SecBoard
Zurück zur Übersicht

Mira Hormone Monitor, Mira Android App

CISA Advisories·
Originalartikel lesen bei CISA Advisories

Kritische Sicherheitslücken in der Mira Hormone Monitor Firmware (v1.7.1.47) und der Mira Android App (v4.5.15.4) ermöglichen Angreifern den unautorisierten Zugriff auf Gesundheitsdaten, Manipulationen, Denial-of-Service und sogar die Übernahme von Benutzerkonten. Betroffen sind Nutzer weltweit. Es wird dringend empfohlen, die Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) zu aktualisieren, um die Firmware automatisch zu patchen.

Kurzfassung

Kritische Sicherheitslücken in der Firmware des Mira Hormone Monitors (v1.7.1.47) und der Mira Android App (v4.5.15.4) ermöglichen unautorisierten Zugriff auf Gesundheitsdaten, Datenmanipulation, Denial-of-Service und Kontoübernahmen. Nutzer weltweit sind betroffen. Ein Update der Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) wird dringend empfohlen, da dies auch die Firmware automatisch aktualisiert.

Relevanz für Manager / CISOs
Priorität:Sofort
Betroffene

Nutzer des Mira Hormone Monitors mit Firmware v1.7.1.47 und der Mira Android App v4.5.15.4 sind weltweit betroffen.

Warum relevant

Diese Schwachstellen können zu einem schwerwiegenden Verlust der Privatsphäre führen, da sensible Gesundheitsdaten kompromittiert oder manipuliert werden könnten. Zudem besteht das Risiko von Kontoübernahmen, was weitere Schäden verursachen kann.

Realistisches Worst Case

Angreifer erlangen vollständige Kontrolle über Benutzerkonten, greifen auf persönliche Gesundheitsdaten zu, manipulieren diese oder machen den Dienst unbrauchbar, was zu erheblichen Datenschutzverletzungen und Vertrauensverlust führt.

Handlungsempfehlung

Alle betroffenen Nutzer sollten umgehend die Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) aktualisieren, um die Firmware des Monitors automatisch zu patchen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie die installierte Version der Mira Android App und stellen Sie sicher, dass diese auf v4.5.18 oder höher aktualisiert wurde.
  • Bestätigen Sie, dass die Firmware des Mira Hormone Monitors nach dem App-Update auf v01.07.01.53 aktualisiert wurde.
  • Überprüfen Sie die Sicherheitseinstellungen des Mobilgeräts, auf dem die Mira App installiert ist, um sicherzustellen, dass keine unbekannten oder verdächtigen Apps installiert sind, die potenziell mit der Mira App interagieren könnten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
CollectionT1119 Automated CollectionHighermöglichen Angreifern den unautorisierten Zugriff auf Gesundheitsdaten
ImpactT1499 Endpoint Denial of ServiceHighDenial-of-Service
Defense EvasionT1562 Impair DefensesLowManipulationen
PersistenceT1078 Valid AccountsHighÜbernahme von Benutzerkonten
Offene Punkte
  • Es wird nicht spezifiziert, welche spezifischen Schwachstellen (z.B. CVEs) ausgenutzt werden.
  • Die genaue Methode, wie Angreifer die Schwachstellen ausnutzen, wird nicht beschrieben.
  • Es wird nicht erwähnt, ob es bereits bekannte Ausnutzungen (in freier Wildbahn) dieser Schwachstellen gibt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Möglich
  • Exploit öffentlich verfügbar?Möglich
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Möglich

Kundenfragen

  • Haben wir Active Directory / Entra extern erreichbar?
  • Haben wir VPN extern erreichbar?
  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?