GE医学成像设备中的硬编码密码可能会使患者数据面临风险 微信视频号用户画像:85后女性创作者最活跃 00后女生最在意人设 拼多多市值暴跌多少?原因是什么? 酒类股票排行榜前十的有哪些?选股技巧是什么? 金种子酒会涨到20元吗?股票投资价值大吗? 股票卖出手续费怎么计算?需注意什么? 疫情对医药股票上涨会大吗?还会上涨吗? 美国云计算公司Salesforce领投Darwinbox 1500万美元融资 股市逃顶宝典:继指数六连阳后,大盘可能跌出股灾? 股市行情分析:如何炒股赚钱,行情震荡,真的预示“冬季”的来临吗? 中国股市最新动态:十年来,分析师们从未像现在样看好中国股市 炒股攻略:新手炒股注意事项,股市下跌≠进入长期“熊市” 新手炒股攻略:迎艳阳高照,谁是大黑马,股价一飞冲天 新手炒股攻略:股市行情难摸透?专业机构解难题 2021股市分析:科技股第一龙头股,新年新起点,科技新“春天” 新手炒股攻略:分羹中国股市,你不知道的秘密 2021中国股市:刚刚利好消息袭来,当今中国资本市场下,该如何抉择 进群领牛股:成为股票判断高手,贫富只有一步之遥! 2021股市机会:股市有重要消息!炒股要选优质股 进群领牛股:股市有重要消息!不以短期论输赢,静观长期“红牛行” 新手炒股最忌讳什么?不小心被当成了“韭菜”?股民面对博弈千万别对赌 进群领牛股:A股迎来“新春天”,股市将会如何演绎? 进群领牛股:新基建,5g技术板块股民如何合理选择龙头股 2021股市分析:白酒板块概念龙头股票有哪些?新风口你赶上了吗? 股市攻略龙头股分析:2021年A股市场风格趋于稳定,机遇暗藏其中 进群领牛股:2021年股票市场转折点,看好新冠疫苗第一龙头股 2021炒股攻略:振奋人心,全球股市涨疯了疫苗概念风口再起 进群领牛股:2021炒股攻略,新冠疫苗的龙头股分析 科技革命,Vinaera(凡亚诺)带你领略醒酒文化力量 prada公司近期销售情况,股票下跌是什么原因? 蓝思科技股价再创新高,未来走势怎么样? CoinShares将在瑞士证交所推出价值2亿美元的比特币ETP 火币韩国获得韩国互联网安全局认证 外媒:特斯拉已准备将国产Model 3出口至日本新西兰澳大利亚 因天气条件不好 SpaceX推迟2021年首批星链卫星发射 天猫:不追求成为大公司 希望成为好公司 机构预计特斯拉上海超级工厂今年有望出口10万辆电动汽车 微信支付分使用用户数超2.4亿 每日使用笔数达千万级 2021年1月19日中国银行外汇汇率是多少,人民币汇率一览 广汽回应1000公里续航质疑 成本不低 2020年中国GDP首超100万亿元意味着什么? 富士康筹划在越南建造2.7亿美元新工厂 扩大生产线 媒体:游族遭投毒者不止林奇一人 还有二人未被致死 姚安娜单曲上线 《back fire》曲风硬朗偏酷 阿里文娱电影演出现场服务战略升级 成立现场服务品牌淘麦郎 市场监管总局:加强反垄断和反不正当竞争 加快公平竞争制度建设 鐢抽€氬揩閫?020骞?2鏈堝揩閫掓湇鍔′笟鍔℃敹鍏?2.48浜垮厓 鍚屾瘮涓嬮檷9.47% 人民创意携手肆拾玖坊推出“人民岁月酒”:酱香美酒 人民拥有 亿邦动力研究院发布《2021新锐品牌数字化增长白皮书》 我敢说没有一个社畜能拒绝这部电影!
  首页 » 科技 >

GE医学成像设备中的硬编码密码可能会使患者数据面临风险

2021-01-19 14:30:35来源:

根据安全公司Cyber​​MDX的最新发现,通用电气制造的数十种医学成像设备均采用硬编码的默认密码进行保护,这些密码很难轻易更改,但可被利用来访问敏感的患者扫描内容。

研究人员说,攻击者只需要位于同一网络上即可利用易受攻击的设备,例如通过诱使员工打开包含恶意软件的电子邮件。从那里,攻击者可以使用那些未更改的硬编码密码来获取设备上留下的任何患者数据,或者破坏设备的正常运行。

Cyber​​MDX说,受影响的设备包括X光机,CT和MRI扫描仪以及超声和乳腺摄影设备。

GE使用硬编码的密码来远程维护设备。但是Cyber​​MDX的研究负责人埃拉德·卢兹(Elad Luz)表示,一些客户并不知道他们的设备存在易受攻击的设备。Luz将密码描述为“硬编码”,因为尽管可以更改密码,但客户必须依靠GE工程师在现场更改密码。

该漏洞还引发了国土安全部网络安全咨询部门CISA的警报。受影响设备的客户应联系GE更改密码。

GE Healthcare的发言人汉娜·亨特利(Hannah Huntly)在一份声明中说:“我们不知道任何在临床情况下利用此潜在漏洞的事件。我们已经进行了全面的风险评估,并得出结论,无需担心患者的安全性。维护我们设备的安全性,质量和安全性是我们的首要任务。”

这是总部位于纽约的医疗网络安全创业公司的最新发现。去年,这家初创公司还报告了其他GE设备的漏洞,该公司后来承认,在最初清除该设备以供使用后,可能导致患者受伤。

Cyber​​MDX主要用于保护医疗设备并通过其网络智能平台改善医院网络的安全性,同时进行侧面的安全性研究,今年初筹集了2000万美元,仅在COVID-19大流行的一个月之内。