医疗物联网需要重视无线连接的安全问题

发布者:EEWorld资讯最新更新时间:2022-06-14 来源: EEWORLD关键字:无线  蓝牙 手机看文章 扫描二维码
随时随地手机看文章

物联网 (IoT) 为连接设备带来了新的应用。制造商正在超越耳机和键盘。其中一个新用例尤其突出:应用程序较少依赖连续流,而是定期中继少量数据。在远程外围设备正在传递有关其周围环境的信息的传感器应用中尤其如此,例如恒温器、安全传感器或医疗监控设备。同时,蓝牙标准的进步使这些新应用成为可能。


经典蓝牙和低功耗蓝牙简史


蓝牙最初的规范自 1998 年就已经存在,第一款免提耳机于 1999 年出现在市场上。从那时起,它就被用于连接从电脑鼠标和键盘到便携式扬声器和耳机的所有东西。现在被称为经典蓝牙的标准,可覆盖 79 个通道,在 50 米范围内传输高达 3Mb/s 的速度,这使其可用于数据传输、流式音频以及与其他智能手机共享图片等。


虽然许多使用蓝牙经典的设备都是电池供电的(至少是外围设备),但电源从来都不是问题——因为这些组件的设计便于充电和更换电池。如果您的电脑鼠标的电池只使用了几天也没关系,您可以插入充电电缆或更换电池。


此后出现了一种新标准,即低功耗蓝牙 (BLE),以支持较低的带宽速率,范围从 125 Kb/s 到 2 Mb/s,除了经典蓝牙所面向连接模式之外,还包括一种新的无连接模式。BLE 最大的进步是它节省电力,可以为设备供电更长时间。默认情况下,BLE 外设会休眠,直到它们准备好传输数据。结合以较低数据速率传输期间的较低功耗,BLE 设备的功耗通常仅为使用蓝牙经典设备的 1-5%。它们的功耗在 15-20 微安之间,这意味着标准纽扣电池可以为大多数 BLE 设备供电多年。


重塑医疗物联网


合理的数据传输速率加上低功耗使 BLE 设备对消费类应用(例如耳机和恒温器)具有吸引力,但这只是故事的一部分。这些相同的属性也使 BLE 成为连接医疗设备的理想选择——也称为医疗物联网 (IoMT)。例如,血糖监测仪可以使用 BLE 将血糖水平传送到智能手机,以便于监测。在医院环境中,附在设备上的廉价 BLE 标签可以使库存跟踪和定位变得更加容易。此外,BLE 对大量连接外围设备的支持使其在可能涉及数百(或数千)连接医疗设备的临床或医院环境中更具价值。例如,想想护士的监测站。借助 BLE,您可以让所有楼层的 ECG 和其他患者监护设备将遥测信息中继到一个中心位置。与健康相关的可穿戴设备(例如心脏监测器和健身手表)的想法相同——所有这些设备都通过 BLE 中继信息。


免除电缆、笨重的电池并启用智能手机通信是向前迈出的一大步。但与任何创新一样,也存在不可避免的风险。就医疗设备而言,这些风险不仅会导致音频质量下降或电池寿命下降等不便。对于 IoMT,设备安全风险会直接危及患者安全。


医疗物联网中的网络安全


对于连接的医疗设备,网络攻击是对患者安全的巨大威胁。例如,对 BLE 无线电接口的攻击可能会干扰 IoMT 设备的基本性能——这可能会伤害或可能杀死患者。类似这样的多个漏洞已经在支持蓝牙的医疗设备中被发现,导致广泛宣传的披露、强制缓解和设备召回。影响最大的例子之一是 SweynTooth 漏洞,它影响了许多 BLE IoMT 设备。影响是如此严重,以至于 FDA 向医疗设备制造商发布了一份安全通信,警告如果触发其中一个漏洞会带来危险——这可能导致设备崩溃、死锁和冻结,甚至使攻击者能够绕过其安全保障措施.


SweynTooth(以及其他类似漏洞)的最大教训是它让制造商意识到供应链中的上游漏洞。尽管漏洞令人担忧,但医疗设备制造商并未编写有缺陷的代码。事实上,他们并不知道他们的存在。他们只是从值得信赖的知名电子公司采购了蓝牙片上系统SoC,并将其应用在他们的设备中。SoC 提供了漏洞,在产品发货之前根本没有进行足够的安全测试,这使得它们所包含的每个系统都处于危险之中。


通过协议模糊测试发现隐藏的漏洞


SweynTooth 漏洞影响了多家经验丰富的制造商,包括德州仪器、恩智浦、赛普拉斯、Dialog Semiconductors、Microchip、STMicroelectronics 和 Telink Semiconductor。这么多不同的制造商是如何受到影响的?问题是这些漏洞隐藏在协议栈中,使得检测和诊断变得异常困难。虽然安全社区已经开发了一系列用于发现应用程序级漏洞的最佳实践——包括可以与应用程序软件和库交叉检查的威胁库的常见策略和数据库——但协议级漏洞更难查明。事实上,只有一种方法可以充分测试这类漏洞:一种称为协议模糊测试的详尽测试机制。


通俗地说,协议模糊测试将各种错误注入到通信交换中,以混淆连接另一端的实体并将其置于不正确的状态。这可能涉及相当简单的错误,例如发送数据包的多个副本,或者可能导致更复杂的协议损坏。这里有一些例子:


· 可以在单个数据包中设置指示连接开始和结束的标志。

· 数据包中的字段可能太大或太小。

· 数据包中的字段可以设置为无效值。

· 数据包可以乱序发送。


在许多情况下,在连接开始时发生的“握手”以建立安全性、加密和其他通信参数,是很容易被利用的目标。由于远程设备根据握手期间建立的设置进行自我配置,因此特别损坏的数据包(或数据包序列)可能导致关闭或通信错误,需要手动重置。


在最坏的情况下,攻击者可以针对握手本身,如 CVE-2019-19194 中所述。由于握手建立了安全和加密参数,攻击者可以绕过通常会限制某些操作并启用系统任意控制的控制。特别是对于物联网设备,这可能会产生明显的灾难性影响。攻击者可以指示设备报告不正确的遥测数据,忽略其他命令,通过向未经授权的系统报告数据来违反患者隐私规则,甚至管理可能致命的药物剂量。


保护支持 BLE 的 IoMT 设备中的协议级漏洞


显然,这种类型的漏洞是医疗设备制造商的一个严重问题——正如 FDA 在美国的关注和全球类似的监管审查所反映的那样。但是保护连接设备的最佳方法是什么?对于初学者来说,这意味着实施验证和验证策略来识别 SoC 协议栈中的漏洞。制造商需要充当最后一道防线。毕竟,他们负责将受影响设备的警告通信、缓解策略和修复固件更新快速分发给患者和护理提供者。而且,如上例所述,即使是资源最充足的供应商也不能幸免于提供易受攻击的芯片组


然而,安全是一个旅程,而不是一个目的地。这就是为什么设备制造商至少必须坚持在产品发布之前从芯片组供应商那里得到补救更新。同时,他们还必须自己承担对他们的设备进行广泛的协议模糊评估——同时在 FDA 上市前许可提交中包括他们的验证和验证策略。


随着 IoMT 设备的 BLE 连接变得越来越普遍,协议模糊验证对于维护患者安全和对先进技术的信任将变得更加重要。幸运的是,fuzzing协议工具包变得更加广泛可用和更容易使用——即使对于在网络安全方面几乎没有经验的质量控制团队也是如此。考虑到芯片组供应商彻底复制、诊断、修复和验证漏洞可能需要时间,现在是时候开始测试开发中的产品了。只需要看一下 SweynTooth,就会发现越晚发现漏洞,修复的成本就越高。

关键字:无线  蓝牙 引用地址:医疗物联网需要重视无线连接的安全问题

上一篇:安全不仅在边缘
下一篇:儒卓力提供Swissbit 的 iShield FIDO2 安全密钥产品

推荐阅读最新更新时间:2024-10-17 11:37

Ceva 低功耗蓝牙和 802.15.4 IP 为 Alif Semiconductor 的 Balletto 系列 MCU 带来超低功耗无线连接能力
Balletto 低功耗蓝牙5.3 和 Matter 无线微控制器系列带有神经协处理器, 适用于无线音频和智能家居的人工智能/机器学习工作负载 帮助智能边缘设备更可靠、更高效地连接、感知和推断数据的全球领先半导体产品和软件IP授权许可厂商Ceva公司 宣布世界领先的安全、互联、高功效人工智能和机器学习(AI/ML)微控制器(MCU)及融合处理器供应商Alif Semiconductor®已经获得授权许可,在其Balletto™系列无线微控制器中部署使用Ceva-Waves 低功耗蓝牙和802.15.4 IP。 Balletto系列是面向联机物联网平台的完整边缘 AI/ML 微控制器解决方案,集成了低功耗蓝牙 5.3
[网络通信]
Ceva 低功耗<font color='red'>蓝牙</font>和 802.15.4 IP 为 Alif Semiconductor 的 Balletto 系列 MCU 带来超低功耗<font color='red'>无线</font>连接能力
5.8与2.4G在无线游戏耳机方案设计上有哪些不同|天惠微定制5.8G蓝牙双模ETK52L-Q
2.4G无线游戏耳机对比5.8G游戏耳机最主要的区别是什么。相信很多从业人员应该知道2.4音频遇到一个最大的问题就是与其他2.4G所产生的干扰问题。同样,2.4G游戏耳机也会与其他2.4G网络所产生干扰,如WIFI,蓝牙。还有一点就是,2.4G的延时比5.8G延迟要更长。那么一款性能优越的无线游戏耳机要注意那几点呢?除了上述所提到的干扰问题和延时问题,还有就是游戏背景音效如何及游戏耳机的续航问题。当然最重要还有一点就是游戏时语音的交流,因为玩游戏有时也是一种社交的具体体现。 编辑搜 那么无线游戏耳机目前市场情况是怎么样的?从京东,天猫上来看。无线游戏耳机主要是以2.4G游戏耳机为主导,5.8G游戏耳机占比相对比较少。从这看出2
[嵌入式]
5.8与2.4G在<font color='red'>无线</font>游戏耳机方案设计上有哪些不同|天惠微定制5.8G<font color='red'>蓝牙</font>双模ETK52L-Q
国芯思辰|高灵敏霍尔开关AH465(兼容SS1331)用于无线蓝牙耳机中
无线蓝牙耳机主要是通过蓝牙的方式实现耳机与手机的连接,在我们日常生活上携带方便,操作简单,其充电仓是用于给蓝牙耳机充电和存储,在充电仓中需要检测开盒和关盒的操作,用于开启和手机的连接与关断。在这一检测功能中,霍尔器件因为反应灵敏,体积小,功耗低,受到越来越多方案的青睐,文章主要介绍中科阿尔法AH465霍尔开关芯片在无线蓝牙耳机中的应用,该芯片具有抗应力强、灵敏度高、温度稳定性好等特点。 AH465是一款微功耗、高灵敏度的单极性霍尔开关芯片,是CMOS工艺设计生产。采用先进的斩波稳定技术,因而能够提供准确而稳定的磁开关点,芯片器件内部还集成了电压调节器、霍尔电压发生器、小信号放大器、施密特触发器和CMOS输出驱动器等,同时AH4
[嵌入式]
国芯思辰|高灵敏霍尔开关AH465(兼容SS1331)用于<font color='red'>无线</font><font color='red'>蓝牙</font>耳机中
Microchip推出12款无线新产品, 为不同技术水平的设计人员进一步降低了蓝牙®集成的难度
新产品加入了同类产品中唯一的蓝牙低功耗产品系列模块、片上系统(SoC)产品和即插即用选项 系统设计人员在为产品添加蓝牙功能时面临诸多障碍,从技术和资源限制到预算限制,从上市时间压力到具有挑战性的性能和集成要求。Microchip Technology Inc.(微芯科技公司)扩大旗下蓝牙低功耗产品组合,推出12 种新产品,旨在为设计人员提供广泛的选择,以帮助其应对独特的挑战,克服从最简单到最高级设计中的各类障碍。这些新增产品包括可直接用于射频应用的WBZ350模块和PIC32CX-BZ3 SoC,为在产品设计中集成蓝牙低功耗单片机(MCU)提供了最低的门槛。如需了解全部12款产品,请访问Microchip蓝牙低功耗网页。
[网络通信]
Microchip推出12款<font color='red'>无线</font>新产品,   为不同技术水平的设计人员进一步降低了<font color='red'>蓝牙</font>®集成的难度
蓝牙LE音频和Auracast即将进入主流市场,重新定义无线音频
自蓝牙特别兴趣小组 (SIG) 宣布新规范定义了高质量、低功耗音频编解码器并承诺重新定义音频流和无线声音以来,三年半过去了,蓝牙 LE 音频终于问世了,并即将进入商业主流。 三年前,蓝牙特别兴趣小组 (SIG) 宣布了一项新规范,该规范定义了高质量、低功耗音频编解码器(低复杂性通信编解码器/ LC3),承诺重新定义音频流和声音无线传输技术,低功耗蓝牙音频(LE Audio)终于即将成为商业主流。 蓝牙LE延迟的原因是需要开发时间来消除复杂技术中的错误,正如 SIG 市场开发高级总监 Chuck Sabin 所说,制定规范非常困难,特别是当存在数十亿个蓝牙接收设备时。 许多感兴趣的各方都投入了资金,以确保规范能够交付,从而使
[物联网]
天惠微5.8G声卡监听耳机ETK52L-QFN32 带蓝牙无线收发模块模组PCBA
该方案ETK52L-QFN32由深圳天惠微针对因2.4G干扰问题而推出的5.8声卡监听耳机方案,该方案用于在5.8/5.2GHZ频带上运行的目标应用程序的音频传输方案。无线数据链路支持两个24位音频流,并与附加功能包括数据加密、配对功能、双向数据信息增强了干扰检测和自动频率分配。 5.8G声卡监听耳机ETK52L-QFN32 方案 二、方案数据 I2STOI2S的数据传输 支持蓝牙传输 距离30米左右 (直线距离50米左右) 采样率:48K24bit 传输带宽2M 延时:5.6mS(I2STOI2S) 一发多收或两发一收也支持双向双工(软件不同) 模块功耗:TX(7dbm)72mARX50mA 频响:20HZ--23KH
[嵌入式]
天惠微5.8G声卡监听耳机ETK52L-QFN32 带<font color='red'>蓝牙</font><font color='red'>无线</font>收发模块模组PCBA
贸泽开售英飞凌CYW20822 AIROC低功耗蓝牙模块,为多项应用提供高效无线连接
贸泽开售英飞凌CYW20822 AIROC低功耗蓝牙模块 为多项应用提供高效无线连接 2024年3月25日 – 提供超丰富半导体和电子元器件™的业界知名新品引入 (NPI) 代理商贸泽电子 (Mouser Electronics) 即日起开售英飞凌CYW20822 AIROC™低功耗蓝牙模块。 CYW20822模块结构紧凑,支持低功耗蓝牙长距离 (LE-LR) 功能,可实现无缝集成并提高性能。CYW20822模块出色地结合了低功耗和高性能,提供可实现成本优化的无线连接解决方案,可支持各种低功耗蓝牙长距离用例,包括工业物联网 (IIoT) 应用、智能家居、资产跟踪、信标和传感器,以及医疗设备。 贸泽供应的英飞凌CYW
[网络通信]
贸泽开售英飞凌CYW20822 AIROC低功耗<font color='red'>蓝牙</font>模块,为多项应用提供高效<font color='red'>无线</font>连接
Ceva与凌阳科技扩大合作 将蓝牙音频技术引入用于无线扬声器、音箱和 其他无线音频设备
Ceva与凌阳科技扩大合作 将蓝牙音频技术引入用于无线扬声器、音箱和 其他无线音频设备的airlyra SoC系列 帮助智能边缘设备更可靠、更高效地连接、感知和推断数据的全球领先硅产品和软件IP授权许可厂商Ceva公司和先进的多媒体和汽车应用芯片供应商凌阳科技股份有限公司宣布扩大合作,将Ceva最新一代RivieraWaves蓝牙音频解决方案集成到凌阳科技airlyra系列高清音频处理器中,瞄准无线扬声器、音箱和其他优质无线音频设备。首批无线airlyra处理器已在全球一些高端音响品牌设备中出货。 凌阳智能设备产品中心总经理Adam Wang 表示:“迄今为止,Ceva音频DSP已经为超过2000万个凌阳音频处理
[手机便携]
Ceva与凌阳科技扩大合作  将<font color='red'>蓝牙</font>音频技术引入用于<font color='red'>无线</font>扬声器、音箱和  其他<font color='red'>无线</font>音频设备
热门资源推荐
热门放大器推荐
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved