Mira Hormone Monitor, Mira Android App
Kritische Sicherheitslücken in der Mira Hormone Monitor Firmware (v1.7.1.47) und der Mira Android App (v4.5.15.4) ermöglichen Angreifern den unautorisierten Zugriff auf Gesundheitsdaten, Manipulationen, Denial-of-Service und sogar die Übernahme von Benutzerkonten. Betroffen sind Nutzer weltweit. Es wird dringend empfohlen, die Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) zu aktualisieren, um die Firmware automatisch zu patchen.
Kritische Sicherheitslücken in der Firmware des Mira Hormone Monitors (v1.7.1.47) und der Mira Android App (v4.5.15.4) ermöglichen unautorisierten Zugriff auf Gesundheitsdaten, Datenmanipulation, Denial-of-Service und Kontoübernahmen. Nutzer weltweit sind betroffen. Ein Update der Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) wird dringend empfohlen, da dies auch die Firmware automatisch aktualisiert.
Nutzer des Mira Hormone Monitors mit Firmware v1.7.1.47 und der Mira Android App v4.5.15.4 sind weltweit betroffen.
Diese Schwachstellen können zu einem schwerwiegenden Verlust der Privatsphäre führen, da sensible Gesundheitsdaten kompromittiert oder manipuliert werden könnten. Zudem besteht das Risiko von Kontoübernahmen, was weitere Schäden verursachen kann.
Angreifer erlangen vollständige Kontrolle über Benutzerkonten, greifen auf persönliche Gesundheitsdaten zu, manipulieren diese oder machen den Dienst unbrauchbar, was zu erheblichen Datenschutzverletzungen und Vertrauensverlust führt.
Alle betroffenen Nutzer sollten umgehend die Mira App auf die neueste Version (iOS v3.5.18 / Android v4.5.18) aktualisieren, um die Firmware des Monitors automatisch zu patchen.
- ▸Überprüfen Sie die installierte Version der Mira Android App und stellen Sie sicher, dass diese auf v4.5.18 oder höher aktualisiert wurde.
- ▸Bestätigen Sie, dass die Firmware des Mira Hormone Monitors nach dem App-Update auf v01.07.01.53 aktualisiert wurde.
- ▸Überprüfen Sie die Sicherheitseinstellungen des Mobilgeräts, auf dem die Mira App installiert ist, um sicherzustellen, dass keine unbekannten oder verdächtigen Apps installiert sind, die potenziell mit der Mira App interagieren könnten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Collection | T1119 Automated Collection | High | ermöglichen Angreifern den unautorisierten Zugriff auf Gesundheitsdaten |
| Impact | T1499 Endpoint Denial of Service | High | Denial-of-Service |
| Defense Evasion | T1562 Impair Defenses | Low | Manipulationen |
| Persistence | T1078 Valid Accounts | High | Übernahme von Benutzerkonten |
- Es wird nicht spezifiziert, welche spezifischen Schwachstellen (z.B. CVEs) ausgenutzt werden.
- Die genaue Methode, wie Angreifer die Schwachstellen ausnutzen, wird nicht beschrieben.
- Es wird nicht erwähnt, ob es bereits bekannte Ausnutzungen (in freier Wildbahn) dieser Schwachstellen gibt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Möglich
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?