国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

互聯(lián)網改變了人類 物聯(lián)網植入了人體

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-08-21 10:16 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

五年前,2013年7月25日,Barnaby Michael Douglas Jack,被女友發(fā)現(xiàn)時,已經死于舊金山 Nob Hill 公寓中。距離 BlackHat 大會開幕僅剩一周時間。

Jack 在那一年準備的演講題目是 Hacking Humans,Jack 是新西蘭人。

新西蘭,英聯(lián)邦成員國之一,獨立國家,人口400多萬,北京人口2000多萬,是北京人口的五分之一。在世界政治舞臺上,幾乎沒有存在感。近年,除了在去年上任的歷任中最年輕的80后女***Jacinda Ardern,才使得新西蘭在全球新聞榜單上好不容易刷得一條,女***還上榜該國最性感、最想睡的女性第九名。

在世界黑客舞臺上,Jack 卻為新西蘭刷得“頭彩”般的存在感:

2010年,BlackHat大會,Jack 把兩臺銀行 ATM 機器搬上舞臺,然后通過破解程序,讓ATM瘋狂吐鈔。此舉讓他名聲大噪,成為當年大會的黑客明星;

2012年,Jack在墨爾本的一個安全會議上,演示了心臟起搏器被黑掉后變成了殺人武器;

2013年,Jack準備重返BlackHat,并于早些時候提交了演講議題,BlackHat也已經掛出議題簡介預告,Jack準備在當年8月再放異彩。議題是關于心臟起搏器和植入型心臟復律除顫器的,大家本來有機會在8月1日看到他演示如何在9米遠外“遙控殺人”。

人算不如天算,警方后來公布死亡原因是吸食毒品過量,他女朋友也證實 Jack 有吸毒史。如今,我們還能在 BlackHat 官網看到13年的議題簡介,其中就有 Jack 準備的內容:IMPLANTABLE MEDICAL DEVICES: HACKING HUMANS,植入式醫(yī)療設備:入侵人體。

天妒英才,上帝那里也許有幾臺ATM機需要他去幫個忙。意外離去,讓Jack的演講預告成為他與這個世界匆忙告別的注腳,也是他最后給世界發(fā)出的預警——不要讓物聯(lián)網設備成為殺人武器。

互聯(lián)網,改變了人類,而物聯(lián)網,植入了人體。

植入式醫(yī)療設備,當嵌入了無線功能,方便了醫(yī)生無線操作,采集數據,實時監(jiān)測。也吸引了黑客前來尋找漏洞。互聯(lián)網時代,頭號黑客凱文.米特尼克說過“沒有進不去的電腦”,物聯(lián)網時代,新一代黑客同樣發(fā)現(xiàn),“沒有什么醫(yī)療設備是入侵不了的”。

Jack 并非第一個研究醫(yī)療設備漏洞的黑客,當然,更不是最后一個。

2011年,安全研究人員 JayRadcliffe 演示了關閉佩戴的胰島素泵;

2015年,BillyRios 宣布,可入侵和控制眾多電腦化的聯(lián)網藥物注射器,還能改變系統(tǒng)設定的注射劑量;

2018年,在今年的 BlackHat和Def Con 大會上,安全專家們再次帶來了入侵醫(yī)療設備的議題,就是今天這篇所講的。

曾記得有個段子,記不太清了,大意是:領導問,我們應該把有限的資金投到哪個口,有人說教育,有人說食品安全,有人說醫(yī)療。領導說,都錯了,應該投入到監(jiān)獄改善,因為那可能是未來我們都要去的地方。

段子好笑,可是,哪個段子又不是源于現(xiàn)實呢,真作假時假亦真。我們未來可能都要去的地方,是醫(yī)院。

社會務必加大投入物聯(lián)網安全,特別是醫(yī)療物聯(lián)網設備。人類會生病,可不想因黑掛機。

一、不能補丁

在今年拉斯維加斯舉辦的Black Hat和Def Con會議上,研究人員展示了如何入侵心臟起搏器、胰島素泵、以及現(xiàn)實病人實時生命體征的儀器。

醫(yī)療設備存在的安全隱患。仿佛是揮之不去的痼疾,難以救治,不放防范。而且,大多數物聯(lián)網設備的特點是,連補丁都沒法打,除非廠商召回。

二、黑死病人

十年前,我們已經知道起搏器可以被入侵,但是現(xiàn)在能救人一命的植入式醫(yī)療設備仍然可能因被入侵而害死病人。本屆BlackHat大會,攻擊者可以讓心臟起搏器對心臟產生致命沖擊,或是無法給予病人需要的起搏沖擊力;攻擊者還可以妨礙胰島素泵工作。

在要求體內有植入式醫(yī)療設備的與會者離場后,來自WhiteScope的研究員Billy Rios和來自QED Secure Solutions的Jonathan Butts,向觀眾演示了攻擊者在一個醫(yī)療設備上遠程安裝惡意固件以控制病人的起搏器。他們之所以能成功,是因為美敦力醫(yī)療公司的固件升級沒有加密,兩位研究員還討論了該公司提供軟件服務網絡基礎設施存在哪些漏洞。

三、寬容惡意

他們展示了如何入侵美敦力的CareLink 2090 編輯器,這是一個運行于Windows XP的編程設備,供醫(yī)生控制病人的植入式起搏器。他們演示了兩種入侵方式,且都改變了設備的程序編寫,其操作可危及使用這種設備的病人。Butts解釋稱,攻擊者可以觸發(fā)起搏器,也可以在必要時阻止起搏器工作。

該設備的固件無需數字簽名,編輯器的升級信息通過一個加密的HTTPS連接推送。美敦力設備會把惡意的重新編輯威脅視為“低風險”行為。醫(yī)生能做的只能是祈禱設備沒被攻擊。如果覺得情況還不糟糕,想想有多少病人已經受到數據泄露的影響,或是多少醫(yī)院已經被勒索軟件攻擊,那么美敦力設備的這種“寬容”確實過于滑稽了。

Rios和Butts指出,如果美敦力能數字簽發(fā)代碼,在保護病人生命安全方面就能有很大改善。

四、胰島素泵

但除此之外,研究人員還展示了針對美敦力胰島素泵的攻擊。用軟件定義的無線電波,他們阻止了胰島素泵的正常注射。

美國工業(yè)控制系統(tǒng)網絡緊急響應小組(ICS-CERT)指出,攻擊者還可以截取遠程控制器和胰島素泵之間的無線信號,篡改信息后再觸發(fā)胰島素注射。

ICS-CERT還通報了下列美敦力設備存在的安全隱患:

1、MiniMed 508 胰島素泵

2、MyCareLink 24950 和 24952 病人監(jiān)視器;

3、Carelink 2090 編輯器 和 N'Vision 臨床編輯器。

五、干擾醫(yī)生

在Def Con大會上,研究員向與會者演講如何篡改病人的實時生命體征。

前面講的是植入式醫(yī)療設備的漏洞,可能危害病人健康,甚至生命。其他醫(yī)療設備就不用擔心嗎,當然不是,研究員展示了如何篡改病人的實時生命體征,讓醫(yī)生施以不必要的治療。

在進行實際攻擊操作之前,McAfee高級威脅研究團隊的高級安全研究員Doug McKee咨詢過Shaun Nordeck醫(yī)生,以確定病人的生命體征對于醫(yī)生進行準確施救有多么重要。Nordeck醫(yī)生表示,生命體征是臨床決策中不可或缺的部分。并非所有醫(yī)療專家在作出治療決策前,都會跑到每個病房來驗證體征監(jiān)控指標。

在Def Con大會上,McKee討論了RWHAT協(xié)議的弱點,這是監(jiān)控類醫(yī)療設備使用的網絡協(xié)議之一。很多醫(yī)院使用的大部分重要醫(yī)療系統(tǒng)都使用這一協(xié)議。McKee演示了如何利用協(xié)議漏洞,實時篡改傳輸的數據,混淆醫(yī)生的判斷。他認為,缺乏授權驗證會導致一些流氓設備加入網絡中,模擬病人的監(jiān)控信號。

McAfee發(fā)布了兩個視頻向觀眾演示病人體征被實時篡改的情況。其中一個把心跳指標改成了一條直線,另一個則把正常心跳改成了劇烈跳動的指標,這些都會影響醫(yī)生的決策。

Nordeck醫(yī)生在解釋這種攻擊帶來的影響時,說:“虛假的心跳曲線,即便只是間歇性的,也可能因干擾醫(yī)生判斷,而導致病人延長住院,增加病人額外的測試,而醫(yī)生如果開出控制心律的藥物,也會給病人帶來副作用。醫(yī)院還要承受不必要的資源消耗。”

McKee建議,醫(yī)療設備廠商必須對設備數據進行加密,并增加驗證授權,這樣會增加黑客攻擊設備、篡改數據的難度。

六、結語

物聯(lián)網時代,物聯(lián)網安全研究必須要趕上物聯(lián)網的發(fā)展速度,植入人體的IoT設備可不僅僅只有醫(yī)療設備,還會有更多其他需求的植入式IoT涌現(xiàn)。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網

    關注

    55

    文章

    11337

    瀏覽量

    109904
  • 物聯(lián)網

    關注

    2945

    文章

    47820

    瀏覽量

    414964

原文標題:Hacking Humans,天才黑客對物聯(lián)網最后的警告

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    低軌衛(wèi)星互聯(lián)網與衛(wèi)星聯(lián)網:開啟規(guī)模化商用新紀元

    衛(wèi)星互聯(lián)網和衛(wèi)星聯(lián)網作為新興的通信技術,正逐漸嶄露頭角,引發(fā)了全球范圍內的廣泛關注和研究。它們不僅有望解決地面網絡覆蓋不足的問題,還能為眾多行業(yè)帶來全新的應用場景和發(fā)展機遇,正加速跨入規(guī)模化商用的新階段
    的頭像 發(fā)表于 02-27 16:18 ?220次閱讀

    國產工控主板與工業(yè)互聯(lián)網的核心關聯(lián)

    工業(yè)互聯(lián)網指的是新一代信息通信技術與傳統(tǒng)工業(yè)的深度融合,通過聯(lián)網、云計算、大數據等現(xiàn)代信息技術手段,實現(xiàn)工業(yè)系統(tǒng)的智能化和優(yōu)化升級。
    的頭像 發(fā)表于 02-10 09:46 ?124次閱讀

    智能互聯(lián)網時代下,國產嵌入式主板賦能智慧自助終端發(fā)展

    當前,科技融合發(fā)展浪潮席卷全球,在PC互聯(lián)網、移動互聯(lián)網相繼迭代后,人類社會正式邁入智能互聯(lián)網時代。以人工智能為核心的技術應用正深度融合千行百業(yè),成為驅動新一輪科技革命和產業(yè)變革的核心
    的頭像 發(fā)表于 01-09 09:25 ?218次閱讀

    銳馳智光亮相2025年世界聯(lián)網大會工業(yè)互聯(lián)網論壇

    2025年世界聯(lián)網大會·工業(yè)互聯(lián)網論壇于11月28日下午在北京海淀區(qū)中關村展示中心隆重舉行。本次論壇由世界聯(lián)網大會組委會主辦,中電工業(yè)
    的頭像 發(fā)表于 12-05 08:58 ?572次閱讀

    淺談工業(yè)聯(lián)網中的關鍵網絡連接技術

    聯(lián)網(IoT)技術徹底改變了我們在數字世界的連接和互動方式,根據IoT Analytics的數據,到2024年底,全球的聯(lián)網設備數量可能
    的頭像 發(fā)表于 12-01 15:34 ?601次閱讀
    淺談工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>中的關鍵網絡連接技術

    工業(yè)互聯(lián)網的重要價值

    工業(yè)互聯(lián)網作為新一代信息通信技術與工業(yè)經濟深度融合的新型基礎設施、應用模式和工業(yè)生態(tài),其重要價值體現(xiàn)在經濟、產業(yè)、社會和技術四個層面,具體如下: 經濟價值:驅動增長新引擎 創(chuàng)造顯著經濟效益 :工業(yè)
    的頭像 發(fā)表于 11-20 09:51 ?381次閱讀

    工業(yè)互聯(lián)網架構是怎么樣的

    ,具體解析如下: 一、網絡層:連接物理與數字世界的橋梁 網絡層是工業(yè)互聯(lián)網的基礎,負責實現(xiàn)人、機、、系統(tǒng)之間的泛在互聯(lián)與數據高效傳輸。其核心架構包括: 工業(yè)以太網 :支持實時控制與高帶寬傳輸,如PROFINET、EtherCA
    的頭像 發(fā)表于 10-18 09:37 ?651次閱讀

    學習聯(lián)網怎么入門?

    聯(lián)網的基本概念和技術是學習聯(lián)網的重要第一步。聯(lián)網是指互聯(lián)網上的物品相互連接,通過網絡實現(xiàn)信息
    發(fā)表于 10-14 10:34

    工業(yè)互聯(lián)網平臺與工業(yè)聯(lián)網平臺有什么區(qū)別

    工業(yè)互聯(lián)網平臺與工業(yè)聯(lián)網平臺在概念、技術側重、應用范圍、價值目標及架構層次上存在顯著差異,具體分析如下: 一、概念定義:從“局部連接”到“全局生態(tài)” 工業(yè)
    的頭像 發(fā)表于 09-24 11:47 ?640次閱讀

    聯(lián)網藍牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網應用中,多個設備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率。總之,聯(lián)網藍牙模塊具有低功耗、傳輸距離遠、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網的應用范圍有哪些?

    聯(lián)網,簡單來說,就是“萬相連的互聯(lián)網”。它以互聯(lián)網為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    工業(yè)互聯(lián)網與工業(yè)聯(lián)網有什么區(qū)別

    工業(yè)互聯(lián)網與工業(yè)聯(lián)網(IIoT)在概念、側重點、應用范圍、技術架構、數據價值等方面存在一定區(qū)別,以下是詳細介紹: 概念 工業(yè)互聯(lián)網 :是新一代信息通信技術與工業(yè)經濟深度融合的新型基礎
    的頭像 發(fā)表于 06-12 09:32 ?1610次閱讀

    聯(lián)網未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網技術。 綜上所述,聯(lián)網行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網、智慧城市、醫(yī)療保健以及數據安全和隱
    發(fā)表于 06-09 15:25

    研華科技亮相2025工業(yè)互聯(lián)網大會

    研華科技受邀出席工業(yè)互聯(lián)網大會,研華(中國)工業(yè)聯(lián)網事業(yè)群總經理蔡奇男參與《人工智能時代,工業(yè)互聯(lián)網高質量發(fā)展洞察與路徑探索》圓桌對談,共話AI與工業(yè)融合新趨勢。
    的頭像 發(fā)表于 05-23 15:27 ?1009次閱讀

    官網下載的stm32cubemx無法連接互聯(lián)網,WiFi有一條斜杠,怎么解決?

    有哪位大佬幫忙解決一下,我在官網下載的stm32cubemx無法連接互聯(lián)網,WiFi有一條斜杠,感謝您。
    發(fā)表于 03-11 07:35