Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
  • Product Hunt
  • Visual Capitalist
  • Elon Musk
Menu

数百家医院使用的自主机器人面临远程劫持风险

Posted on 2022-04-12

十年前,安全研究员巴纳比·杰克(Barnaby Jack)以无线方式在数百人面前现场直播了一台医院胰岛素泵,以证明它很容易被破坏以提供致命剂量的药物。在过去的几年里,医疗设备的安全性变得更好,尽管偶尔会出现引人注目的小问题。但研究人员现在发现了较新的医院技术中的漏洞,这些技术在十年前并不普遍。

进入自主医院机器人,这些应该是友好的自我控制的数字主力,可以在医院校园内运送药物、床单、食物、药物和实验室标本。这些机器人,例如由机器人制造商 Aethon 制造的机器人,配备了运输关键货物的空间和进入医院受限区域和乘坐电梯的安全通道,同时降低了劳动力成本。

但是,专注于保护医院和医疗保健系统的网络安全初创公司 Cynerio 的研究人员在 Aethon 机器人中发现了一组五个前所未有的漏洞,他们说这些漏洞允许恶意黑客远程劫持和控制这些自主机器人——在某些情况下通过互联网。

Cynerio 统称为 JekyllBot:5 的五个漏洞不是机器人本身,而是用于与穿过医院和酒店走廊的机器人通信和控制机器人的基础服务器。这些漏洞包括允许黑客创建具有高级访问权限的新用户,以便随后登录并远程控制机器人并访问受限区域,使用机器人的内置摄像头窥探患者或客人,或以其他方式造成混乱。

Aethon 漏洞的首席研究员 Asher Brass 警告说,这些漏洞需要“非常低的利用技能”。

Aethon TUG 机器人上其中一个摄像头的屏幕截图。图片来源: Cynerio

Cynerio 说,基本服务器有一个网络界面,可以从医院网络内部访问,允许“访客”用户查看实时机器人摄像头信息以及他们当天即将到来的日程安排和任务,而无需密码。但是,尽管机器人的功能受到“管理员”帐户的保护,但研究人员表示,网络界面中的漏洞可能允许黑客与机器人进行交互,而无需管理员密码即可登录。

研究人员说,五个漏洞之一使机器人暴露在网络界面中使用操纵杆式控制器进行远程控制,同时利用另一个漏洞与门锁交互、呼叫和乘坐电梯以及打开和关闭药物抽屉.

在大多数情况下,如果对机器人基础服务器的访问仅限于本地网络,则潜在风险是有限的,仅限于登录员工的访问。研究人员表示,对于医院、酒店或任何其他使用这些机器人的地方来说风险要大得多,因为这些机器人的基础服务器连接到互联网,因为这些漏洞可以从互联网上的任何地方触发。

Cynerio 说,他们在医院以及为退伍军人提供护理的设施中发现了暴露在互联网上的机器人的证据。 Aethon 在全球数百家医院吹捧其机器人,其中许多在美国,机器人数量达数千台。

在 Cynerio 提醒公司注意这些问题后,Aethon 发布的一批软件和固件更新中修复了这些错误。据说 Aethon 限制了暴露在互联网上的服务器,以将机器人与潜在的远程攻击隔离开来,并修复了影响基站的其他与网络相关的漏洞。

ST Engineering Aethon 的首席执行官 Peter Seiff 在给 TechCrunch 的一份声明中证实了这些漏洞,但拒绝回答我们的问题,例如在软件更新后,有多少客户的自主机器人得到了修补。

阅读更多:

  • 一个简单的安全漏洞如何成为大学校园的“万能钥匙”
  • 一个流行的智能家居中心的安全漏洞让黑客打开了前门
  • 为什么网络安全资产管理初创公司现在如此火爆?

来源: https://techcrunch.com/2022/04/12/aethon-robots-hospitals-hijacks/

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Bob Nystrom (1)
  • Joel on Software (1)
  • John Resig (1)
  • Matt Might's blog (3)
  • News Letter (163)
  • Philip Walton (1)
  • Pivotal (1)
  • Scott Hanselman's Blog (2)
  • Tom's blog (1)
  • 英文媒体 (32,454)
    • Ars Technica (2,091)
    • Daily Infographic (244)
    • Engadget (5,160)
    • Enonomist (77)
    • FlowingData (225)
    • Hacker News (773)
    • Hacker News Daily (277)
    • Hacker Noon (125)
    • Harvard Health (138)
    • KK – Cool Tools (178)
    • KK – Recomendo (227)
    • Make Use Of (158)
    • NASA Astronomy Picture (233)
    • Product Hunt (6,501)
    • Psyche (202)
    • Quanta Magazine (169)
    • Science current issue (445)
    • Sidebar (910)
    • Singularity HUB (248)
    • TechCrunch (8,068)
    • The Practical Developer (99)
    • The Verge (5,574)
    • Visual Capitalist (332)
  • 英文推特 (15,563)
    • Bill Gates (302)
    • Brett Winton (1,091)
    • Cathie Wood (264)
    • Durov's Channel (25)
    • Elon Musk (4,495)
    • GeekWire (2,654)
    • Hunter Walk (47)
    • Mark Gurman (939)
    • Naval (647)
    • Parag Agrawal (52)
    • Ray Dalio (915)
    • Riccardo Mori (14)
    • Steph Smith (1,939)
    • Tim Cook (158)
    • Vitalik Buterin (2,021)
  • 英文独立博客 (3,341)
    • A learning a day (291)
    • A Smart Bear (2)
    • AddyOsmani.com (10)
    • Adwyat Krishna (29)
    • Ahmad Shadeed (2)
    • Alex Turek (1)
    • All Poetry (1)
    • All That is Solid (48)
    • André Staltz (2)
    • arxivblog (33)
    • Astral Codex Ten (15)
    • Atoms vs Bits (24)
    • AVC (34)
    • Basic Apple Guy (37)
    • Ben Thompson (13)
    • Benedict Evans (7)
    • Blog – storytelling with data (34)
    • Built For Mars (10)
    • Caleb Porzio (1)
    • Cameron Sun (1)
    • Christian Heilmann (32)
    • Christopher C (3)
    • Chun Tian (binghe) (1)
    • Codrops (12)
    • Cold Takes (14)
    • Dan Luu (1)
    • Daniel Lemire's blog (42)
    • David Amos (18)
    • David Perell (6)
    • David Walsh Blog (31)
    • Derek Sivers (20)
    • Desvl (13)
    • Devon's Site (5)
    • Digital Inspiration (26)
    • DKB Blog (4)
    • Douglas Vaghetti (12)
    • dropsafe (52)
    • DSHR (36)
    • Dunk (5)
    • DYNOMIGHT (36)
    • eagereyes (5)
    • Endless Metrics (135)
    • Entitled Opinions (8)
    • Exception Not Found (5)
    • Experimental History (17)
    • Farnam Street (5)
    • Fed Guy (10)
    • Felix Krause (3)
    • Florent Crivello (2)
    • Free Mind (6)
    • Full Stack Economics (40)
    • Funny JS (2)
    • Future A16Z (47)
    • Glassnode Insights (48)
    • Human Who Codes (2)
    • Infographics – Cool Infographics (10)
    • Information is Beautiful (10)
    • Irrational Exuberance (34)
    • Jacob Kaplan-Moss (13)
    • Jakob Greenfeld (40)
    • James Sinclair (3)
    • Jason Fried (17)
    • Jeff Kaufman (157)
    • John's internet house (16)
    • Johnny Rodgers (4)
    • Julia Evans (19)
    • Julian.com (2)
    • Kalzumeus (1)
    • Kevin Cox (10)
    • Kevin Norman (3)
    • KK – The Technium (50)
    • Krishna (6)
    • Lee Robinson (5)
    • Lines and Colors (41)
    • Lyn Alden – Investment Strategy (3)
    • Martin Fowler (22)
    • More To That (10)
    • Morgan Housel (67)
    • My Super Secret Diary (28)
    • Naval Blog (2)
    • Neckar's New Money (69)
    • Nick Whitaker (4)
    • Nicky's New Shtuff (1)
    • nutcroft (8)
    • Paul Graham (2)
    • Paul Graham: Essays (2)
    • Penguin Random House (49)
    • Phoenix's island (1)
    • Prof Galloway (31)
    • Python Weekly (25)
    • Rachel (31)
    • Real Life (34)
    • Sasha (45)
    • Science & technology (114)
    • Sébastien Dubois (6)
    • Secretum Secretorum (10)
    • Seth's Blog (113)
    • Shu Ding (3)
    • SignalFire (8)
    • Simon Willison's Weblog (115)
    • Simons Foundation (76)
    • SLIME MOLD TIME MOLD (19)
    • Slyar Home (8)
    • Spencer Greenberg (9)
    • Stay SaaSy (8)
    • Stephen Malina (4)
    • Stephen Wolfram Writings (2)
    • Strange Loop Canon (20)
    • Stratechery (9)
    • Tech Notes (10)
    • The Commonplace (29)
    • The Generalist (2)
    • The Intrinsic Perspective (28)
    • The Latest in Hearing Health | HeardThat (7)
    • The Mad Ned Memo (2)
    • The Rabbit Hole (25)
    • TLDR Newsletter (81)
    • Tomasz Tunguz (85)
    • Tony Kulesa (2)
    • Troy Hunt (50)
    • Tychlog (1)
    • Uncharted Territories (46)
    • Visualising Data (9)
    • Weichen Liu (20)
    • What's New (51)
    • Works in Progress (1)
    • Workspaces (32)
    • Writing (7)
    • Xe's Blog (29)
    • xkcd.com (104)
    • Yihui Xie (11)
    • Zoran Jambor (11)
©2023 搞英语 → 看世界 | Design: Newspaperly WordPress Theme