#DICOM

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Nico Brüggemann, Lukas Schmidt, Marvin Dölzer, Marius Brockhoff, Fabian Ising, Christoph Saatjohann, Sebastian Schinzel

本研究首次对医疗领域三大核心协议 HL7、FHIR 和 DICOM 进行了大规模互联网安全测量。作者首先部署为期九个月的低交互蜜罐,发现网络扫描主要针对 DICOM,而 HL7 和 FHIR 几乎未被探测,表明后两者的安全性严重被忽视。随后,研究者对 IPv4 和 IPv6 全地址空间进行扫描,识别出大量暴露的医疗系统,并发现因认证缺陷导致的数据泄露。同时,检查了这些服务的 TLS 配置缺陷以及已知的不安全医疗软件。结果令人震惊:共有数十万医疗服务存在认证缺陷,超过半数的系统未启用传输加密,数千台服务器存在已知软件漏洞(最高 CVSS 9.8,可导致系统被接管)。文章还讨论了这些安全问题背后的原因(如遗留系统、缺乏安全更新)和应对措施,并报告了向受影响厂商发起的协调披露行动,以推动患者数据保护。本工作填补了 HL7 和 FHIR 协议安全大规模评估的空白,揭示了医疗行业网络安全的严峻现状。

💡 推荐理由: 医疗数据泄露直接威胁患者隐私与生命安全,本研究首次大规模揭示 HL7/FHIR 服务的安全盲区,为医疗机构和 SOC 团队提供了明确的防御优先级和修复方向。

🎯 建议动作: 纳入内部评估:对照论文发现的认证缺陷、TLS缺失和已知漏洞列表,对自身医疗系统进行自查,并优先修复CVSS高分漏洞。

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)