GE Healthcare B450 og B850 sikkerhetsutnyttelser

En av de tidligste fordelene med teknologi var å skape teknologi som kunne redde liv og gjøre sykdom mer håndterlig. GE Healthcare er et multinasjonalt helseelektronikkfirma med base i USA og ble grunnlagt i 1994.

Nylig lanserte selskapet noe ny medisinsk elektronikk kalt  CARESCAPE Monitor B450  og CARESCAPETM Monitor B850 som begge var beregnet på overvåking av pasienter og som også var lett å flytte med pasienter.

CARESCAPET Monitor B450 funksjoner

CARESCAPET Monitor B450 er en monitor som overvåker og holder styr på en pasients skarphet og sporer alle aktiviteter når en pasient flyttes. Utstyret er laget slik at det ikke er for tungt eller klumpete å transportere med pasienten. Den er laget spesielt for å brukes i nødstilfeller eller kirurgiske operasjoner. Den har også et alternativ for trådløs tilkobling slik at helsearbeidere enkelt kan få tilgang til pasientinformasjon og en multiparametermodul med hemodynamiske målinger og en ekstra målemodul med én bredde.

Brukere kan sette opp alarmer og påminnelsessystemer som passer deres behov. Den gir enkel tilgang til fysiologisk informasjon om pasienter som hjelper dem med å ta beslutninger om behandling raskere og bruker algoritmer og metoder som kan hjelpe leger med diagnosen. Den kan konfigureres i henhold til behovene til enheten eller antall og type pasienter som bruker den, og informasjonen kan nås via CARESCAPE Gateway fra HIS/EMR. Med denne enheten vil både brukere og leger forbli tilkoblet, og den kan også kobles til opptaksenheter, skrivere osv. for enkel pasientbehandling.

CARESCAPETM Monitor B850 Funksjoner

CARESCAPETM Monitor B850, derimot, kan overvåke åndedrettsaktiviteter og gass og bruker Marquette* EKG-algoritme med et unikt anestesikonsept for skreddersydd anestesi. Den tillater også tilkoblingen og dataovervåkingen som CARESCAPETM Monitor B450 gjør også, og tilbyr klinisk intelligens fra telemetri, tidligere medisinering, resultatdata fra laboratorietester om kardiologisk datasystem blant annet.

Den kan også kobles til eksterne visningsenheter for håndtering av data.

Valideringsproblemer

Begge maskinene er svært enkle å bruke, noe som gjør opplæring av ansatte på den, fra erfarne til praksisplass, til en veldig enkel prosess. Brukergrensesnittet er også veldig intuitivt og lett å forstå. Men så fantastiske og støttende som disse maskinene er, har studier vist at de også har høyrisikosikkerhetsproblemer. I følge noen studier fra US Cybersecurity and Infrastructure Agency (CISA) var noen av problemene som ble oppdaget at de lagrede dataene og legitimasjonene ikke var beskyttet. Dette betydde at den kunne nås av enhver tredjepart.

Valideringen av inndata ble ikke riktig validert og trengte ekstra validering. Det er en del pasientinformasjon som kun skal være tilgjengelig for legen. De kan på informasjon nødvendig dobbelttrinnsverifisering som den manglet. GE Healthcare-monitorene manglet også autentiseringssystemer for svært viktige aktiviteter, noe som betyr at alle kan få tilgang til disse funksjonene og laste opp alle dokumenter til pasientdatabasen, noe som kompromitterte integriteten til informasjonen i monitorkonsollen. Det er ingen kryptering for å beskytte pasientens data og det er enkelt å hacke seg inn.

Hva disse problemene betyr for pasienter

Alle disse på et øyeblikk virker kanskje ikke livstruende, men de er det. Hvis monitorene var offer for et angrep, kan det enkelt gjøres ødeleggende endringer i enhetsprogramvaren, som igjen vil endre hvordan den fungerer og kan være dødelig. Alarm- og påminnelsesinnstillinger kan også dempes med, noe som kan føre til en forbigått frist. Informasjon om pasienter kan også eksponeres for Internett.

En av de viktigste mest ettertraktede tingene i helsevesenet etter en vellykket behandling er diskresjon. Det kan imidlertid ikke loves pasienter hvis programvaren som brukes til å behandle dem ikke er trygg mot cyberangrep. Medisinsk informasjon som faller i feil hender, stoler ikke bare på fioler, men er også veldig skummelt. Feilene og  sårbarheten som ble  funnet i disse enhetene ble gjenopprettet av en CyberMDX-forsker kalt Elad Luz, som deretter omdøpte disse problemene til "MDhex", til GE og CISA i september 2019. De fleste problemene ble først oppdaget i CIC Pro, en annen GE Healthcare-elektronikk enhet som brukes av medisinske arbeidere til å lagre pasientens cardiodata.

Når systemet ble analysert, kjørte det en versjon av Webmin som ble betegnet som svært farlig og usikker. Da de fortsatte med å se på CARESCAPETM Monitor B850 og CARESCAPETM Monitor B450, fant de ut noen problemer med enhetene også. Og selv om begge enhetene er førsteklasses og gjør fantastisk medisinsk arbeid, kan de ikke betegnes som trygge hvis de ikke er immune mot cyberangrep.

Disse funnene ble rapportert tilbake til GE Healthcare-teamet som jobbet med prosjektet i 2019. Selskapet lovet å gi ut versjoner som var sterkere og mindre utsatt for cyberangrep.


Leave a Comment

Slik installerer du en SSD på stasjonære og bærbare PC-er

Slik installerer du en SSD på stasjonære og bærbare PC-er

Har du nettopp kjøpt en SSD og håper å oppgradere den interne lagringen på PC-en din, men vet ikke hvordan du installerer SSD? Les denne artikkelen nå!

Grunnleggende om 3D-utskrift: En viktig vedlikeholdssjekkliste

Grunnleggende om 3D-utskrift: En viktig vedlikeholdssjekkliste

Å holde utstyret ditt i god stand er et must. Her er noen nyttige tips for å holde 3D-printeren din i topp stand.

10 Beste NAS-lagringsenheter for hjem og profesjonell bruk

10 Beste NAS-lagringsenheter for hjem og profesjonell bruk

Enten du leter etter en NAS for hjemmet eller kontoret, sjekk ut denne listen over de beste NAS-lagringsenhetene.

Hvordan finne IP-adressen til en skriver

Hvordan finne IP-adressen til en skriver

Har du problemer med å finne ut hvilken IP-adresse skrivere bruker? Vi viser deg hvordan du finner den.

5 Grunner til at Laptopen Din Overopphetes

5 Grunner til at Laptopen Din Overopphetes

Finn ut noen av de mulige årsakene til at laptopen din overopphetes, sammen med tips og triks for å unngå dette problemet og holde enheten din avkjølt.

Hva du skal gjøre hvis Powerbeats Pro ikke lader i saken

Hva du skal gjøre hvis Powerbeats Pro ikke lader i saken

Hvis Powerbeats Pro ikke lader, bruk en annen strømkilde og rengjør øreproppene. La saken være åpen mens du lader øreproppene.

Grunnleggende om 3D-utskrift: Vedlikeholdstips for 3D-printeren din

Grunnleggende om 3D-utskrift: Vedlikeholdstips for 3D-printeren din

Å vedlikeholde 3D-printerne dine er veldig viktig for å få de beste resultatene. Her er noen viktige tips å huske på.

Slik fikser du GeForce Now feilkode 0xC272008F

Slik fikser du GeForce Now feilkode 0xC272008F

Du gjør deg klar for en kveld med spilling, og det kommer til å bli stort – du har nettopp kjøpt "Star Wars Outlaws" på GeForce Now streamingtjenesten. Oppdag den eneste kjente løsningen som viser deg hvordan du fikser GeForce Now feilkode 0xC272008F, slik at du kan begynne å spille Ubisoft-spill igjen.

Slik bruker du AirPods med Samsung-telefoner

Slik bruker du AirPods med Samsung-telefoner

Er du usikker på om du skal kjøpe AirPods til din Samsung-telefon? Denne guiden vil helt klart hjelpe. Det mest åpenbare spørsmålet er om de to er

Canon Pixma MG5220: Skann uten blekk

Canon Pixma MG5220: Skann uten blekk

Hvordan aktivere skanning på Canon Pixma MG5220 når du går tom for blekk.