研究人员发现一种广泛使用的医疗输液泵可以被远程劫持( 二 )

研究人员表示 , 创建一个攻击工具包非常简单 , 但攻击链很复杂 , 需要多个步骤 , 包括访问医院网络 , 了解工作站的IP地址以及编写自定义恶意代码的能力 。 换句话说 , 直接杀死病人远比利用这些漏洞更容易 。 CyberMDX去年11月披露了Becton Dickinson的漏洞 。 对此 , Becton Dickinson表示 , 设备所有者应该更新到最新的固件 , 其中包含针对漏洞的修复程序 。

目前 , 这种输液泵在大约有50个国家使用 , 但是没有在美国境内使用 。 目前 , 这些缺陷再次提醒人们 , 任何设备都可能存在安全问题 , 尤其是医疗领域的救生设备 。

研究人员发现一种广泛使用的医疗输液泵可以被远程劫持

----研究人员发现一种广泛使用的医疗输液泵可以被远程劫持//----