Falta de cifrado de datos sensibles en productos CareLink y Encore de Medtronic
Fecha de publicación
14/12/2018
Importancia
3 - Media
Recursos Afectados
- CareLink 9790 Programmer, todas las versiones.
- CareLink 2090 Programmer, todas las versiones.
- 29901 Encore Programmer, todas las versiones.
Descripción
Los investigadores Billy Rios y Jonathan Butts de Whitescope LLC han identificado una vulnerabilidad de falta de cifrado de datos sensibles que pueden contener información médica protegida o información personal identificable, esto podría permitir a un atacante con acceso físico al dispositivo consultar esta información.
Solución
- El dispositivo CareLink 9790 Programmer está obsoleto, Medtronic recomienda que ya no se utilice más. Además, la compañía recomienda para CareLink 2090 Programmer y 29901 Encore Programmer que se mantenga la información médica y personal almacenada en estos dispositivos el menor tiempo posible. También ha publicado un boletín de seguridad relacionado con este aviso.
Detalle
Listado de referencias
Etiquetas