#dicom

共收录 2 条相关安全情报。

← 返回所有主题
👥 作者: Ricardo Yaben, Karina Elzer, Alberto Maria Mongardini, Emmanouil Vasilomanolakis

DICOM是医学影像交换的标准协议,但许多面向互联网的部署缺乏基本安全控制,导致敏感患者数据暴露。现有测量方法因蜜罐、网络望远镜等欺骗伪影而高估实际暴露量。本文提出一种噪声感知的测量方法,结合主动IPv4全扫描和被动蜜罐部署。主动扫描使用伦理约束的探测(仅限关联协商和C-ECHO),并引入可复现的假阳性过滤方法识别蜜罐、望远镜、畸形响应等欺骗伪影,使暴露量减少39%。过滤后识别出3,979个脆弱的DICOM部署,均无加密且接受未认证连接;其中1,782个运行过时软件,1,551个存在已知远程可利用漏洞。后续扫描显示约50%的暴露服务在5个月内无维护迹象,负责任披露仅带来短暂修复。被动测量方面,部署Dicompot蜜罐发现原始会话日志因通用TCP噪声被误记为DICOM会话而高估活动最多83%。过滤后观察到侦察差距:大多数发送C-ECHO探测的行为者从未升级到数据窃取,与高级行为者识别蜜罐后撤离的行为一致。结果表明,DICOM暴露测量可能被欺骗和日志伪影显著扭曲,但修正后揭示了患者隐私和医疗安全的广泛风险,现有欺骗系统不足以捕获。

💡 推荐理由: 该研究首次系统量化了互联网暴露DICOM服务的真实规模,揭示了医疗影像系统普遍缺乏加密和认证的严重风险,并指出了测量偏差来源,对安全评估和监管具有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Karina Elzer, Alberto Mongardini, Ricardo Yaben, Georgios Theodoridis, Alexandra Babanuta, Nawras Mouala, Emmanouil Vasilomanolakis

医疗影像系统(如DICOM和PACS)的安全性至关重要,因为其暴露可能危及敏感患者数据和临床操作。然而,现有的针对DICOM的防御工具(如蜜罐)交互能力有限,容易被攻击者识别指纹而规避。本文提出了DICOMHawk,一种面向医疗成像基础设施的网络欺骗框架。该框架通过模拟真实的DICOM和PACS服务行为,动态填充逼真的医疗记录,并嵌入蜜标(honeytoken)来增强诱饵的真实性。研究者进行了两项实验:一项为期86天的对比测试(与现有Dicompot蜜罐对比),另一项为期347天跨多个网络的部署。结果表明,DICOMHawk吸引了比Dicompot更多的有效会话,成功避免了蜜罐检测,并捕获了49个针对医疗系统的攻击。这些结果证明,通过构建长期、多位置、高交互性的欺骗环境,可以显著提升对威胁的可见性。DICOMHawk为医疗行业提供了一种新的防御手段,有助于早期发现针对PACS和DICOM基础设施的攻击活动。

💡 推荐理由: 医疗数据泄露后果严重,而现有DICOM蜜罐易被绕过。DICOMHawk通过高仿真欺骗提升检测能力,为医疗安全团队提供了更有效的威胁感知工具。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)