其他

【转】美科学家首次成功利用DNA侵入计算机程序!

2017-08-11 转自 EquiinetChina 信息史学

美国研究人员称,他们把恶意软件植入了一个遗传分子中,使它可以控制一台用于对其进行分析的计算机。这可能是人类首次利用DNA成功入侵计算机程序。 


这个生物恶意软件由美国华盛顿大学的科学家开发,这次实验被称之为首次"基于DNA的计算机系统入侵行动"。 


为了实施这次入侵,大仓河野(Tadayoshi Kohno)和路易斯·赛兹(Luiz Ceze)领导的研究人员把恶意软件植入到了他们从网上购买的一小段DNA上,随后在计算机试图处理由DNA测序机读取的遗传数据时,获得了这台计算机的"完全控制权"。


研究人员警告称,黑客有朝一日可能会使用虚假血液或唾液样本入侵大学计算机,窃取法医实验室的信息,或者感染科学家分享的基因组文件。 


目前,DNA恶意软件并不会构成太大的安全隐患。研究人员承认,为了成功实施入侵,他们创造了"最有可能"成功入侵的条件,包括关闭了安全功能,甚至在很少使用的生物信息程序中添加了一个漏洞。 


在这之前,大仓河野还是首批演示利用诊断接口入侵汽车的研究员之一,此后还实现了通过蓝牙连接远程入侵,对汽车实施攻击。 


新的DNA恶意软件将于下周在温哥华举行的USENIX安全研讨会进行展示。"我们着眼于新兴技术,看看是否存在或许能够证明的潜在安全威胁,以提前做好准备,"彼得·奈伊(Peter Ney)表示,他是大仓河野的安全和隐私研究实验室的研究生。 为了开发这个恶意软件,研究团队把一个简单的计算机命令编译成了176个DNA字符组成的片段,以A、G、C、T进行标记。在以89美元从一家厂商订购了DNA副本后,该团队把这些DNA片段放进测序机,让其读取基因字符,以0和1的形式存储为二进制字符。 


埃利希称,此次攻击利用了一种溢出效应:超出存储器缓冲区的数据能够被解读为计算机命令。在这种情况下,这个命令就会联系一台由大仓河野团队控制的计算机。通过这一过程,他们控制了用于分析DNA文件的计算机。 


对于生产合成DNA链,并将其邮寄给科学家的公司来说,他们已经对生物恐怖主义提高了警惕。研究人员认为,未来,他们或许还需要开始对DNA序列进行检查,以防计算机遭到入侵。 


华盛顿大学研究团队还警告称,黑客可能会使用更为传统的方法来攻击人们的遗传数据,恰恰因为这些数据越来越多的出现在网络中,甚至可以通过应用商店获取。 


英国桑格研究院(Sanger Institute)生物信息学专家詹姆斯·邦菲尔德(James Bonfield)表示,在一些情况下,用于组织和解读DNA数据的科学程序并没有得到积极维护,可能会引发风险。邦菲尔德称,华盛顿大学在此次攻击中锁定的程序是他开发的。他表示,当初写这个小程序"fqzcomp"是为参加文件压缩竞赛所进行的一个实验,可能从未部署 过。



您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存