211service.com
Mokslininkai nulaužė kompiuterį naudodami DNR
Atrodo, kad tai buvo pirmasis sėkmingas programinės įrangos, naudojanti DNR, įsilaužimas, mokslininkai teigia, kad kenkėjiška programa, kurią jie įtraukė į genetinę molekulę, leido jiems valdyti kompiuterį, naudojamą jai analizuoti.
Biologinę kenkėjišką programą sukūrė Vašingtono universiteto Sietle mokslininkai, vadindami tai pirmuoju DNR pagrindu sukurtu kompiuterinės sistemos išnaudojimu.
Kad įvykdytų įsilaužimą, Tadayoshi Kohno vadovaujami mokslininkai (žr. Inovatoriai iki 35 m., 2007 m.) ir Luisas Ceze'as užkodavo kenkėjišką programinę įrangą trumpoje DNR dalyje, kurią įsigijo internetu. Tada jie naudojo jį norėdami visiškai valdyti kompiuterį, kuris bandė apdoroti genetinius duomenis po to, kai juos nuskaitė DNR sekos nustatymo aparatas.
Tyrėjai perspėja, kad įsilaužėliai vieną dieną gali panaudoti netikrą kraujo ar spjaudytų mėginius, kad galėtų pasiekti universiteto kompiuterius, pavogti informaciją iš policijos kriminalistikos laboratorijų arba užkrėsti genomo failus, kuriais dalijasi mokslininkai.
Kol kas DNR kenkėjiška programa nekelia didelės pavojaus saugumui. Tyrėjai pripažįsta, kad norėdami išvengti įsibrovimo, jie sukūrė geriausias įmanomas sėkmės galimybes išjungdami saugos funkcijas ir netgi pridėdami pažeidžiamumą mažai naudojamai bioinformatikos programai. Pasirodo jų popierius čia .
Jų išnaudojimas iš esmės yra nerealus, sako Yaniv Erlich, genetikas ir programuotojas, kuris yra MyHeritage.com, genealogijos svetainės, vyriausiasis mokslinis pareigūnas.
Anksčiau Kohno buvo vienas iš pirmųjų, kurie parodė, kaip įsilaužti į automobilį per jo diagnostikos prievadą, vėliau taip pat gaudavo prieigą nuotoliniu būdu, atakuodamas automobilius per Bluetooth ryšį.
Naujoji DNR kenkėjiška programa bus pristatyta kitą savaitę Usenix saugumo simpoziumas Vankuveryje. Mes žiūrime į naujas technologijas ir klausiame, ar gali kilti grėsmių saugumui, todėl norime eiti į priekį, sako Peter Ney, Kohno saugumo ir privatumo tyrimų laboratorijos magistrantas.
Siekdama sukurti kenkėjišką programą, komanda paprastą kompiuterio komandą išvertė į trumpą 176 DNR raidžių atkarpą, pažymėtą kaip A, G, C ir T. Užsisakę DNR kopijas iš pardavėjo už 89 USD, jos tiekė jas sekos nustatymo mašina, kuri nuskaito genų raides ir išsaugo jas kaip dvejetainius skaitmenis, 0 smėlis vienas s.
Erlichas teigia, kad ataka pasinaudojo išplitimo efektu, kai duomenys, viršijantys saugyklos buferį, gali būti interpretuojami kaip kompiuterio komanda. Šiuo atveju komanda susisiekė su Kohno komandos valdomu serveriu, iš kurio jie perėmė savo laboratorijos kompiuterio, kurį naudojo analizuodami DNR failą, valdymą.
Įmonės, gaminančios sintetines DNR grandines ir siunčiančios jas mokslininkams, jau yra perspėjusios dėl bioteroristų. Mokslininkai teigia, kad ateityje jiems taip pat gali tekti pradėti tikrinti DNR sekas dėl kompiuterių grėsmių.
Vašingtono universiteto komanda taip pat perspėja, kad įsilaužėliai galėtų naudoti įprastesnes priemones, skirtas žmonių genetiniams duomenims nukreipti būtent todėl, kad jie vis dažniau pasirodo internete (žr. 10 Breakthrough Technologies 2015: Internet of DNA) ir netgi pasiekiami per programų parduotuves (žr. 10 Breakthrough Technologies). 2016: DNA App Store ).
Kai kuriais atvejais mokslinės programos, naudojamos DNR duomenims tvarkyti ir interpretuoti, nėra aktyviai prižiūrimos ir tai gali sukelti pavojų, sako Jamesas Bonfieldas, bioinformatikos ekspertas iš Sanger instituto Jungtinėje Karalystėje. Bonfieldas sako, kad jis yra programos, kurią Vašingtono universiteto mokslininkai taikėsi per savo ataką, autorius. Jis sako, kad trumpoji programa „fqzcomp“ buvo parašyta kaip failų glaudinimo konkurso eksperimentas ir tikriausiai niekada nebuvo naudojama.