diabetic-technology-and-medication
在移动设备上使用Carelink时确保数据隐私的提示
Table of Contents
在移动设备已成为我们个人和专业生活的延伸的时代,保护敏感健康信息是一项不容谈判的责任。Medtronic的CareLink系统使患者和临床医生能够远程管理胰岛素泵和连续的葡萄糖监测器,提供了前所未有的便利。然而,这种方便伴随着保护通过这些移动连接流出的数据的迫切性。一个单一的失效 — — 密码薄弱、无安全无线网络或被忽略的应用许可 — — 可以向不良行为者暴露亲密的健康记录。这个指南提供了可操作的、研究支持的战略,以便在使用移动设备的CareLink时强化你的数据隐私。 通过实施这些措施,你可以保持远程监测的临床利益,而不会损害你的人身安全。
使用坚固、独特的密码
任何数字账户的第一行防线都是一个强力密码。 对于包含敏感医学数据的CareLink来说,一个弱小或再利用的密码是妥协的诱惑。攻击者通常使用证书输入——自动尝试从其他违规中泄露密码——来闯入账户。 为了应对这种情况,创建一个长而复杂且对CareLink来说独一无二的密码。
- Length over complex: 国家标准和技术研究所(NIST)现在推荐至少12至16个字符的密码。密码句——如"蓝-菠萝-Jumps-42!"——既可纪念又可靠。
- 避免个人图案:[ 永远不包含生日,家庭成员姓名,电话号码,或"密码"或"医疗"等通俗名词.
- 使用密码管理器: 服务如Bitwarden, 1Password, 或 Apple Keychain 生成并存储每个站点的强烈的,随机的密码。 您只需要记住一个主密码。 这消除了跨平台重复使用证书的诱惑 。
- 只有在被损坏的情况下才会定期更改密码:[ 与旧建议相反,NIST现在表示例行强制更改不会改善安全,并可能导致密码更弱. 相反,如果怀疑有破损或使用公用计算机后立即更改密码.
关于补充指导,参见NIST数字身份准则,用于认证和密码政策的最新建议。
启用双向认证
双因子认证(2FA) 添加了超出您密码的第二层关键安全。 即使攻击者获得您的密码, 也无法访问您的 CareLink 账户, 但没有第二个因素。 对于健康数据, 这是必须的 。
- 选择最强可用因素: 硬件安全密钥(如:YubiKey)是金本位,但并非所有的应用都支持它们. SMS基于代码比无为更好,但容易受到SIM- switching攻击. Author Apps如Google Authorator或Authy生成基于时间的一次性密码(TOTP),是坚实的中间点.
- 支持的可使用生物鉴别技术: 许多移动设备现在允许指纹或面部识别作为Carelink应用中的第二个因素。这将你所知道的东西(密码)和你的(生物计量)结合起来。
- 注意回收代码: 当你启用2FA时,服务会提供备份代码。安全地储存这些代码——最好是离线或密码管理器——这样,如果你失去手机,您就可以重新访问。
双要素认证大大降低了账户被接管的风险。 根据联邦贸易委员会[,2FA区块能够超过99%的自动证书式袭击和最具针对性的钓鱼企图。
保持移动设备的安全
您的电话或平板电脑是您 CareLink 数据的物理网关。 如果设备本身被损坏, 所有应用程序级的保护都会变得毫无意义。 遵循这些设备的硬化操作 :
使用强屏幕锁定
六位数 PIN(或更长)或复杂密码口语比四位数 PIN 安全得多。允许生物鉴别认证作为方便层,但又回到了强大的锁屏上。在iOS和Android上,您可以通过拆卸简单的密码执行更长的 PIN 。
保持操作系统和应用更新
移动操作系统供应商每月发布安全补丁。 延迟这些更新会暴露已知的弱点。 如果可能, 启用自动更新。 同样, 更新CareLink 应用程序本身—— 每个新版本都可能包括安全修正和遵守改进 。
避免破狱或打根
获得超级用户权限(root on Android, jailbreak on iOS)可以移除操作系统中所构建的许多安全沙盒功能。 损坏的设备可以允许恶意应用截取键盘、捕获屏幕内容或读取应用数据。 永远不要断出或根植用于医疗管理的设备。
启用远程擦拭和设备加密
- 自动磁盘加密 默认在现代iOS和Android设备上启用,但在您的设置中验证。如果设备丢失或被窃取,加密可以确保数据没有密码不能被读取。
- 清除擦拭能力(Find My iPhone或为Android找回我的设备)允许您远程擦去设备。如果发生被窃,这一动作会防止未经授权地访问任何存储的数据,包括缓存的Carelink会话.
与公共无线上网系统保持谨慎
公共无线网络 — — 在咖啡店、机场、酒店 — — 本质上是不安全的。 攻击者可以设置与合法网络相同的无线接入点,或者使用中层人工具拦截交通。 当你通过这些网络访问Carelink时,你的会话信号、密码和健康数据可能会被曝光。
- 使用可信任的VPN: 一个虚拟私人网络加密您设备与安全服务器之间的所有流量,保护您的数据不被监视到本地网络。寻找一个使用强协议(WireGuard或OpenVPN)并有严格的无日志策略的VPN,例如Mullvad,ProtonVPN,以及OVPN.
- 取消自动Wi-Fi连接: 禁用自动加入开放网络的设置。手动选择会赋予您对连接时间和地点的控制。
- 更优先的蜂窝数据:[ 在可能时,使用您移动载体的LTE/5G连接来代替公共的Wi-Fi. Cellular网络一般比较安全,因为每个连接都是由载体单独加密和认证的.
- 验证 HTTPS:[ 即使在一个VPN上,也总是检查CareLink网站或app是否使用HTTPS(寻找挂锁图标). 然而,HTTPS单靠自己并不能保护免受所有Wi-Fi攻击(例如SSL剥离),所以VPN仍然是更安全的选择.
欲深入了解移动通信的安全,请查阅电子边境基金会的VPN监视自卫队指南。
定期审查 App 权限
移动操作系统可以对每个应用程序所能访问的数据进行颗粒控制。随着时间的推移,您可能已经授予了不再需要的许可。定期审核授予CareLink应用程序的许可,并撤销对其核心职能不必不可少的任何许可。
- 定位: Carelink通常不需要精确的GPS位置. Revoke 位置访问,除非您的处理计划特别要求数据的位置标记.
- Camera和Microphone: 除非您使用需要扫描条码或记录语音注释的特性,否则拒绝两者.
- 联系和相片: 这些很少需要用于糖尿病管理应用。除非你确切知道为什么需要这些。
- 背景应用刷新:[ 虽然方便,但背景数据访问可以增加曝光. 关闭应用程序时不需要实时更新,考虑限制背景活动.
在 iOS 上, 跳到 Sets > 隐私 & amp; 安全 & gt; App 权限来审查所有应用程序 。 在 Android 上, 导航到 Sets > Apps > Carelink > 权限 。 让它成为至少每月一次审查这些设置的习惯 。
使用后日志
将您的 CareLink 会话保留在共享或公共设备上—— 甚至朋友借用的智能手机—— 会导致意外或恶意访问。 使用应用程序结束后, 总是手动登录。 此外, 配置应用程序, 以在一段时间后自动锁定 。
- 允许会话超时 : [[FLT: 1] 在 CareLink 应用程序设置中, 将自动登录时间设定为可用时间最短的选项( 通常为 5- 10 分钟) 。 这确保了即使你忘记了登录, 届会也会过期 。
- 共享设备上没有保存的密码: 如果必须在他人设备(如诊所iPad)上登录Carelink,则永远不要保存浏览器或app中的密码. 使用隐形模式并清除后浏览数据.
- 从云备份中获取日志 : [[FLT: 1] 如果您已经启用了 iCloud 或 Google Drive 备份, 请确保这些备份也以强大的资质来保存。 登录的云账户即使在您登录出应用程序后也能披露数据 。
理解数据加密操作
了解CareLink如何加密您的数据—— 无论是在中转还是休息时—— 都能够帮助您信任系统并识别潜在的漏洞。 中转加密( HTTPS/ TLS) 保护您设备与 Medtronic 服务器之间的数据。 保存在设备或云中的数据时, 加密可以保护数据 。
- 总是在中转中验证加密: 该应用程序只应该连接起自的URL. 如果您看到HTTP连接或证书警告,请立即停止使用并停止联系支持.
- Device-level 加密:[ 如上所述,确保启用全磁盘加密。如果手机丢失,此程序将保护休息数据。
- Cloud备份加密: 如果使用iCloud或Google Drive备份,则默认会加密备份数据,但加密密钥可能由云端提供者存储. 为了最大安全性,考虑使用端到端加密备份服务或完全取消健康应用程序的云端备份功能.
- 关于端到端加密的询问:[ 检查Medtronic的文档,看看CareLink是否提供端到端加密(E2EE),只有您和接收者(如您的医生)可以解密数据,并非所有的健康应用都支持E2EE,但这是数据保护的最强形式.
对于移动应用安全最佳做法的技术概述,OWASP移动安全测试指南是一个权威资源.
承认并避免尝试
攻击者往往用模仿来自美德罗尼奇或CareLink的官方通信的网信或短信攻击保健应用软件用户。 这些信息试图欺骗你泄露密码、点击恶意链接或安装恶意软件。
- 检查发送者的地址:[ 发邮件经常来自看起来与合法域相类似的地址(如:中通-support.co而不是中通-com). Hover over发件人名来揭示实际地址.
- 绝不在非请求信件中点击链接 :[ 如果您收到一个意外消息,声称您的CareLink账户被锁定或需要验证, 请不要点击任何链接。 相反, 打开浏览器并手动导航到官方的CareLink登录页面 。
- 寻找通俗的问候和紧急: 菲什京经常使用"亲爱的客户"而不是您的名字,并制造出虚假的紧迫感("立即行动以避免账户被暂停"). 合法公司很少通过电子邮件要求采取紧急行动.
- 注意假相应用程序: 只有从官方商店(Apple App Store或Google Play Store)下载 Caellink 应用程序,侧载或克隆的应用程序可以偷取证书. 请检查开发商名称(Medtronic, Inc.)和安装前的下载次数.
- 报告可疑活动: 如果遇到钓鱼企图,请将其转交梅德罗尼奇的安全小组和反钓鱼工作组([email protected])。
保护您的数据备份
现代智能手机自动备份应用数据到云端服务(iCloud, Google Drive)中。这些备份虽然方便,但代表了您健康数据的另一副本,必须加以保护。
- 备份的可实现端到端加密: iCloud提供高级数据保护(在iOS 16.2+上),该数据使用端到端加密方式加密大多数数据,包括应用数据备份. 在Google Drive上,Android备份被加密,其加密时会使用一个256位的AES密钥,该密钥被绑入您设备PIN上. 然而,Google持有了该密钥,除非您使用第三方加密备份工具.
- 考虑选择性备份 : [[FLT: 1]] 或者, 您可以完全禁用Carelink app的备份, 并且只能依赖 Medtronic 自己的云同步, 这可能更严格地控制。 要做到这一点, 请在 iOS: Setting & gt; Apple ID & gt; iCloud & gt; 管理存储 & gt; Carelink & gt; 关闭。 On Android: settingle & gt; Google & gt; 备份 & gt; App 数据 & gt; 切换到 Carelink 上 。
- 本地备份: 如果您对计算机执行本地备份(例如通过iTunes或Windows文件探索器),确保计算机也用加密和强口令来安全地进行. 未加密的本地备份如果被窃取,是一个容易的目标.
- 规范删除旧备份:[云备份服务保留多版本. 周期性删除旧备份,因为可能的数据泄露,你不再需要减少表面积.
随时了解安全更新
安全环境的快速演变。 移动操作系统、应用库或云服务中的新弱点经常被发现。 保持知情可以让你快速应对并补补正出来的风险。
- 遵循官方频道: Bookmark Medtronic的安全咨询页面(如果有的话)并订阅他们的通知。同时监视设备制造商的安全更新。
- 允许自动更新 : [[FLT: 1] 设定您的手机可以自动安装安全补丁和应用程序更新。延迟更新甚至几天,会增加您的风险窗口 。
- 审查应用更新细节: 当Carelink应用更新时,阅读发布注释。查找安全修复或隐私增强的提及。如果更新涉及关键的脆弱性,请立即安装。
- 继续注意更广泛的威胁: 遵循可靠的安全新闻来源(如Krebs on Security, Bleeping Copter),以了解可能影响到健康应用的重大移动恶意软件运动或零天利用.
结论
在移动设备上使用CareLink时保护健康数据并不是一次性设置,而是持续的做法。通过实施概述的战略,即由密码管理者管理的强大独特的密码、双要素认证、严格的设备安全、谨慎的网络使用、许可审计、会话管理、加密意识、钓鱼识别、备份安全以及保持知情,你创造了一个分层防御,大大降低了未经授权访问的风险。这些措施每月可能需要额外几分钟,但它们维护你最个人信息的完整性:你的健康。随着移动保健技术的不断推进,你主动的隐私方法确保了你能够利用远程糖尿病管理的力量,而不会损害你的安全。