如果不是亲眼看到,你也许想不到身边还有哪些东西能被“黑客”入侵。
在纽约的黑莓安全峰会上,黑莓首席安全官 David Kleidermacher 和安全专家 Graham Murphy 一起展示了医院可能存在的一个安全隐患,黑客远程控制输液泵不过是一瞬间的事。
这是一个可以接入网线和无线网络的输液泵
和平常人们在医院输液时使用的普通吊瓶不同,输液泵一般用于对药品浓度和输液速度有更严格要求的危重病人。有些药品需要 24 小时恒定输注,就需要用到这种装置。
一旦黑客随意调整了静脉输液的药品浓度或者剂量,病人的生命安全就难以保证了。
在现场,Graham Murphy 演示了如何用恶意软件入侵输液泵的固件,无论输液泵是否连上了网线,他们都可以通过遥控的方式操纵它。甚至,通过入侵这一个输液泵,黑客可以连接到整个医院的系统。
还能做些什么事,就可以想象了。
两位安全专家没有在演示中提及具体的品牌与型号,据 Wired 引用一位安全研究员 Billy Rios 的分析,出现安全漏洞的是由 Hospira 制造的一款 Lifecare PCA 输液泵,目前,至少有40万台这个品牌的静脉输液泵在世界各地的医院中投入使用。
关键字:这次 黑客 惦记 静脉
引用地址:
耸人听闻!这次黑客惦记的是你的静脉
推荐阅读最新更新时间:2024-03-16 11:59
春节黑客忙“钓鱼” 警惕“春晚中奖”陷阱
新华网天津2月19日电 金山毒霸云安全监测中心监测发现,近日网上出现利用春晚进行诈骗的钓鱼网站,这些网站往往以中大奖为诱饵,吸引用户登录,进而引导用户向骗子账户汇款,用户需小心谨防。
金山安全实验室反病毒专家李铁军说,网页挂马已经成为木马、病毒传播的主要途径之一。金山网盾对互联网网页挂马监控显示,2009年全年共检测到839.3万余个挂马网站。此外,欺诈类钓鱼网站的数量也在2009年下半年迅猛增长,仅12月,金山网盾共拦截钓鱼网站达1万多个。
据了解,钓鱼欺诈网站名目繁多,如有假冒央视“非常6+1”栏目的官方网站,然后通过手机短信或飞信进行大范围传播。不法分子首先盗用他人的飞信账号,然后
[安防电子]
小心你的智能手表 黑客能靠它盗取密码
据《每日邮报》网络版报道,可穿戴设备的安全性引发了新一轮担忧,美国的研究人员称,智能手表等穿戴产品存在泄露用户密码的风险。
小心你的智能手表 黑客能靠它盗取密码(图片来自Yahoo)
美国宾汉姆顿大学托马斯-沃特森工程与应用科学学院计算机科学助理教授王彦(音译)表示,攻击者可以复制用户手部的活动轨迹,然后复原ATM机、电子门锁以及由按键控制的企业服务器的登陆密码。
研究人员声称,通过入侵可穿戴设备的运动传感器,黑客可以搜集到足够的信息,猜出用户输入的文字,然后盗取ATM密码。
通过研究,科学家将来自可穿戴产品(如智能手机和健康追踪系统)嵌入式传感器的数据,与计算机算法相结合,破解个人识别码(PIN)和密码,
[安防电子]
指静脉识别技术的最新发展与应用
我们生活在一个密码无处不在的时代,无论是国家、商业金融、企业门禁系统,还是个人用卡以及电脑登陆,密码无疑是应用最为广泛的安全保护方式。但这同时也是一个窥探、破解、盗用等问题泛滥的时代,即使越来越复杂的密码让人感觉安全,一个人面对太多密码也会出现记忆混乱、遗忘等问题,由此催生出更具安全、保密和方便性的生物识别技术如人脸识别、虹膜识别、指纹识别等的出现。其中指纹识别应用虽然风头正健但却容易被仿冒和被盗,有的个体因为指纹特征很少或者在特殊的条件下如手指潮湿、破损等无法识别。因此人们希望一种保密性更好、可靠性更高更便捷的安全保密方式——手指静脉识别技术应运而生,被业界称为全球顶尖的生物识别技术。 医学研究证明手指静脉的形状具有唯一性
[安防电子]
如何预防互联车辆黑客攻击?两大方案供参详
据外媒报道, 互联车 辆的功能性、互联性及舒适性越来越高,提升了用户的舒适度。然而,这也为黑客攻击创造了机会。 如今,车载诊断系统(OBD)及OBD-II端口能够实现车辆与各类设备的互联,可为用户提供各类信息,也有助于车辆的操控。这类OBD-II设备可实现车辆与外部网络的连接,从而为各类应用及服务打开了新的市场,涵盖了车队管理及对年轻驾驶员的家长监控(parental control)功能。 互联车辆面对的威胁正在逐步增多,包括:利用OBD-II移动应用引发网络攻击、互联车辆的固件升级存在的潜在威胁。黑客们不断尝试新方式,找寻互联车辆所存在的新安全漏洞。 如今,不仅是互联车辆或自动驾驶车辆存
[嵌入式]
特斯拉车载GPS可被黑客攻击,大屏时代的汽车安全何去何从?
据海外媒体报道,近日以色列一家网络安全公司Regulus Cyberr经测试发现,利用“无线和远程方式”可攻击特斯拉Model 3和Model S的GPS系统,使车辆驾驶辅助功能、空气悬架工作异常,在行驶中出现突然降速或转向偏离车道等情况。 研究人员发现,当两辆车激活Autopilot驾驶辅助功能后,利用关键任务远程信息处理、传感器融合和导航功能中的漏洞,可轻易通过无线和远程方式对特斯拉的GPS接收器进行欺骗攻击,导致车辆突然减速,并在主干道上急转弯。 尽管Regulus Cyber研究人员只测试了Model S和Model 3车型,但是他们根据实验认为,特斯拉GPS系统的漏洞可能是该公司所有车型都存在的漏洞,
[汽车电子]
自动驾驶面临黑客挑战!
编按:自动驾驶来临,不过这项技术还面临着一个巨大的挑战——黑客。事实上在没有“黑客”干扰的情况下,自动驾驶也会出现很多问题,最近几起自动驾驶引发的事故,均是因为传感器受到干扰以及汽车在决策算法上出现了异常。 尽管特斯拉始终在推进自己的自动驾驶技术,但是近期被曝光的几起自动驾驶事故依然让其备受争议。今天下午360汽车安全实验室旗下的汽车黑客训练营V-Hacker召集了十几位特斯拉车主,现场展示了在“黑客”干扰下,特斯拉自动驾驶系统对路况判断的失误。在现场,360汽车安全实验室负责人、信息安全专家刘健皓在启动自动驾驶功能后,通过“黑客”技术对特斯拉自动驾驶传感器进行了干扰,使得特斯拉直接撞上了前方50厘米出现的障碍物。 据刘健浩介绍,
[嵌入式]
11月30魅族再开发布会 联发科这次是主角?
新浪手机讯 11月30日上午消息,很显然人类在今年不能阻止的事情又多了那么几件,譬如:魅族一年三十二场发布会;魅族联发科情根深种。刚刚我们收到了魅族新机发布会的最新邀请函:11月30号——Make Helio Great Again。 邀请函 和上半年各种猜闷儿式的邀请函不同,这几次邀请函上魅族含蓄了不少。这次纸质邀请函上有价值的信息也就两点:1发布会时间在11月30号;2联发科会是这次发布会的主角。所以传闻中魅族搭载三星猎户座芯片的旗舰基本不会是这次的主角。 这件事想想也在情理之中,联发科X25首次亮相还是今年上半年,眼看着转眼又是一年,旗舰级芯片上位也是情理之中。而如果猜测属实(其实基本可以确认)魅族很有可能在新款
[手机便携]
这次又是谁呢?
集微网消息,为提前应对进入海外市场所面临的专利纠纷风险,中国智能手机制造商 OPPO 已花费数十亿资金购买专利,只为铺平海外之路。 据外媒报道,继今年年初一次性购买出自英特尔的 37 项美国专利组合之后,OPPO 近日又购入多项出自夏普和一家美国小型企业的专利组合。 根据美国专利商标局(USPTO)的最新数据显示,今年2月份,OPPO在华盛顿州贝尔维尤市获得了八项美国专利,相关专利主要涵盖多载波通信系统技术,同时该交易中还包括了两项同一技术领域的中国专利。这些专利在被转让给OPPO之前,由一家名为Waltical Solutions的公司持有。 据了解,这些专利的共同发明人之一是Titus Lo。Titus Lo目前担任Neoci
[手机便携]