DNA也會遭黑客攻擊?極端情況下將威脅生命

2022-06-04 01:42:08 字數 1815 閱讀 1092

《大西洋月刊》日前撰文介紹了乙個計算機安全團隊的實驗,稱隨著基因測序變得越來越普遍,研究人員也面臨著安全隱患。以下為原文內容:

dna基本上就是一種儲存資訊的方式。它編寫指令,只不過這些指令是用來創造生命的——但是,dna也可以用於其他用途。已經有些科學家在使用dna來儲存書籍、**、gif,甚至是亞馬遜的禮品卡了。而現在,華盛頓大學的研究人員第一次通過在dna中編寫惡意程式的方式,入侵了一台計算機。

dna鏈是由四個部分組成的,分別用字母a、c、g和t來指代。而這些字母可以用電腦程式中的1和0來表示。華盛頓大學的團隊將乙個惡意軟體轉化成為了實體的dna。當這個「假」dna鏈被測序的時候,惡意軟體就啟動了,感染了正在對它測序的計算機。該團隊就以這種方式入侵這台計算機,掌握了它的控制權。

該團隊的領導者是計算機安全專家大倉河野(tadayoshi kohno)。他說:「目前發生這種攻擊的可能性極小,所以沒有必要擔心得睡不著覺。但是我們想知道這種攻擊是不是可以實現,這會造成什麼問題。」

這種入侵會造成什麼後果?

隨著測序變得越來越普及,這種攻擊的後果也會變得越發嚴重。在21世紀初期,要對乙個人的基因組測序需要花費大約1億美元,而現在只需要不到1000美元。這種技術不僅**下降了,而且也變得更簡單更便攜。現在已經出現了口袋大小的測序器,你可以用它來分析空間站、教室和叢林營地裡的dna。

但是,dna無處不在的特性也帶來了問題。法醫取證時通常會用到dna,所以,如果黑客可以攻擊測序器或測序軟體,他們可以通過改變遺傳資料來改變案件的調查過程。如果機器正在處理關於轉基因生物的機密資料,黑客就可以盜取到相關的智財權了。

而且這裡面還涉及到個人的遺傳資料。美國目前正在給至少100萬美國人的dna測序,為精準醫學鋪平道路(根據你的基因來提供**方案)。大倉河野實驗室的學生彼得·尼(peter ney)說:「這些資料非常敏感。如果測序過程被黑,這些資料就可以被盜走,或者遭到修改,讓人以為你患有實際上沒有的遺傳疾病。」

這個實驗有作弊的嫌疑?

大倉河野說:「我們希望搶在黑客之前,了解並**未來10至15年內哪些新技術會成為熱點,」2023年時,他的團隊展示了無線入侵人工心臟,對其重新程式設計,導致患者病危的可能性。2023年,團隊又展示了入侵一輛雪佛蘭英帕拉汽車控制系統,遠端操控這輛車的風險。然後他們把注意力轉移到dna測序上。

大倉河野說:「其他安全研究人員還沒有注意到這個新興領域,它激起了我們興趣。我們想知道,你可以用dna生物分子入侵乙個計算機系統嗎?」

要做到這一點確實是可能的,但也並不容易。為了讓這個惡意軟體能夠奏效,該團隊先給乙個通常用來分析dna資料檔案的程式「加了料」,新增了乙個漏洞。然後他們再對這個漏洞進行了利用——這聽上去好像是在作弊。

但是團隊表示,這些漏洞在dna分析軟體中其實很常見。軟體工程師在編寫這些程式的時候,並沒有想過黑客入侵的問題,所以這些程式往往並不安全,很少會遵循數字安全的最佳做法。黑客如果使用了合適的惡意軟體,就可能會搞定這些程式以及執行它們的計算機。

真的會有黑客這麼做嗎?

哥倫比亞大學的遺傳學家雅尼夫·埃利克(yaniv erlich)說:「我很喜歡這個團隊的創造性,但是他們這種利用漏洞的方式是不現實的。實際上,該團隊的惡意軟體會造成某種小故障,大多數測序中心都可以發現它並修復它。如果黑客的時機掌握得非常巧妙,在這段病毒dna被測序之後立刻發起攻擊,那倒是可以控制被感染計算機。」

(今年早些時候,埃利克用dna編寫了乙個計算機病毒,不過該病毒的目的並不是在dna被測序時自行啟動。)

儘管如此,埃利克也認為,dna分析程式遵循的安全標準「比較寬鬆」。他說,有傳言稱,一家大型研究機構由於在測序器上使用的是預設的管理員密碼,遭到了勒索病毒的攻擊。

「我希望在未來5到10年內,人們會重視dna安全性,主動積極地強化系統,防止入侵威脅。」大倉河野說:「現在應該還沒有這樣的威脅,但我們希望它永遠不會出現。」

《魔獸世界》 國服也遭黑客攻擊 玩家角色遭莫名殺死

國慶期間,外服 魔獸世界 熊貓人之謎 遭到了黑客的入侵,一位一級的牧師小號在聯盟主城大開殺戒,秒殺了眾多玩家,暴雪雖然已經展開了調查,但同類事件仍然在其他伺服器發生。昨天,有玩家爆料,國服也發生了黑客屠城事件,不少玩家被莫名奇妙的殺死。國服魔獸遭遇黑客屠城 來自nga 昨天,有多名玩家反映國服三區天...

2 75億部裝置可能遭黑客攻擊

以色列軟體研究公司northbit日前發布報告稱,在android系統中又發現一處安全漏洞,可導致2.75億部裝置遭到黑客攻擊。報告顯示,該安全漏洞存在於android的 伺服器和多 庫stagefright中,執行android 2.2至4.0,以及android 5.0和5.1系統的裝置都將受到...

網遊遭史上最大黑客攻擊 四遊戲被黑

我的不少朋友一起玩 完美時空 的4款遊戲,6月10日晚上,大家突然都不能登陸遊戲了。上海玩家史小姐致電晨報 稱自己在登陸網路遊戲 完美世界國際版 時,發現無法進入遊戲,而遊戲運營商北京完美時空網路技術 的官方主頁也始終無法開啟。史小姐和她的朋友們並沒有料到,這次遊戲不能登陸可能與中國網路史上最大的黑...