天天看點

醫療安全監控與檢測平台WattsUpDoc

最近,兩名安全研究人員共同開發了一個名為wattsupdoc的醫療安全監控與檢測平台,它可以監控醫療裝置并檢測“危及生命安全”的惡意程式。

醫療安全監控與檢測平台WattsUpDoc

wattsupdoc原理

wattsupdoc平台由研究人員benjamin ransford和denis foo kune共同開發,他們通過花費大量時間分析受感染電腦中惡意軟體造成的不良電量消耗,總結其中的規律和特點,最終開發出這種新的技術,利用該技術可以計算桌面防病毒的準确性,但有實質性差別的是這種技術主要依賴于裝置對交流電消耗的監測,而不必改變軟體或硬體。

醫療安全監控與檢測平台WattsUpDoc

作為首批測試wattsupdoc平台的機構,兩家美國醫院将開始使用這種新系統來檢測醫療裝置是否感染惡意軟體。雖然現在還不便說出醫院的名稱,但ransford和kune表示,在今年的第二季度這些醫院将能使用wattsupdoc平台的beta版本。

“從兩個方面産品化我們的研究内容,一方面是設計一個新的硬體,将這項技術植入到一個單獨主機闆上;另一方面是建立一個基于雲計算的機器學習基礎設施,該設施可以處理從我們的硬體和siem內建件中流入的資訊。”

檢測效果理想

實驗結果表明wattsupdoc技術非常出色,在之前的測試中,該平台檢測出94%的已知惡意軟體和85%的未知惡意軟體,這開啟了wattsupdoc平台應用的新場景。

醫療安全監控與檢測平台WattsUpDoc

随着論文《wattsupdoc: power side channels to non intrusively discover untargeted malware on embedded medical devices》的發表,wattsupdoc平台首次于2013年曝光,且在今年的rsa大會上,研究人員也做了一個現場示範,在分别通路雅虎、 twitter和youtube網站時,該平台能夠顯示出一些獨特的網絡通路蹤迹。

你可以在這裡檢視他們在rsa大會上展示的幻燈片。

作者:jackfree

來源:51cto

繼續閱讀