加密心跳阻擋試圖侵入醫(yī)用植入物的黑客
現(xiàn)代的醫(yī)用植入物如心臟去纖震器和胰島素泵已經(jīng)加入了無線接入功能,讓醫(yī)生或技師可以更新軟件或下載數(shù)據(jù)——但此類功能也為遠(yuǎn)程攻擊打開了大門。
安全研究人員已經(jīng)證明,他們可以悄悄重編程心臟去纖震器,使其在緊急情況下不工作,或者在不需要的時間釋放出700伏電擊,或者是耗盡電池。
現(xiàn)在,Rice大學(xué)和安全公司RSA的研究人員找到了一個消除安全隱患的解決方案:將心跳作為驗(yàn)證重編程或下載數(shù)據(jù)的方法,確保無線訪問數(shù)據(jù)的人不是試圖遠(yuǎn)程侵入的黑客。新的方法要求醫(yī)生拿著設(shè)備直接讀取病人的心跳,然后與植入物無線中繼的心跳信號對比,確保信號匹配。無線交換的心臟信號是加密的,確保通信期間不會被攔截。