美国国土安全部警告说,由Microsoft制造的MyCareLink可能会造成网络漏洞 美敦力 (NYSE:MDT)。
美敦力’据a称,MyCareLink(MCL)Smart Model 25000患者阅读器可能会受到不正确的身份验证,基于堆的缓冲区溢出以及检查时间/使用时间竞争状况的威胁。 国土安全部的通知.
成功利用这些漏洞可能会导致攻击者被允许修改或制造被植入心脏设备的数据,并将其上传到CareLink网络,并在MCL智能患者读取器设备上远程执行代码,从而可以控制配对的心脏设备。
该漏洞需要在易受攻击的产品的蓝牙信号附近启动,而美敦力公司目前尚不意识到由于该漏洞而导致的任何网络攻击,隐私侵害或患者的武装。
美敦力(Medtronic)开发了固件更新程序,以消除通过更新MyCareLink智能应用程序可用的漏洞。另外,用户’的智能手机必须更新到iOS10及更高版本或Android 6.0及更高版本才能应用补丁。
此外,美敦力(Medtronic)应用了控件来监视和应对智能患者阅读器的不当使用,同时该公司建议用户保持对家用监护仪的良好物理控制,仅使用直接从其医疗保健提供者或美敦力(Medtronic)代表处获得的家用监护仪,并确保手机的操作系统已更新为可用的最新版本。