攻击向量能够帮助黑客寻找系统可能存在的任何漏洞。研究人员警告称,医疗设备劫持将为全球范围内的主要医疗机构带来一场灾难性风暴。MEDJACK攻击向量可能是医院“最薄弱的环节。
TrapX还发现,他们调查的三家独立医院,各种医疗设备存在很多安全漏洞,包括X射线设备,图像存档和通信系统(PACS)、血气分析仪(BGA)。但还是有很多设备对MEDJACK有免疫功能,包括诊断设备(PET扫描仪,CT扫描仪,核磁共振成像仪等),治疗设备(输液泵,医疗激光器和LASIK手术设备),和生命支持设备(心脏 肺机,医用呼吸机,体外膜肺氧合机透析机)等等。
攻击医院血气分析仪
报告显示,血液气体分析仪通常用于重症监护或手术中。据一家不愿透露名字的医院表示,他们有一套非常强大的网络防御产品,至今没有检测到任何攻击。然而,TrapX公司发现在病毒软件入侵血液气体分析仪后,黑客通过网络内部传输,轻松地开启了进入医院网络的后门。更令人震惊地是,黑客已经悄悄地潜入欧共体存放机密数据的地方。TrapX公司还发现,宙斯(Zeus)、城堡(Citadel)和其他蠕虫病毒变体的病毒软件,潜伏在医疗设备上盗取医院的其他密码。TrapX认为黑客的下一个步骤可能是“入侵医院IT部门的一个工作站。”
当TrapX实验室团队使用了一种诺华生物医学的CCX(Critical CareExpress)装置,在模拟攻击环境中重现攻击时,他们惊奇地发现,医院的所有数据都没有加密。同时,研究人员还发现,一旦黑客在我们的血气分析仪或任何其他医疗设备上建立了一个后门,他们可以对未加密的数据存储和传输设备随意操纵。总之,TrapX公司的实验小组认为,MEDJACK的攻击向量有可能扭曲或改变内部数据。