超10億張患者醫學圖像被洩漏但始終沒引起醫療機構重視
每天,數以百萬計、包含患者個人健康信息的醫學圖像都會湧入到互聯網上。數以百計的醫院、醫療工作室和影像中心都在運行著不安全的存儲系統,以至於任何擁有互聯網連接的用戶都可以通過免費下載的軟件來訪問全球超過10億例患者的醫學圖像。
在所有曝光的圖像(包括X射線,超聲波和CT掃描)中,約有一半屬於美國患者。儘管安全研究人員就該問題向醫院和醫生辦公室發出多次警告,但依然有很多人忽略了他們的警告,並繼續暴露患者的私人健康信息。德國安全公司Greenbone Networks的研究工作的Dirk Schrader表示:“這種情況每天都在惡化。”該公司過去1年都在監控洩漏服務器的數量。
去年9月份,Greenbone已經發現了有超過2400萬例患者的7.2億張醫學圖像在網絡上被曝光。然而兩個月之後,暴露的服務器數量增加了一半以上,達到3500萬例患者檢查,暴露了11.9億次掃描,這嚴重侵犯了患者的隱私。
不過問題幾乎沒有減弱的痕跡。Schrader表示:“即時我們已經向多家醫療機構發出了反饋,但是暴露的數據依然在不斷增加。如果醫院和醫生還不採取相應的行動,那麼曝光的醫學圖像數量很快將會刷新記錄。”
公開資料表明,PACS 系統是應用於醫院影像科室,主要任務是把日常產生的各種醫學影像(包括核磁、CT、各種X 光機等設備產生的圖像)通過各種接口(模擬、DICOM、網絡)以數字化的方式海量保存起來。當需要時,在一定授權下,可以快速調回,同時增加一些輔助診斷管理功能。這些PACS 系統使用醫學數字成像和通信(DICOM)標準來管理醫學成像數據。
這些患者數據記錄非常詳細,大多包括以下個人和醫療細節:
名字和姓氏;
出生日期;
審查日期;
調查範圍;
成像程序的類型;
主治醫師;
研究所/ 診所;
生成的圖像數量
攻擊者可以利用這些信息部署和實施更有效的社交工程和網絡釣魚攻擊,從而最終獲得金錢。