
駭客將能入侵人類大腦,為病人帶來強烈的疼痛、甚至惡意調節心律!
植入式醫療器材現今已經相當普遍,利用先進的無線通訊技術,毋須透過手術調節器材,醫生、甚至患者本人都可以輕易進行管理。科技發展為人類帶來不少便利,但卻同時引申了不少潛在危險。一群科學家和神經外科醫生因而在《World Neurosurgery》發表了一篇論文,詳細講述植入式醫療器材被遠程控制的可能性。
攻擊者因應不同目的進行攻擊,例如惡意傷害、勒索、操縱政治官員等等;一些攻擊行為甚至沒有任何理由。2008年,一名駭客入侵了一個癲癇病患者的網站,並於網頁上發佈了一張快速閃爍的圖片;這個舉動或許會令瀏覽網頁的癲癇病患者發病。他的行為沒有特殊目的,對他來說只是一種娛樂方式。
Photo from The Next Web
然而,駭客更加可以藉著控制腦部的醫療植入器材,從而完全控制一個人。
在深部腦刺激(Deep Brain Stimulation)手術中,醫生會在患者的大腦植入一個神經刺激器。該調節器會傳送電磁脈衝到病人的大腦,繼而進行病理干預;通常用作輔助治療慢性疼痛、一些心理疾病,如抑鬱症和強迫症等等。如果這類腦部植入器材被駭客破解,攻擊者將可直接控制病人大腦。
駭客可以遠程控制器材,例如關閉電源、通過特定操作耗光電量,迫使患者頻繁進行手術去更換電池。
目前,攻擊者要進行針對性攻擊仍然十分困難,不但需要全面瞭解病人的健康狀況,並要經常連接器材。可是,隨著互聯網技術的急速發展,駭客未來可能將會突破此限。研究人員表示,針對性的攻擊一般包括惡意調節心律、引導消極情緒、為病人帶來強烈的疼痛等等。
Photo from ExtremeTech
加強器材安全將會是未來的重要議題。美國食品藥品監督管理局(U.S. Food and Drug Administration)目前已就駭客攻擊行為發出警告,甚至美國國土安全部(U.S. Department of Homeland Security)亦發佈警告指應該盡量避免使用不可變更的醫療器材密碼。
然而,真正的監察者應該是器材製造商和設計者,只有他們才能從根本上解決問題,如使用可充電的植入式醫療器材,以防止上文提及的耗電式攻擊。但是,現在的科技公司及醫療器材製造商往往不會優先考慮安全性;要知道,作為普通消費者,安全才是第一位。
資料來源:Co.Exist