是德科技博客
BLE 医疗设备的患者安全风险
在我们的两部分系列的第二部分中,我们探讨了蓝牙低功耗通信芯片组固有的风险,这些风险可能直接影响产品功能和患者安全。
在这个由两部分组成的博客系列的第一部分中,我们讨论了低功耗蓝牙 (BLE) 规范的开发(单击此处返回并首先阅读该规范)。在第二部分中,我们将重点关注 BLE 医疗设备的安全。
网络安全和医疗物联网
对于联网医疗设备来说,网络攻击对患者安全构成巨大威胁。例如,针对 BLE 无线电接口的攻击可能会干扰 IoMT 设备的基本性能,这可能会伤害或可能导致患者死亡。蓝牙医疗设备中已经发现了多个此类漏洞,导致广泛公开的披露、强制缓解和设备召回。最具影响力的例子之一是 SweynTooth 漏洞,它影响了许多 BLE IoMT 设备。影响如此严重,以至于 FDA 向医疗设备制造商发布了一份安全通信,警告如果触发其中一个漏洞会带来危险,这可能会导致设备崩溃、死锁和冻结,甚至使攻击者能够绕过其安全防护措施。
SweynTooth(以及其他类似漏洞)的最大教训是,它让制造商意识到供应链上游的漏洞。尽管存在漏洞,但医疗设备制造商并未编写有缺陷的代码。事实上,他们并不知道自己的存在。他们只是从一家值得信赖的知名电子元件制造商那里采购了蓝牙片上系统 (SoC),并将其集成到他们的设备中。 SoC 带来了漏洞。在产品运输之前没有进行足够的安全测试t,这使它们所在的每个系统都面临风险。
通过协议模糊测试发现隐藏的漏洞
SweynTooth 漏洞影响了多家经验丰富的制造商,包括德州仪器 (TI)、恩智浦 (NXP)、赛普拉斯 (Cypress)、Dialog Semiconductors、Microchip、意法半导体 (STMicroElectronics) 和泰凌半导体 (Telink Semiconductor)。这么多不同的制造商受到了怎样的影响?问题在于这些漏洞隐藏在协议栈中,使得检测和诊断变得极其困难。虽然安全社区已经开发了一系列用于发现应用程序级漏洞的最佳实践(包括可以与应用程序软件和库交叉检查的常见策略和威胁库数据库),但协议级漏洞更难查明。事实上,只有一种方法可以充分测试此类漏洞:一种称为协议模糊测试的详尽测试机制。
通俗地说,协议模糊测试涉及系统地将各种错误注入通信交换中,以迷惑连接另一端的实体并将其置于不正确的状态。这可能涉及相当简单的错误,例如发送数据包的多个副本,或者可能导致更复杂的协议损坏。以下是一些示例:
指示连接开始和结束的标志可以在单个数据包中设置。 数据包内的字段可能太大或太小。 数据包内的字段可以设置为无效值。 数据包可能会无序传送。在许多情况下,在连接开始时发生的“握手”,以建立安全、加密和其他通信参数,是很容易被利用的目标。由于远程设备根据握手期间建立的设置进行自身配置,因此特别损坏的数据包(或数据包序列)可能会导致关闭或通信错误,需要手动重置。
在最坏的情况下,攻击者可能会针对握手本身,如 CVE-2019-19194 中所述。由于握手建立了安全和加密参数,攻击者可以绕过通常会限制某些操作的控制并实现对系统的任意控制。特别是对于物联网设备来说,这可能会产生明显的灾难性影响。攻击者可以指示设备报告不正确的遥测数据、忽略其他命令、通过向未经授权的系统报告数据来违反患者隐私规则,甚至管理可能致命的药物剂量。
保护支持 BLE 的 IOMT 设备中的协议级漏洞
显然,这种类型的漏洞是医疗设备制造商严重关注的问题——FDA 对美国的关注以及全球类似的监管审查就反映了这一点。但保护连接设备的最佳方法是什么?对于初学者,这意味着实施验证和验证策略来识别 SoC 协议栈中的漏洞。制造商需要充当最后一道防线。毕竟,他们有责任向患者和护理提供者快速分发受影响设备的警告通信、缓解策略和修复固件更新。而且,正如上面的示例所示,即使是资源最丰富的供应商也无法避免提供易受攻击的芯片组。
但是,安全是一个旅程,而不是目的地。这就是为什么设备制造商至少必须在产品发布之前坚持要求芯片组供应商进行补救更新。与此同时,他们还必须自行对其设备进行广泛的协议模糊评估,同时将其验证和验证策略纳入 FDA 上市前许可提交中。是德科技可以帮助完成这一过程;在制定我们的物联网安全评估时p;product,它可以发现应用程序层和协议层的漏洞,我们开发了一种获得专利的智能模糊算法,可以极大地加速协议模糊过程。在直观的点击式用户界面的驱动下,即使是没有丰富安全背景的人也能发现隐藏的漏洞。
随着 IoMT 设备的 BLE 连接变得越来越普遍,协议模糊验证对于维护患者安全和对先进技术的信任将变得更加重要。幸运的是,协议模糊测试工具包变得越来越广泛且易于使用——即使对于在网络安全方面几乎没有经验的质量控制团队来说也是如此。考虑到芯片组供应商彻底重现、诊断、补救和验证漏洞可能需要时间,现在是开始测试开发管道中产品的过程的时候了。只需查看 SweynTooth 就会发现,发现漏洞越晚,漏洞就越多。补救措施的影响代价高昂。
是德科技 纽约证券交易所:KEYS
发表评论 文明上网理性发言,请遵守国家相关法律
评论列表