近50万心律调节器有漏洞,亚培释出安全更新
亚培售出的近46.5万台美国老牌心律调节器被爆有安全漏洞,可能导致装置设定被改动, 亚培已经释出更新并呼吁用户尽速安装 。
这批有问题的心律调节器制造商为美国老牌医疗器材业者St. Jude Medical,后者在今年一月由生技巨擘亚培收购。美国国土安全部辖下的 ICS-CERT指出 这些漏洞一旦被入侵,可能让邻近用户的攻击者取得装置存取权,进而下指令、更改设定或是干扰特定功能。幸好目前尚无攻击程式流通在外,而且骇入漏洞需要专门的技术,且必须靠近用户身边以无线电波发动攻击。
受影响的产品包括该公司数款植入型心律调节器及心脏再同步疗法节律器,产品系列涵括Accent、Anthem、Accent MRI、Accent ST、Assurity及Allure等。
这批漏洞早在今年初已由专攻医疗业的安全业者MedSec揭露,而亚培也在今年一月释出修补程式,只是医疗业主管机关联邦食品药物管理署 直到周三才核准 亚培公开释出已修补漏洞的新版韧体,并呼吁病患尽速联络医生以升级软件。
这已不是传统医疗器材第一次出现资讯安全问题。今年5月已有4家厂商心律调节器装置及系统被爆 有超过8,000个漏洞 。此外,本月初 ICS-CERT小组也警告 德国西门子的PET/CT、SPECT/CT等医疗影像器材出高风险漏洞,可能遭骇客远端攻击。