Global Preloader
Vulnerabilidad
(22/Mar/2019) Las fallas en los Desfibriladores Medtronic ponen en riesgo la vida de los pacientes con problemas cardiacos

Las fallas en los Desfibriladores Medtronic ponen en riesgo la vida de los pacientes con problemas cardiacos

Durante la noche de ayer, el Departamento de Seguridad de Homeland, Estados Unidos, emitió una alerta en donde se describen 2 tipos de vulnerabilidades en los 16 modelos diferentes de desfibriladores implantables Medtronic; la primera afecta los monitores que leen los datos de los dispositivos en los hogares de los pacientes y el segundo en los ordenadores de programación utilizados por médicos.

Según datos de The Hacker News, el desfibrilador cardioversor es un pequeño dispositivo implantado quirúrgicamente cuya función es dar descargas eléctricas al corazón del paciente para restablecer el latido cardíaco. Mientras que Medtronic CareLink 2090 Programmer es un sistema que programa y administra los dispositivos cardíacos en la clínica y durante el implante.

Es importante señalar que los investigadores de Clever Security fueron quienes descubrieron las fallas mencionadas:

“La explotación exitosa de estas vulnerabilidades puede permitir que un atacante con acceso adyacente de corto alcance a uno de los productos afectados interfiera, genere, modifique o intercepte la comunicación de radiofrecuencia (RF) del sistema de telemetría Conexus patentado por Medtronic, lo que podría afectar la funcionalidad del producto y / o permitir el acceso a los datos sensibles transmitidos”, dijeron.

Asimismo, la compañía Medtronic mencionó que el hacker tendría que estar cerca (6 menos aproximadamente) del dispositivo; por lo que aplicó controles adicionales para monitorear, responder al abuso del protocolo Conexus y abordar las fallas.

Por último se recomienda a los pacientes que sólo usen monitores de cabecera obtenidos de un médico o de Medtronic directamente y puedan recibir las actualizaciones de software.

Fuente secundaria:

https://thehackernews.com/2019/03/hacking-implantable-defibrillators.html