医疗器械网络安全之蓝牙安全

2024
11/08

+
分享
评论
TurLink图灵信安
A-
A+

蓝牙是一种短距离的无线通信协议,支持智能手机、电子设备、计算机的无线连接。随着医疗器械的智能化发展,蓝牙也被广泛运用于医疗器械领域。

蓝牙(Bluetooth)的命名源于10世纪的丹麦国王哈拉尔德·"蓝牙"·戈尔姆松(Harald "Bluetooth" Gormsson)。他以统一丹麦和挪威而闻名,象征着连接和沟通的意义。

蓝牙是一种短距离的无线通信协议,支持智能手机、电子设备、计算机的无线连接。随着医疗器械的智能化发展,蓝牙也被广泛运用于医疗器械领域。蓝牙在医疗器械中的常见应用包括血糖监测仪(CGMs)、脉搏血氧仪、神经刺激和心脏监测。蓝牙促进了医疗设备的发展,降低设备的生产成本,还促进了设备硬件到软件的转移,例如在配套软件中运用人工智能技术,可以使医疗设备更加系统化和个性化,能够更加智能地分析患者数据。

同时,医疗器械拓展了蓝牙功能后也要面临蓝牙所带来的安全威胁。

蓝牙设备的配对方式及安全性

蓝牙设备配对方式主要有四种,分别为Numeric Comparison、Passkey Entry、Just Works和Out of Band,蓝牙配对过程主要是防止MITM(中间人攻击)和监听攻击,而除了Just Works配对方式其他三种都能防止这两种攻击,所以Just Works是最不安全的配对方法。

医疗器械潜在的蓝牙攻击

Bluesmacking

在Bluesmaking中,攻击者通过蓝牙网络堆栈的L2CAP层发送超大数据包,以触发拒绝服务(Dos)。这会导致依赖蓝牙连接的设备无法正常运行。

Bluesnarfing

在Bluesnarfing中,攻击者利用蓝牙连接并访问受害者的设备以从中窃取数据。设置为"可发现"的设备很容易成为Bluesnarfling的目标。

Bluebugging

在Bluebugging中,攻击者使用蓝牙在受害者的设备中创建后门,使攻击者能够在受害者毫无察觉的情况下监听通话。

安全措施建议

制造商在制造医疗设备时仅依赖蓝牙内置的安全措施是不够的,还需要增加额外的手段来增加蓝牙安全性。

1.在蓝牙开发层面实施安全控制,包括传输和存储数据时进行加密。

2.识别第三方应用程序是否存在漏洞,能否影响到蓝牙。

3.选择安全的蓝牙配对模式,在配对时提供额外的安全性。

4.将蓝牙设备设置为"不可见"或"不可发现",只有配对过或连接过的设备才能进行连接。

不感兴趣

看过了

取消

本文由“健康号”用户上传、授权发布,以上内容(含文字、图片、视频)不代表健康界立场。“健康号”系信息发布平台,仅提供信息存储服务,如有转载、侵权等任何问题,请联系健康界(jkh@hmkx.cn)处理。
关键词:
蓝牙,攻击,医疗器械,配对,连接

人点赞

收藏

人收藏

打赏

打赏

不感兴趣

看过了

取消

我有话说

0条评论

0/500

评论字数超出限制

表情
评论

为你推荐

推荐课程


社群

  • “健康为民 体验提升”案例征集 加入
  • 第九季管理奖官方群 加入
  • 全院血糖管理交流群 加入
  • 医院运营管理官方群 加入
  • 手术室精益管理联盟 加入
  • 医院SPD创新管理交流群 加入

精彩视频

您的申请提交成功

确定 取消
×

打赏金额

认可我就打赏我~

1元 5元 10元 20元 50元 其它

打赏

打赏作者

认可我就打赏我~

×

扫描二维码

立即打赏给Ta吧!

温馨提示:仅支持微信支付!

已收到您的咨询诉求 我们会尽快联系您

添加微信客服 快速领取解决方案 您还可以去留言您想解决的问题
去留言
立即提交