GE HealthcareB450およびB850のセキュリティエクスプロイト

テクノロジーの初期の利点の1つは、命を救い、病気をより管理しやすくすることができるテクノロジーを作成することでした。GE Healthcareは、アメリカ合衆国に拠点を置く多国籍ヘルスエレクトロニクス企業であり、1994年に設立されました。

最近、同社はCARESCAPE MonitorB450 およびCARESCAPETMMonitor B850と呼ばれるいくつかの新しい医療用電子機器を発売しました。これら は両方とも患者の監視を目的としており、患者と一緒に移動するのも簡単でした。

CARESCAPETモニターB450の機能

CARESCAPETモニターB450は、患者の鋭敏さを監視および追跡し、患者を動かすときのすべての活動を追跡するモニターです。機器は、患者と一緒に輸送するには重すぎたりかさばったりしないように作られています。これは、緊急事態や外科手術の場合に使用するために特別に作られています。また、ワイヤレス接続のオプションがあるため、医療従事者は患者情報に簡単にアクセスでき、血行力学的測定を備えたマルチパラメータモジュールと1つの追加のシングル幅測定モジュールがあります。

ユーザーは、ニーズに合わせてアラームとリマインダーシステムを設定できます。これにより、患者に関する生理学的情報に簡単にアクセスできるようになり、治療に関する意思決定を迅速に行うことができ、医師の診断に役立つアルゴリズムと方法が使用されます。ユニットのニーズや使用する患者の数とタイプに応じて構成でき、HIS / EMRからCARESCAPEゲートウェイを介して情報にアクセスできます。このデバイスを使用すると、ユーザーと開業医の両方が接続されたままになり、患者の管理を容易にするために記録デバイスやプリンターなどに接続することもできます。

CARESCAPETMモニターB850の機能

一方、CARESCAPETM Monitor B850は、呼吸活動とガスを監視でき、テーラード麻酔のための独自の適切な麻酔コンセプトを備えたMarquette * ECGアルゴリズムを使用します。また、CARESCAPETM Monitor B450が行う接続とデータの監視も可能にし、テレメトリ、以前の投薬、心臓病データシステムに関する臨床検査結果データからの臨床インテリジェンスを提供します。

また、データを管理するために外部の表示デバイスに接続することもできます。

検証の問題

どちらのマシンも非常に使いやすく、経験豊富な人からインターンシップまで、スタッフのトレーニングが非常に簡単です。ユーザーインターフェイスも非常に直感的で理解しやすいです。しかし、これらのマシンが驚くほどサポート的であるのと同様に、調査によると、これらのマシンにはリスクの高いセキュリティの問題もあります。米国サイバーセキュリティインフラストラクチャーエージェンシー(CISA)によるいくつかの調査によると、発見された問題のいくつかは、保存されたデータと資格情報が保護されていないことでした。これは、第三者がアクセスできることを意味します。

また、入力の検証が適切に検証されておらず、追加の検証が必要でした。医師だけがアクセスできるはずの患者情報がいくつかあります。それらは、情報に欠けていた二段階の検証を必要とすることができます。GE Healthcareモニターには、非常に重要なアクティビティの認証システムもありませんでした。つまり、誰でもこれらの機能にアクセスして、患者データベースにドキュメントをアップロードできるため、モニターコンソールの情報の整合性が損なわれます。患者のデータを保護するための暗号化はなく、ハッキングが容易です。

これらの問題が患者にとって何を意味するか

これらすべては一見生命を脅かすようには見えないかもしれませんが、そうです。モニターが攻撃の餌食になった場合、デバイスソフトウェアに壊滅的な変更を簡単に加えることができ、その結果、動作方法が変更され、致命的となる可能性があります。アラームとリマインダーの設定を調整することもできます。これにより、期限を逃す可能性があります。患者に関する情報もインターネットに公開できます。

治療が成功した後、医療制度で最も重要なものの1つは、裁量です。しかし、患者を治療するために使用されるソフトウェアがサイバー攻撃から安全でない場合、それは患者に約束することはできません。医療情報が悪用されると、スミレは信頼するだけでなく、非常に恐ろしいものになります。これらのデバイスで見つかったエラーと 脆弱性 は、Elad Luzと呼ばれるCyber​​MDXの研究者によって回復され、2019年9月にこれらの問題の名前を「MDhex」に変更しました。問題のほとんどは、別のGEHealthcare電子機器であるCICProで最初に発見されました。医療従事者が患者の心臓データを保存するために使用するデバイス。

分析したところ、システムは非常に危険で危険と呼ばれるバージョンのWebminを実行していました。CARESCAPETMモニターB850とCARESCAPETMモニターB450を調べてみると、デバイスにもいくつかの問題があることがわかりました。また、どちらのデバイスも一流であり、すばらしい医療活動を行っていますが、サイバー攻撃の影響を受けない場合、安全とは言えません。

これらの調査結果は、2019年にプロジェクトに取り組んだGE Healthcareチームに報告されました。同社は、より強力でサイバー攻撃を受けにくいバージョンをリリースすることを約束しました。



Leave a Comment

ハードドライブのクローンを作成する方法

ハードドライブのクローンを作成する方法

データが貴重な資産である現代のデジタル時代では、Windows 上でハード ドライブのクローンを作成することは、多くの人にとって重要なプロセスとなる可能性があります。この包括的なガイド

Windows 10でドライバーWUDFRdのロードに失敗した場合の修正方法

Windows 10でドライバーWUDFRdのロードに失敗した場合の修正方法

コンピュータの起動中に、ドライバ WUDFRd をコンピュータに読み込めなかったことを示すエラー メッセージが表示されましたか?

NVIDIA GeForce Experienceエラーコード0x0003を修正する方法

NVIDIA GeForce Experienceエラーコード0x0003を修正する方法

デスクトップで NVIDIA GeForce experience エラー コード 0x0003 が発生していますか? 「はい」の場合は、ブログを読んで、このエラーをすばやく簡単に修正する方法を見つけてください。

Chromebook の電源が入らないのはなぜですか

Chromebook の電源が入らないのはなぜですか

「Chromebook の電源がオンにならないのはなぜですか?」という質問に対する答えを見つけます。この役立つガイドは Chromebook ユーザー向けです。

Fitbit Versa 4 の文字盤を変更する方法

Fitbit Versa 4 の文字盤を変更する方法

Fitbit Versa 4 の文字盤を無料で変更して、時計の外観を毎日変えることができます。それがいかに早くて簡単かを見てください。

ルンバが止まったり、くっついたり、向きを変えたりする – 修正

ルンバが止まったり、くっついたり、向きを変えたりする – 修正

ルンバ ロボット掃除機が停止し、固着し、回転し続ける問題を修正します。

Steam Deckのグラフィック設定を変更する方法

Steam Deckのグラフィック設定を変更する方法

Steam デッキは、堅牢で多彩なゲーム体験をすぐに提供します。ただし、ゲームを最適化し、可能な限り最高のパフォーマンスを保証するには、

分離ベースのセキュリティとは何ですか?

分離ベースのセキュリティとは何ですか?

サイバーセキュリティの世界でますます重要になっているトピック、つまり分離ベースのセキュリティを詳しく掘り下げる予定でした。このアプローチは、

Chromebook でオート クリッカーを使用する方法

Chromebook でオート クリッカーを使用する方法

今日は、Chromebook で繰り返しクリックするタスクを自動化できるツール、オート クリッカーについて詳しく説明します。このツールは時間を節約し、

SMPSとは何ですか?

SMPSとは何ですか?

コンピューターに SMPS を選択する前に、SMPS とは何か、およびさまざまな効率評価の意味を理解してください。