广告

黑客Get新技能:病毒植入DNA入侵检测电脑

时间:2017-08-23 07:15:42 作者:R. Colin Johnson 阅读:
生物黑客利用广泛的开放工具,就能在DNA中植入恶意软件,顺利接管分析DNA的计算机…
广告

美国华盛顿大学(University of Washington)的研究人员证实,生物黑客(biohacker)只需使用可广泛取得的工具,就能在脱氧核醣核酸(DNA)的合成链中植入恶意软件,从而使其得以接管分析DNA的计算机。研究人员们将在近期于加拿大温哥华举行的2017年USENIX安全研讨会(2017 USENIX Security Symposium)上展示其研究成果。
20170817-DNA-1
美国华盛顿大学的研究人员证实,黑客可能利用储存于DNA中的信息来破坏计算机 (来源:Dennis Wise/University of Washington)

利用病毒、蠕虫、特洛伊木马(Trojan horse)、后门程序或其他更糟糕的恶意威胁,造成计算机中毒或瘫痪,一直都属于由不法程序人员所编写的数字软件领域。而今,华盛顿大学的研究人员彻底改变了这个模式,他们以恶意软件感染DNA链、破坏基因测序软件分析,并控制了连接至基因测序仪的计算机。
20170817-DNA-2
从DNA测序计算机的输出包括黑客的漏洞程序代码;每个点代表特定样本中的一条DNA链 (来源:Dennis Wise/University of Washington)

根据华盛顿大学教授Tadayoshi Kohno,黑客已经证明生物DNA可能导致计算机中毒。他较早之前曾经呼吁业界重视连网汽车与植入式医疗装置的脆弱性。如果计算机因此被感染,可能会误导医生为治愈疾病而诠释的遗传特征;可能导致人造器官伤害人类;或是执行一些较传统的恶意软件功能,例如将计算机改装成黑客的奴隶,供其随意的存取个人资料、改变测试结果、窃取知识财产权(IP),或甚至是在勒索软件的攻击中挟持DNA数据库。

Kohno表示,他注意到计算机程序码的1与0类似于编码DNA链的C、G、T和A后,也发现它可能存在的脆弱性。经过一番研究探勘后,他发现开发人员们通常使用广泛可得的开放来源软件分析DNA遗传密码,却从来没想过在合成DNA链编码恶意软件的可能性,因而也就不曾启用安全协议加以预防。尤其是当今所使用的开放来源工具套件中,在其编程中连最常见的安全措施也没有。
20170817-DNA-3
将DNA链测序分解为——胞嘧啶(C)、鸟嘌呤(G)、胸腺嘧啶(T)和腺嘌呤(A)以及更高质量的腺嘌呤(E)后,其分析可能易于导致以恶意软件编码而为黑客打开后门攻击 (来源:Dennis Wise/University of Washington)

Kohno强调,目前还没有黑客真正合成恶意软件DNA的已知案例。随着近年来针对成年人、儿童甚至胚胎的遗传密码进行排序的做法越来越普遍,然而,必须尽快堵住可能导致恶意软件感染的安全漏洞。

华盛顿大学的研究人员在该校的安全和隐私研究实验室(Security and Privacy Research Lab)进行研究,并获得了UW Tech Policy Lab、Short-Dooley Professorship和Torode Family Professorship的资助。

随着这项研究发现的公布,研究团队开始提出一些具体的手段和策略,让进行DNA分析的软件开发人员能立即建置安全防护机制,以避免黑客入侵并利用现有的漏洞。
20170817-DNA-4
华盛顿大学分子信息系统实验室(Molecular Information Systems Lab)的研究人员Lee Organick、Karl Koscher和Peter Ney正准备测试DNA (来源:Dennis Wise/University of Washington)

同时,在毗邻的分子信息系统实验室中,研究人员正在致力于为合成DNA的定序、分析与储存链打造安全的系统。

编译:Susan Hong

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
R. Colin Johnson
EETimes前瞻技术编辑。R. Colin Johnson自1986年以来一直担任EE Times的技术编辑,负责下一代电子技术。 他是《Cognizers – Neural Networks and Machines that Think》一书的作者,是SlashDot.Org的综合编辑,并且是他还因对先进技术和国际问题的报道,获得了“Kyoto Prize Journalism Fellow”的荣誉。
  • InfiniiVision HD3:“七合一”通用示波器正式迈入14-bit ADC时代 InfiniiVision HD3系列不仅配备了14-bit ADC,还采用了UXR示波器的低噪声前端技术,将示波器的噪声水平大幅降低,帮助工程师轻松应对超低纹波、小信号、低功耗等严苛的测试需求。
  • 在中国20多年的天津三星电子正式注销,裁员跟着就来 9月9日,爱企查App显示,天津三星电子有限公司的经营状态由存续变更为注销。
  • 华夏芯域名、专利等资产公开拍卖 拍卖标的包括三项域名以及15项软件著作权和14项专利。其中,三项域名的起拍价为13879元,15项软件著作权和14项专利的起拍价为15550元……
  • 传音控股CFO肖永辉被立案调查 根据通知书内容,因某种未具体披露的原因,丹东市振安区监察委员会决定对肖永辉采取留置措施,并对其立案调查。此消息一出,立刻引起了市场的广泛关注。
  • 传台积电9月底前低价引进High-NA EUV设备,价格远低于3.5亿欧元 值得一提的是,台积电此次购入价格可能远低于原定的3.5亿欧元的单台报价。ASML同意以折扣价向台积电出售High-NA EUV设备的原因主要是因为台积电是其超级VIP客户,ASML给予了很大的让步。
  • 苹果发布iPhone 16系列、AirPods 4及Apple Watch Series 10等新品 9月10日,苹果发布了一系列新品,包括iPhone 16系列手机、Apple Watch Series 10智能手表和AirPods 4耳机。发布会后网上响起了一片吐嘈声,带着这些吐槽,我们来看看这次苹果到底有没有新玩意……
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了