黑客威胁医疗物联网设备:以下是如何保护它们的安全

每天有如此多的设备连接到Internet,因此始终存在被黑客入侵的风险。但这对于使用医疗物联网设备的人来说甚至是更加严重的威胁。

在这里,我们将说明医疗物联网设备如何容易受到黑客攻击。然后,我们将告诉您应采取哪些步骤来确保设备安全。

什么是医疗物联网设备?

您可能听说过物联网(IoT) ,是通常在家里连接到互联网的小工具和设备的术语。想想智能水壶,智能灯泡,智能扬声器,智能电视等。这些设备会连接到互联网,以通过手机上的应用向您发送信息。或者它们为Internet提供了一个接口,以便您可以观看视频或听音乐。

一个扩展的领域是医疗物联网,它是指与医疗保健相关的物联网设备。这包括糖尿病患者用于监测血糖水平或分配胰岛素的设备,用于哮喘的智能吸入器,一些人工起搏器以及智能隐形眼镜。它甚至还包括Apple Watch,它可以跟踪诸如心率之类的健康指标。

这些设备可以帮助很多人,并且对于允许医生远程监控患者特别有用。对于智能药物输送设备,他们还可以确保人们准时获得所需数量的药物。

为什么这些设备受到黑客的威胁?

一个可怕的想法,但是医疗物联网设备很容易受到黑客的攻击。网络罪犯可以使用在电话和计算机上使用的相同技术来访问医疗设备。实际上,在某些方面,物联网设备更容易受到攻击,因为它们的安全系统通常基于较旧的硬件。

黑客可能会访问连接到互联网的任何设备。而且,像起搏器这样的生命必需的医疗物联网设备的后果非常严重。

2019年中期,美敦力公司制造的胰岛素泵出现了安全问题。数以千计的设备不得不召回。而且在2017年,美国食品药品监督管理局(FDA)宣布,圣裘德医疗(St. Jude Medical)的植入式心脏设备存在严重的安全漏洞,必须通过软件补丁加以修复。

尚未有报道的被医疗物联网设备入侵的人受到伤害。但是将来可能会发生这种情况,安全专家和设备用户都对此感到担忧。

IoT设备的常规安全提示

您可以采取一些步骤来制造更多的医疗IoT设备更安全。首先,您应遵循有关保护任何种类的IoT设备的标准建议:

始终更改默认密码。大多数物联网设备都带有默认密码(例如“ password"或“ 0000"),这使它们非常易于访问。用户通常不考虑更改这些密码,因为他们没有意识到自己的脆弱性。每当您获得连接到互联网的新设备时,请找出它是否具有密码并将其更改为只有您知道的密码。

您还需要确保定期更新该设备的固件。有些设备会自动更新,但并非所有设备都具有此功能。更新软件可能会很烦人,但修补任何安全问题并确保设备安全至关重要。请与制造商联系,以查看是否需要应用更新。

请检查设置,不要让设备自动连接到可用网络。如果您的设备留在家里并且仅连接到您的家庭Wi-Fi,则可能没问题。但是,如果您的Wi-Fi网络出现故障,或者将设备移至新位置怎么办?在这种情况下,设备可能会检测到开放网络并自动连接到该网络。

连接开放网络时需要非常小心,因为黑客可以使用公共Wi-Fi窃取您的身份。他们也许也能够访问数据或操纵您的IoT设备。

医疗物联网设备的特定安全提示

您还应该采取一些特定步骤来保持医疗物联网设备安全:

始终保持设备处于您的状态是个好主意。您要确保没有人有机会亲自或通过互联网干扰您的设备。最好随身携带设备或在不使用设备时将其锁定在安全的地方。

永远不要将设备插入未知的计算机中。当您通过USB将设备连接到计算机时,可以在两者之间进行数据传输。黑客可能使用此连接来干扰您的设备并降低其安全性。避免将设备插入图书馆等位置的公共计算机。只能将其连接到您拥有的计算机并对其进行监控。

此外,请小心充电站。有时,充电站将是一条简单的USB电缆和充电器,可以安全使用,因为它不能用于传输数据。但是有时,充电站的USB电缆会插入孔或墙壁,因此您看不到电缆的连接方向。

这些电缆可以连接至计算机,然后插入设备插入其中,会使该计算机访问您的设备,这可能很危险。如果您不确定充电站,请不要使用它。

请定期检查设备制造商的网站,以查看是否存在需要注意的更新或安全问题。并且,如果您的设备行为异常或您认为有人可以访问它,请尽快与您的医生交谈。

如果您的医疗物联网设备具有安全漏洞,该怎么办

查找有关设备更新的设备制造商来信或电子邮件。如果听到设备存在漏洞,则应格外小心。除了上述步骤外,请按照FDA的建议进行以下操作:

  • 请勿共享设备的序列号。如果您拍过包含设备的照片,请确保序列号不可见。这对于诸如Medtronic胰岛素泵之类的已知漏洞尤其重要,因为黑客可以使用序列号来访问设备或查找有关您的信息。
  • 在不下载时断开设备与计算机的连接数据或更新软件。。当您将设备插入电源时,任何可以访问您的计算机的人都有可能也访问您的设备。通过仅在自己站在计算机前将设备插入计算机并在完成操作后拔出设备,就可以将这种风险降到最低。
  • 请勿让其他任何人触摸您的设备。听起来可能有些偏执,但是最好使用对您的健康很重要的设备。请勿让其他人来处理您的设备,并要小心您是否有好奇的小孩子并按按钮而不知道他们的工作。
  • 采取预防措施以确保医疗物联网设备的安全

    这些技巧将帮助确保您的重要医疗物联网设备在黑客入侵尝试中尽可能地安全。

    在这里,您还可以了解如何保护其他物联网设备的安全

    在您的家中提供有关保护智能设备的提示。

    标签: 物联网 医疗技术 在线安全性