Twee beveiligingsonderzoekers stellen dat tal van medische apparaten kwetsbaar zijn doordat er gebruik is gemaakt van niet te wijzigen standaardwachtwoorden. Hierdoor kunnen apparaten als externe defibrillatoren op afstand worden aangevallen.
Onderzoekers Billy Rios en Terry McCorkle hebben ontdekt dat tal van medische apparaten kwetsbaar zijn door hard-coded wachtwoorden. Een hacker kan hierdoor in theorie vrij eenvoudig toegang krijgen tot een apparaat en bijvoorbeeld instellingen veranderen of de firmware wijzigen, zo melden de Amerikaanse instanties FDA en ICS-CERT. Volgens de twee overheidsinstanties zijn de kwetsbaarheden onder andere ontdekt in hartmonitoren, laboratoriumapparatuur, infuuspompen, defibrillatoren en anesthesieapparaten. Specifieke modellen of merken worden uit veiligheidsoverwegingen niet genoemd.
De instanties stellen dat er geen aanwijzingen zijn dat de kwetsbaarheden actief misbruikt zijn. Om potentiële problemen toch op te lossen zouden de fabrikanten van de apparatuur aanpassingen moeten doen aan de software. Verder zouden ziekenhuizen zo min mogelijk internetaansluitingen moeten gebruiken om de kans op aanvallen te verkleinen, terwijl op bestaande systemen de autorisatiemethode verbeterd moet worden. Tevens wordt opgeroepen om systemen regelmatig te controleren en zo nodig te patchen, en het lokale netwerk te monitoren op mogelijke hackaanvallen.