0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过恶意软件绕过DNS检测,或引发伦理灾难

如意 来源:FreeBuf 作者:Sandra1432 2020-12-02 15:51 次阅读

科技“黑”进人体,马斯克宣布高效实现脑机接口的方法… “生物黑客”对于人们来说,或许并不陌生。然而,基于此开展的网络攻击对于人类本身来说,或许是一场灾难。

近期,内盖夫本古里安大学的一组研究人员披露了对DNA科学家的新型网络攻击。在学术期刊《自然生物技术》上发表的一篇题为《网络生物安全:合成生物学中的远程DNA注入威胁》的研究论文记录了如何使用恶意软件破坏生物学家的计算机,以替换DNA测序中的子字符串。

攻击者可以利用《合成双链DNA和统一的筛选协议v2.0系统供应商的筛选框架指南》的漏洞绕过协议,从而开展攻击。专家解释说,生物学家每次向合成基因供应商订购DNA时,美国卫生与公共服务部(HHS)指南都要求采用筛选方案来扫描可能有害的脱氧核糖核酸。

测试表明,研究人员使用恶意代码通过混淆来规避这些协议,在50个混淆的DNA样本中,有16个能够绕过脱氧核糖核酸的筛选。

论文中提及,当攻击者开展攻击时,首先用恶意软件入侵目标用户的计算机,用恶意序列替换原来订单中的DNA部分或者全部序列。利用DNA混淆技术(启发于网络黑客恶意代码混淆技术)按照原来的劫持顺序伪装成“致病性“DNA序列片段。”

与此同时,攻击者注入的恶意序列将绕开检测,因为如果进行混淆,则在筛选过程中返回任何最佳匹配的200bp子序列。该序列包含所有可以通过检测的成分,随后再通过CRISPR–Cas9介导缺失和同源性修复在体内对自身进行混淆处理。

研究人员还解释说,攻击者可以利用设计和管理合成DNA项目的软件进行浏览器攻击,以将任意DNA字符串注入遗传顺序。恶意软件还可以操纵残留的Cas9蛋白,从而将该序列转化为病原体。

“如果将含有混淆的试剂的质粒插入Cas9稳定表达细胞系,则CRISPR–Cas9混淆的脱氧核糖核酸将允许编码有害试剂的基因,这种威胁是真实存在的。

BGU复杂网络分析实验室负责人Rami Puzis说: “为了抑制有意和无意的危险物质生成,大多数合成基因提供者会筛选DNA指令,这是目前抵御此类攻击的最有效方法。” “不幸的是,筛查指南尚未调整,修复漏洞,以及时跟进合成生物学和网络战的最新发展。”

总的来说,黑客利用技术手段进行DNA恶意序列替换,同时还避开检测,可想而知,一旦攻击成功,生物战是否就一触即发了?
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21662
  • DNA
    DNA
    +关注

    关注

    0

    文章

    240

    浏览量

    30919
  • 恶意软件
    +关注

    关注

    0

    文章

    33

    浏览量

    8854
收藏 人收藏

    评论

    相关推荐

    全球数千台路由器及物联网设备遭"TheMoon"恶意软件感染

    3月初发现此恶意活动后,经观察,短短72小时已有6000台华硕路由器被盯梢。黑客运用IcedID、Solarmarker等恶意软件,透过代理僵尸网络掩饰其线上行为。此次行动中,TheM
    的头像 发表于 03-27 14:58 151次阅读

    准确识别APT,选对恶意代码检测系统最重要

    通过APT检测出已知和未知恶意代码,提高网络安全主动防御能力,是网络安全解决方案中需要重视的地方。然而,目前业界普通的恶意代码检测系统难以准
    的头像 发表于 03-12 16:03 164次阅读

    请求黑客帮忙

    请问这里有没有可以帮我恢复之前已删除的微信聊天记录黑客高手啊?
    发表于 03-09 12:05

    dns的服务器地址设置为多少

    地址设置的相关内容,包括公共DNS服务器和自建DNS服务器。 一、DNS的工作原理 DNS通过将域名转换为IP地址来实现其工作。当用户在We
    的头像 发表于 01-15 11:11 667次阅读

    赛门铁克恶意软件分析服务

    电子发烧友网站提供《赛门铁克恶意软件分析服务.pdf》资料免费下载
    发表于 09-08 09:39 0次下载
    赛门铁克<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>分析服务

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    DNS服务器是什么?有哪些类型?

    每当我们单击网站上的链接时,我们的计算机都会搜索其DNS信息。DNS是互联网地址的数据库。在互联网上搜索信息时,我们会提交DNS请求。DNS只是与IP相对应的名称列表,计算机
    的头像 发表于 08-14 17:40 1451次阅读

    面部表情识别的伦理问题

    面部表情识别是一项涉及隐私和伦理的技术,其在应用过程中可能会引发一系列伦理问题。本文将探讨面部表情识别的伦理问题,包括隐私保护、种族和性别偏见、情绪识别准确率等方面。 首先,面部表情识
    的头像 发表于 08-04 18:20 603次阅读

    新型Windows恶意软件盗取用户大量数据

    报告指出,Meduza Stealer 的管理员一直在使用 “复杂的营销策略” 在推广该恶意软件。他们使用了一些业界最知名的防病毒软件对 Meduza 窃取文件进行静态和动态扫描。随后分享检测
    的头像 发表于 07-13 10:32 493次阅读
    新型Windows<b class='flag-5'>恶意</b><b class='flag-5'>软件</b>盗取用户大量数据

    网络团队的5个DNS故障排除技巧

    DNS 是网络堆栈中一个关键但经常被忽略的组件。监控 DNS 查询异常可以帮助您检测和纠正潜在问题。
    的头像 发表于 07-02 11:47 367次阅读

    如何在 Linux 上查看本地 DNS 缓存

      刷新本地 DNS 缓存可以解决 HTTP 错误并保护您免受 DNS 欺骗。以下是在 Linux 上执行此操作的方法。 当您使用域名访问网站时,您的系统会向 DNS 服务器发送请求以获取
    的头像 发表于 06-26 10:52 2412次阅读
    如何在 Linux 上查看本地 <b class='flag-5'>DNS</b> 缓存

    简述保护移动设备免受恶意攻击的最佳方法

    手机也需要防病毒和反恶意软件恶意软件可以轻松感染智能手机和平板电脑,因此在设备上安装可靠的反恶意软件
    的头像 发表于 05-18 10:46 656次阅读

    如何通过软件硬件降低TX功率?

    在测试过程中,发现在NFC TX过程中,主板的GND 有干扰。 VBAT 和 VDD(up) 都连接到电池。 有什么办法可以改善吗? 降低发射功率有用吗? 如何通过软件硬件降低TX功率?
    发表于 05-18 08:34

    路由器DNS设置方法和异常解决方法

    DNS服务器设置是将DNS服务从互联网服务提供商(ISP)或其他公共DNS服务器转移到路由器本身,这样局域网内的各个设备都可以通过路由器的DNS
    发表于 05-08 17:50 2w次阅读

    首选DNS服务器错误无响应的解决方法

    在日常使用电脑浏览网页时,突然无法连接网络,但是QQ等软件却能正常使用,即便是重启电脑和路由器都解决不了,这种问题很大程度上就是DNS错误,比如说首选DNS服务器无响应,恒创就详细谈一下DNS
    的头像 发表于 05-05 15:09 803次阅读