El dispositivo de soporte cardiaco de Medtronic, de nuevo bajo el punto de mira

Medtronic ha declarado que después de evaluar el impacto de las vulnerabilidades, "los riesgos están controlados".

Omar Ishrak, CEO de Medtronic.
Omar Ishrak, CEO de Medtronic.
Salud35
2 julio 2018 | 16:00 h
Archivado en:

El dispositivo de soporte cardiaco de Medtronic,MyCareLink, que ayuda a las personas con enfermedades cardíacas mientras esperan un trasplante de corazón, no es suficientemente seguro.

Y es que, el dispositivo cuenta con inseguridades las cuales podrían provocar que un atacante con acceso físico al monitor utilizara la contraseña codificada para acceder al sistema operativo de éste.

Además, podrían permitir que un atacante que utiliza el monitor cerca del dispositivo cardíaco implantable pueda leer y escribir valores de memoria arbitrarios en el dispositivo.

Medtronic ha dicho que después de evaluar el impacto de las vulnerabilidades, los riesgos están controlados

El monitor MyCareLink, que permite a los pacientes transmitir datos del dispositivo a la red de Medtronic CareLink mediante una conexión celular a médicos, contiene un código de depuración para probar el funcionamiento de las interfaces de comunicación del monitor.

Un atacante con acceso físico al dispositivo puede explotar la vulnerabilidad de contraseña codificada para acceder a esta función de depuración. La función de depuración proporciona la capacidad de leer y escribir valores de memoria arbitrarios para dispositivos cardíacos implantables usando protocolos inalámbricos inductivos o de corto alcance.

Por su parte, Medtronic ha declarado que después de evaluar el impacto de las vulnerabilidades en la seguridad del paciente, "los riesgos están controlados". "No hay informes conocidos de pacientes afectados o atacados por las vulnerabilidades identificadas", ha añadido.

Los contenidos de ConSalud están elaborados por periodistas especializados en salud y avalados por un comité de expertos de primer nivel. No obstante, recomendamos al lector que cualquier duda relacionada con la salud sea consultada con un profesional del ámbito sanitario.
Lo más leído