implantable cardiac defibrillators) sử dụng sóng radio kết nối không dây nhằm giúp các bác sĩ có thể tái lập trình điều hoà sự vận hành của thiết bị cho phù hợp với bệnh nhân. Nguy cơ nằm ở chỗ tín hiệu sóng radio này không hề được mã hoá.
Nếu khai thác thành công lỗ hổng bảo mật này tin tặc sẽ có thể lấy được các thông tin bệnh án của bệnh nhân, vô hiệu hoá thiết bị ICD…
MDSC đã trình diễn chi tiết phương thức khai thác lỗi bảo mật ICD. Sử dụng một PC, phần cứng sóng radio và ăng-ten các chuyên gia của MDSC đã có thể vô hiệu hoá một chiếc ICD được đưa ra làm thử nghiệm.
Tuy nhiên, để có thể khai thác thành công lỗi bảo mật nói trên tin tặc cần phải tiếp cận gần với bệnh nhân và được trang bị những thiết bị phức tạp. MDSC ước tính tổng giá trị đầu tư cho một vụ tấn công có thể lên tới 30.000 USD.
Trung tâm khuyến cáo các nhà sản xuất ICD nên áp dụng một số giải pháp bảo mật cần thiết nhằm giúp bảo vệ người bệnh trước nguy cơ bị tấn công ví dụ bổ sung thêm tính năng cảnh báo khi có sự truy cập trái phép cho thiết bị, mã hoá sóng radio, sử dụng hình thức chứng thực đăng nhập …
“Đến nay chưa có bất kỳ trường hợp người bệnh sử dụng ICD bị tấn công nào được khi nhận. Tuy nhiên, không vì thế mà chúng ta xem thường lỗi bảo mật này. Đúng là nguy cơ tấn công rất thấp nhưng lỗi bảo mật vẫn là lỗi bảo mật,” MDSC khẳng định.
Mạng không dây de doạ bệnh nhân tim
41
Bạn nên đọc
-
Instagram cán mốc 3 tỷ người dùng hàng tháng
-
6 sai lầm thường gặp khi dùng smartphone mà bạn nên tránh
-
YouTube mở “ân xá”, cho phép nhà sáng tạo bị cấm quay trở lại nền tảng
-
Cách thức hoạt động của Hacker
-
Team Group ra mắt SSD T-Force Z54E PCIe 5.0 đạt tốc độ đọc kỷ lục 14.900 MB/s, vượt mặt Samsung và Kingston
-
5 cách khởi chạy nhanh chương trình trên Windows
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Hàm COUNT trong Excel: Công thức, cách dùng hàm đếm này đơn giản nhất
Hôm qua -

Hàm Index trong Excel: Công thức và cách sử dụng
Hôm qua -

Lộ địa chỉ IP nguy hiểm như thế nào?
Hôm qua 2 -

Cách tắt app chạy ngầm Windows 11, giảm ngốn RAM trên Win 11
Hôm qua -

Bảng mã màu chuẩn cho lập trình viên, nhà thiết kế
Hôm qua -

12 cách truy cập nhanh Settings trên Windows 10
Hôm qua 1 -

PowerShell và mọi điều bạn cần biết về tiện ích này
Hôm qua -

Cách cài đặt file XAPK trên Android
Hôm qua -

Cách tải, cập nhật và khắc phục sự cố driver USB trên Windows 10
Hôm qua -

Cách sửa lỗi “Ethernet doesn’t have a valid IP configuration”
Hôm qua
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy