Medtronic MiniMed 508 nasoslaridagi zaiflik insulin yetkazib berishni boshlash imkonini beradi

Medtronic MiniMed 508 nasoslaridagi zaiflik insulin yetkazib berishni boshlash imkonini beradi

Medtronic MiniMed 508 nasoslaridagi zaiflik insulin yetkazib berishni boshlash imkonini beradi

Zaiflikdan foydalanish uchun qurilmada «oson bolus» va «masofaviy bolus» sozlamalari yoqilgan bo’lishi kerak.

Medtronic MiniMed 508 insulin nasoslaridagi simsiz ulanishni qayta tinglash va insulin yetkazib berishni boshlash imkonini beradigan zaifliklar tuzatildi. Biroq, nasosning zavod konfiguratsiyalari bilan hujum qilish mumkin emas. Bundan tashqari, qurilma bemorga yetkazib berish haqida signal orqali xabar beradi va bu ularga uni o’chirish imkonini beradi. Agar masofadan boshqarish pultiga ulangan nasos «oson bolus» va «masofaviy bolus» sozlamalari (zavoddan tashqari sozlamalar) bilan sozlangan bo’lsa, tajovuzkor ushlangan ulanishni qayta tinglashi mumkin (ushlab olish-qayta tinglash hujumi). Zaiflikka CVE-2018-14781 identifikatori va CVSS v3 ball 5.3 berilgan.

Ikkinchi muammo shundaki, ma’lumotlar nasos va simsiz qurilma o’rtasida shifrlanmagan holda uzatiladi. Hujumchi uni ushlab olishi va nasosning seriya raqami kabi foydali ma’lumotlarni olishi mumkin.

Zaiflikka CVE-2018-10634 identifikatori berildi va CVSS v3 ballini 4.3 ga tenglashtirdi.

Muammo quyidagi modellarga ta’sir qiladi:

MMT – 508 MiniMed Insulin Pump,

MMT – 522 / MMT – 722 Paradigm REAL-TIME,

MMT – 523 / MMT – 723 Paradigm Revel,

MMT – 523K / MMT – 723K Paradigm Revel,

MMT – 551 / MMT – 751 MiniMed 530G.

Qayta yozib olish hujumi – bu avval yuborilgan to’g’ri xabarlarni yoki ularning qismlarini yozib olish va keyin qayta ijro etish orqali autentifikatsiya tizimiga qilingan hujum.

O‘xshash maqolalar