병원에서 사용되는 무선 주사기 펌프가 보안 위반에 취약 할 수 있습니다.
세계 각지 병원의 환자에게 마약을 전달하기 위해 사용되는 무선 주사기 펌프에는 해커에 취약한 취약성이 있다고 연구원이 발견했다.
독립적 인 보안 연구원 인 Scott Gayou는 Medfusion 4000 무선 주사기 주입 펌프의 8 가지 결함을 밝혀 냈습니다.이 펌프는 규제 당국이 "원격으로 악용 될 수 있습니다"라고 경고합니다.
이 발견으로 인해 제조사 인 스미스 메디컬 (Smiths Medical)은 2018 년에 사과하고 새로운 버전의 제품을 선보였다. 미 국토 안보부는 경고 메시지를 발표했다 .
영국 기반의 스미스 그룹 (Smiths Group)에 속한이 회사는 사용자가 정보를 백업하고 복잡한 암호를 작성하는 등의 안전 조치를 적용 할 것을 권고한다.
펌프는 신생아 집중 치료실, 성인 중환자 실, 소아과 병동 및 수술실에서 환자에게 작고 정확한 약물 복용량을 투여하는 데 사용됩니다.
무선 연결은 펌프를 원격으로 다시 프로그래밍 할 수 있음을 의미합니다.
그러나 Gayou의 연구 결과는 고도의 숙련 된 공격자가 통신 시스템을 악용 할 경우 펌프의 기능이 손상 될 수 있음을 시사합니다.
펌프가 외부 통신을 허용하도록 구성된 경우 결함 중 하나가 노출 된 것으로 나타났습니다.
스미스 메디컬 (Smiths Medical)은 성명서 에서 두려움을 완화하려고 노력 했으며, 임상 적 상황에서 "보안 악용"이 발생할 가능성은 거의 없다고 말했다.
"우리는 2018 년 1 월까지이 문제를 해결하고 미래의 사이버 보안 악용 가능성을 방지하기 위해 롤아웃 될 소프트웨어 보안 업데이트를 준비 중입니다.
"환자의 안전과 의료 기기의 안전은 무엇보다 중요하며 우리의 확고한 의지가 남아 있습니다."