Phát hiện lỗ hổng phần mềm khiến các thiết bị y tế dễ bị tin tặc tấn công

Các nhà nghiên cứu ở New York cho biết đã tìm thấy một loạt lỗ hổng trên phần mềm sử dụng trong các thiết bị y tế và máy móc của các ngành khác mà nếu bị khai thác sẽ khiến các thiết bị quan trọng như máy theo dõi bệnh nhân bị hỏng.

Nghiên cứu được đưa ra trong bối cảnh các bệnh viện và nhiều cơ sở khác sử dụng các phần mềm nhạy cảm cập nhật thông tin liên quan đến bệnh nhân trong đại dịch Covid-19. Cuộc nghiên cứu cũng cho thấy các cơ quan liên bang tại Mỹ đang hợp tác chặt chẽ hơn với các nhà nghiên cứu để điều tra các lỗi an ninh mạng có thể ảnh hưởng đến sự an toàn của bệnh nhân.

Các chuyên gia an ninh mạng tại Forescout Technologies và Medigate cho biết gần 4.000 thiết bị do một loạt nhà cung cấp trong lĩnh vực chăm sóc sức khỏe, chính phủ và bán lẻ sản xuất đang chạy phần mềm dễ bị tấn công. Không có bằng chứng cho thấy tin tặc đã lợi dụng các lỗ hổng phần mềm bởi trong một số trường hợp, tin tặc sẽ cần phải có quyền truy cập vào mạng của mục tiêu. Công ty công nghiệp sở hữu phần mềm vận hành trên các hệ thống này là Siemens đã phát hành một loạt bản cập nhật nhằm sửa chữa các lỗ hổng sau khi làm việc với các quan chức liên bang và các nhà nghiên cứu để xác minh và giải quyết các lỗ hổng.

Theo các nhà nghiên cứu, Cơ quan An ninh mạng và Cơ sở hạ tầng của Bộ An ninh Nội địa Mỹ (CISA) dự kiến ​​sẽ đưa ra thông báo sớm nhằm khuyến khích người dùng cập nhật hệ thống của họ.

Quyền giám đốc an ninh mạng thiết bị y tế tại Trung tâm Thiết bị và Sức khỏe Phóng xạ của FDA, Tiến sĩ Kevin Fu, cho biết: “Điều quan trọng đối với các nhà sản xuất thiết bị y tế là phải có cơ chế để nhanh chóng xác định xem thiết bị của họ có bị ảnh hưởng hay không”.

Giám đốc An ninh mạng CISA, Matt Hartman, nói trong một tuyên bố với CNN rằng “Sau khi biết về các lỗ hổng bảo mật, chúng tôi đã bắt đầu làm việc với các đối tác của mình trên tất cả các lĩnh vực cơ sở hạ tầng quan trọng có khả năng bị ảnh hưởng, bao gồm cả lĩnh vực chăm sóc sức khỏe, để thông báo cho các nhà cung cấp có nguy cơ về lỗ hổng này và cung cấp hướng dẫn cách khắc phục”.

Phát hiện lỗ hổng phần mềm khiến các thiết bị y tế dễ bị tin tặc tấn công - 1 13

Được biết, các lỗ hổng bảo mật ảnh hưởng đến các phiên bản của hệ điều hành thời gian thực Nucleus – một bộ phần mềm thuộc sở hữu của Siemens để quản lý dữ liệu trên các mạng quan trọng. Tiến sĩ Fu cho biết các lỗ hổng này có thể ảnh hưởng đến một loạt các thiết bị y tế, nhưng điều đó phụ thuộc vào phiên bản phần mềm đang chạy và thiết bị có được kết nối với Internet hay không. Ngoài màn hình bệnh nhân, một số máy gây mê, siêu âm và X-quang có thể bị ảnh hưởng bởi lỗ hổng phần mềm.

Các nhà nghiên cứu của Forescout đã kiểm tra các lỗ hổng phần mềm trong phòng thí nghiệm. Theo báo cáo nghiên cứu, trong một trường hợp, họ đã gửi các lệnh độc hại tới một hệ thống tự động hóa tòa nhà được sử dụng trong bệnh viện, đưa nó vào chế độ ngoại tuyến và cắt đèn cũng như hệ thống HVAC trong một phòng bệnh giả. Về cơ bản, để điều đó hoạt động trong thực tế, một tin tặc sẽ cần phải ở trên mạng bệnh viện địa phương hoặc thiết bị tự động hóa của tòa nhà sẽ cần được tiếp xúc với internet.

Elisa Costante, phó chủ tịch nghiên cứu của Forescout Technologies, cho biết nhóm nghiên cứu của cô muốn làm nổi bật về việc phần mềm cũ được sử dụng trong các ngành công nghiệp quan trọng cần được kiểm tra chặt chẽ để tìm các lỗi bảo mật. Cô Costante nói: “Thế giới thông minh của chúng ta dựa vào phần mềm cũ thường khó bảo trì hơn”.

“Hôm nay, tôi không có bằng chứng về việc điều này bị khai thác bởi các tin tặc, nhưng chúng ta có thực sự cần đợi một điều gì đó lớn xảy ra hơn là tạo ra nhận thức cần thiết để giải quyết các lỗ hổng không?”, cô nói thêm.

FDA đã đầu tư nhiều hơn vào an ninh mạng trong những năm gần đây nhằm nỗ lực giải quyết việc số hóa dịch vụ chăm sóc bệnh nhân có thể mở ra nguy cơ tấn công ra sao. Vào tháng 6/2019, cơ quan này đã khuyến cáo bệnh nhân ngừng sử dụng một loại máy bơm insulin nhất định sau khi các nhà nghiên cứu chỉ ra cách hacker có thể thay đổi cài đặt của máy bơm.

Theo CNN

Có thể bạn quan tâm
Hàng hiếm Apple-1 được đem ra đấu giá

Một trong những chiếc máy tính đầu tiên của Apple, Apple-1, đã được bán đấu giá với giá bán có thể lên đến 600.000 USD.

Tự động hóa cộng tác – giải quyết thách thức lao động già và thiếu hụt nhân sự

Universal Robots, công ty hàng đầu về robot cộng tác (cobot) đã tổ chức sự kiện trực tuyến “Collaborative APAC – Cobot Expo 2021”, quy tụ các tên tuổi lớn trong mảng tự động hóa ở Châu Á – Thái Bình Dương nhằm giải quyết những thách thức kinh doanh về các vấn đề lực lượng lao động già, thiếu hụt lao động, và sự thay đổi nguyện vọng nghề nghiệp bị tác động bởi tự động hóa cộng tác.

Trung Quốc gây ra mối lo ngại ngày càng tăng đối với quân đội Mỹ

Việc Trung Quốc xây dựng quân đội và thúc đẩy phát triển tên lửa có khả năng hạt nhân đang khiến Quốc hội và các quan chức quốc phòng Mỹ lo lắng.

Nguyên Tổng Biên tập Tạp chí Tin học và Đời sống Bùi Quang Độ từ trần

Kỹ sư Bùi Quang Độ, nguyên UVBCH Hội Tin học Việt Nam, nguyên Tổng Biên tập Tạp chí Tin học và Đời sống sau thời gian lâm bệnh ông đã từ trần hồi 1 giờ 45 phút ngày 9/11/2021 (tức ngày mùng 5 tháng 10 năm Tân Sửu), hưởng thọ 76 tuổi.

Tài khoản định danh điện tử mức 2 có thể sử dụng như Căn cước công dân

Theo Quyết định 34 vừa được Thủ tướng Chính phủ ban hành, tài khoản định danh điện tử mức 2 có giá trị sử dụng tương đương thẻ căn cước công dân, hộ chiếu hoặc giấy tờ có giá trị đi lại quốc tế do bên sử dụng dịch vụ quyết định.

Thêm một chiếc điện thoại OnePlus bị bốc cháy

Lý do chính xác đằng sau vụ nổ vẫn còn là một câu hỏi và công ty cho biết đang trong quá trình thu thập thông tin chi tiết để điều tra thêm về vấn đề.

Tuổi dễ bị tổn thương, thanh thiếu niên cần được hướng dẫn về quyền riêng tư và bảo mật

Buổi phát trực tiếp tập số 1 của chiến dịch Vaccine Số mang tên “Sống số lành mạnh” trên kênh TikTok LIVE Việt Nam tối ngày 7/11 mang đến cho các phụ huynh, giáo viên và thanh thiếu niên cái nhìn bao quát hơn về tầm quan trọng của quyền riêng tư và bảo mật, cũng như trách nhiệm quản lý thông tin cá nhân khi sáng tạo, giải trí trên các nền tảng số.

Western Digital tung loạt sản phẩm đáp ứng đa dạng nhu cầu lưu trữ của người dùng

Với sự đa dạng sản phẩm lưu trữ, hãng Wester Digital vừa tiếp tục tung ra thị trường nhiều sản phẩm phù hợp với nhiều nhu cầu lưu trữ của người dùng.

OneDrive sẽ ngừng đồng bộ dữ liệu tự động với Windows 7 và 8

Đến ngày 1/3/2022, phần mềm OneDriver sẽ không còn hỗ trợ tính năng tự động đồng bộ dữ liệu khi hoạt động trên các hệ điều hành Windows 7 và 8.

Nhà thuốc FPT Long Châu giảm 21% và cơ hội nhận quà 11 triệu đồng nhân ngày siêu sale 11/11

Nhân ngày siêu sale 11/11 sắp tới, hệ thống nhà thuốc FPT Long Châu áp dụng ưu đãi giảm ngay 11% và giảm thêm 10% khi khách hàng cài đặt ứng dụng Taptap. Ngoài ra, khách hàng còn có thêm cơ hội nhận Phiếu mua hàng trị giá 11 triệu đồng trong ngày 11/11 này.