滥用医疗物联网:评估针对互联医疗设备的多向量攻击的威胁模型与取证就绪性
密码学与安全
2026-01-21 v1 计算机与社会
摘要
随着医疗技术日益互联,依赖医疗设备的遭受人际暴力(IPV)的个体代表了一个独特的脆弱群体。尽管医疗技术创新和“居家健康”生态系统发展迅速,但医疗技术网络安全与技术助迫虐待之间的交叉领域仍然严重缺乏研究。依赖治疗设备的IPV幸存者所面临的威胁环境,与医疗技术网络安全研究中通常建模的外部、技术高超的对手在性质上有所不同。我们通过两种互补方法来解决这一差距:(1) 开发融合了网络物理系统安全建模与技术虐待框架的危害集成威胁模型,以及(2) 与从业者进行沉浸式模拟,部署我们模型的实时版本,识别数字取证实践中的空白。我们的危害集成CIA威胁模型将利用映射到急性和慢性生物效应,揭示了(i) 促进“医疗煤气灯效应”和“孟乔森综合征-by-IoMT”的完整性攻击路径,(ii) 造成危及生命和亚急性伤害(血糖紧急情况、失明、情绪不稳定)的可用性攻击,以及(iii) 由医疗技术广告(来自BLE广播的地理位置追踪)引发的机密性威胁。我们的模拟表明,这些攻击面在实践中不太可能被检测到:参与者忽视了医疗技术,错误分类了生殖和辅助技术,并且缺乏对BLE广播痕迹的认识。我们的发现表明,IPV背景下的医疗技术网络安全需要集成的威胁建模和改进的取证能力,以检测、保存和解释由受损的患者-技术生态系统产生的伤害。
引用
@article{arxiv.2601.12593,
title = {Abusing the Internet of Medical Things: Evaluating Threat Models and Forensic Readiness for Multi-Vector Attacks on Connected Healthcare Devices},
author = {Isabel Straw and Akhil Polamarasetty and Mustafa Jaafar},
journal= {arXiv preprint arXiv:2601.12593},
year = {2026}
}
备注
In review at IEEE Euro S&P 2026