在2012年热播的美剧《国土安全》中,一位恐怖分子通过黑客技术“黑”进了副总统William Walden的无线心脏起搏器,并加速他的心脏的跳动,从而最终导致副总统的死亡。这样的情节只是幻想?事实告诉我们,确实有这样的可能性。
网络安全专家已经警告了多年了,像无线心脏起搏器这种设备是有很大的安全隐患的。它的数据可以被偷走,甚至设备本身就可以被黑客远程控制。和电视剧情节相类似的是,2007年美国副总统迪克·切尼的心脏病医生就因为担心这种风险的存在而关掉了副总统心脏起搏器的无线功能。在一次采访中,这位来自于华盛顿大学附属医院的心脏病医生,Jonathan Reiner表示“在我看来,让副总统安装这样一个任何人随时都可能入侵并远程操控的设备是一个非常糟糕的事情。”
近些年随着科学技术的发展,像心脏起搏器,除颤器等这样的医疗设备已经变得更小,更加方便穿戴。它们经常通过蓝牙和手持的控制器短程联系。同时,控制器和设备本身又一般可以通过wifi连接到因特网上,以便于医生可以直接便捷的获取病人的即时数据。但这为我们带来方便的同时也暗含着风险,其他人可以通过一定的手段来获取这些医疗设备数据甚至控制它。
那么,如果我们可以及时为这些医疗设备安装像电脑一样的杀毒软件,进行安全升级,是不是就可以避免这些危险了呢?
问题远没有那么简单。事实上,这些医疗设备不经常像电脑和智能手机那样进行安全升级,因为对医疗设备软件的更改往往需要像美国药物食品监督局(FDA)这样的监督者的重新审查。而药物食品监督局关心的重点在于可靠性,用户的安全保证,以及使用的方便程度,而不是设备是否能够抵挡恶意攻击。虽然一些机构已经开始注意到类似的问题,但总体来说,无线医疗设备所存在的潜在的安全风险并未得到应有的重视。也许,只有当某一天,某一位大人物因此而出事了之后,相关的监管措施才能真正强制实行起来。
来源:生物谷