04/02/2020 20:11 GMT+7

Lỗi bảo mật tiếp tay hacker biến thiết bị y tế thành cỗ máy giết người

BẢO DUY
BẢO DUY

TTO - Các lỗ hổng này được gọi chung là URGENT/11, cho phép tin tặc (hacker) có thể chiếm quyền điều khiển toàn bộ nhà máy tự động, thậm chí cả các thiết bị y tế từ xa, biến chúng từ những thiết bị cứu người thành giết người.

Lỗi bảo mật tiếp tay hacker biến thiết bị y tế thành cỗ máy giết người - Ảnh 1.

Lỗi URGENT/11 tồn tại trong IPnet - Ảnh chụp màn hình

Trong thông cáo ngày 3-2, công ty tư vấn an ninh Black Hat cho biết lỗi URGENT/11 đã được phát hiện vào đầu năm nay trên bộ điều khiển logic lập trình (PCL) của Rockwell.

Đây là các thiết bị nhúng có chức năng kiểm soát quá trình sản xuất. Tin tặc có thể lợi dụng lỗ hổng để chiếm các thiết bị PCL này trong một nhà máy, một vùng công nghiệp, từ đó kiểm soát hoàn toàn chúng.

URGENT/11 được hãng bảo mật Armis cảnh báo từ cuối năm ngoái. Ngay sau đó, Cục quản lý thực phẩm và dược phẩm Mỹ (FDA) đã có thông báo đến tất cả bệnh viện, các công ty cung cấp thiết bị y tế.

Trong cảnh báo của mình, FDA cho biết URGENT/11 có thể tiếp tay cho tin tặc chiếm quyền điều khiển từ xa các thiết bị y tế. Nếu kẻ tấn công có ý đồ xấu, chúng có thể thay đổi chức năng của các thiết bị y tế hoặc vô hiệu hóa hoàn toàn khiến bệnh nhân gặp nguy hiểm.

Những lỗ hổng này tồn tại trong IPnet, một thành phần phần mềm của bên thứ ba hỗ trợ giao tiếp mạng giữa các máy tính.

Mặc dù phần mềm IPnet có thể không còn được hỗ trợ bởi nhà cung cấp phần mềm gốc, một số nhà sản xuất vẫn còn giấy phép cho phép họ tiếp tục sử dụng phần mềm mà không cần hỗ trợ. Do đó, phần mềm có thể được tích hợp vào các ứng dụng, thiết bị và hệ thống phần mềm khác có thể được sử dụng trong nhiều thiết bị y tế và công nghiệp vẫn còn được sử dụng cho đến ngày nay.

Các chuyên gia bảo mật của FDA cảnh báo các IPnet có thể đã được tích hợp trong một số hệ điều hành như VxWorks, INTEGRITY, ThreadX, ITRON.

Các hệ điều hành này nghe lạ lẫm với người dùng phổ thông nhưng lại rất phổ biến trong các ngành công nghiệp, đặc biệt là VxWorks.

Hệ điều hành này đang được sử dụng để chạy các thiết bị IoT như webcam, bộ chuyển mạch mạng, bộ định tuyến, máy in và sản phẩm hội nghị truyền hình, bộ điều khiển công nghiệp, màn hình bệnh nhân, máy MRI, modem vệ tinh, hệ thống WiFi trên máy bay.

Năm 2020, các thiết bị IoT sẽ là điểm nóng an ninh mạng

TTO - Trong năm 2020, các thiết bị IoT như router, wifi, camera giám sát, thiết bị đầu cuối… sẽ là điểm nóng về an ninh mạng, tấn công lừa đảo chiếm đoạt tài khoản ngân hàng sẽ tiếp tục gia tăng khó lường.

BẢO DUY

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

Alternō - start-up công nghệ khí hậu vừa gọi vốn 1 triệu USD từ các nhà đầu tư nước ngoài để tiếp tục mở rộng giải pháp lưu trữ năng lượng thông qua pin cát.

Start-up làm pin từ cát nhận vốn đầu tư 1 triệu USD

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

UBND TP.HCM giao Sở Khoa học và Công nghệ làm việc với tỉnh Bình Dương và Bà Rịa - Vũng Tàu rà soát, chuẩn bị hạ tầng, giải pháp kỹ thuật khi sáp nhập vào TP.HCM.

TP.HCM cùng Bình Dương, Bà Rịa - Vũng Tàu chuẩn bị hạ tầng số, đảm bảo vận hành sau sáp nhập

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Trường Y Icahn tại Mount Sinai, New York, trở thành trường y đầu tiên ở Mỹ tích hợp trí tuệ nhân tạo (AI) vào chương trình đào tạo bác sĩ.

Mỹ đã có trường y đầu tiên đưa ChatGPT vào giảng dạy

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Sau hơn 1 tháng ra mắt, cổng thông tin điện tử nq57.mst.gov.vn đã tiếp nhận 426 hồ sơ sản phẩm, giải pháp, trong đó 71 sản phẩm, giải pháp hữu ích đã được công bố.

Công bố 32 sản phẩm khoa học công nghệ tiêu biểu trên cổng thông tin đổi mới sáng tạo

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Sáng kiến độc đáo của trưởng thôn giúp người dân và khách dễ dàng tìm đường, mở ra hướng đi mới cho nông thôn thông minh.

Thôn gắn biển QR đầu hẻm, đường thôn hiện đại hơn nhà mặt phố

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất

Theo Đại học Quốc gia Hà Nội, việc trang bị tư duy số và kiến thức nền tảng về trí tuệ nhân tạo (AI) không còn là sự lựa chọn, mà đã trở thành một yêu cầu bắt buộc đối với các sinh viên đại học.

Toàn bộ sinh viên Đại học Quốc gia Hà Nội sẽ học ứng dụng AI từ năm nhất
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar