0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客通过恶意软件绕过DNS检测,或引发伦理灾难

如意 来源:FreeBuf 作者:Sandra1432 2020-12-02 15:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

用科技“黑”进人体,马斯克宣布高效实现脑机接口的方法… “生物黑客”对于人们来说,或许并不陌生。然而,基于此开展的网络攻击对于人类本身来说,或许是一场灾难。

近期,内盖夫本古里安大学的一组研究人员披露了对DNA科学家的新型网络攻击。在学术期刊《自然生物技术》上发表的一篇题为《网络生物安全:合成生物学中的远程DNA注入威胁》的研究论文记录了如何使用恶意软件破坏生物学家的计算机,以替换DNA测序中的子字符串。

攻击者可以利用《合成双链DNA和统一的筛选协议v2.0系统供应商的筛选框架指南》的漏洞绕过协议,从而开展攻击。专家解释说,生物学家每次向合成基因供应商订购DNA时,美国卫生与公共服务部(HHS)指南都要求采用筛选方案来扫描可能有害的脱氧核糖核酸。

测试表明,研究人员使用恶意代码通过混淆来规避这些协议,在50个混淆的DNA样本中,有16个能够绕过脱氧核糖核酸的筛选。

论文中提及,当攻击者开展攻击时,首先用恶意软件入侵目标用户的计算机,用恶意序列替换原来订单中的DNA部分或者全部序列。利用DNA混淆技术(启发于网络黑客恶意代码混淆技术)按照原来的劫持顺序伪装成“致病性“DNA序列片段。”

与此同时,攻击者注入的恶意序列将绕开检测,因为如果进行混淆,则在筛选过程中返回任何最佳匹配的200bp子序列。该序列包含所有可以通过检测的成分,随后再通过CRISPR–Cas9介导缺失和同源性修复在体内对自身进行混淆处理。

研究人员还解释说,攻击者可以利用设计和管理合成DNA项目的软件进行浏览器攻击,以将任意DNA字符串注入遗传顺序。恶意软件还可以操纵残留的Cas9蛋白,从而将该序列转化为病原体。

“如果将含有混淆的试剂的质粒插入Cas9稳定表达细胞系,则CRISPR–Cas9混淆的脱氧核糖核酸将允许编码有害试剂的基因,这种威胁是真实存在的。

BGU复杂网络分析实验室负责人Rami Puzis说: “为了抑制有意和无意的危险物质生成,大多数合成基因提供者会筛选DNA指令,这是目前抵御此类攻击的最有效方法。” “不幸的是,筛查指南尚未调整,修复漏洞,以及时跟进合成生物学和网络战的最新发展。”

总的来说,黑客利用技术手段进行DNA恶意序列替换,同时还避开检测,可想而知,一旦攻击成功,生物战是否就一触即发了?
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23153
  • DNA
    DNA
    +关注

    关注

    0

    文章

    244

    浏览量

    32148
  • 恶意软件
    +关注

    关注

    0

    文章

    34

    浏览量

    9279
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智能体内容

    事件、恶性案件、灾难事故等易引发社会恐慌的内容,也不得利用算法诱导用户沉迷、过度消费过度推荐、恶意屏蔽信息。 10、智能体不得含有任何形式的骚扰、歧视、恐吓
    发表于 04-29 10:14

    有没有关于如何绕过集成转换器并仅使用外部转换来提供电源的指南?

    虽然MCU集成了LDO和DCDC转换器,为内核供电。有没有关于如何绕过集成转换器并仅使用外部转换来提供电源的指南?我知道数据表和 HDG 提到可以绕过 DCDC LDO,但 HDG 没有提到完全使用外部电源为 mcu 供电。
    发表于 04-21 06:10

    DNS 解析故障:安全风险、诊断排查与防护指南

    前言DNS作为互联网的“地址导航系统”,其稳定运行直接关系到网络访问的安全性与可用性。一旦出现解析故障,不仅会导致网站无法访问,更可能引发一系列严重的安全风险,给个人用户和企业带来数据泄露、业务中断
    的头像 发表于 01-28 10:28 1574次阅读
    <b class='flag-5'>DNS</b> 解析故障:安全风险、诊断排查与防护指南

    天织·DNS威胁分析平台上网更安全,管理更轻松,合规更有底气

    DNS
    江苏易安联
    发布于 :2025年12月23日 09:55:27

    MA2304DNS/MA2304PNS评估板用户手册解读

    MA2304DNS/MA2304PNS评估板用户手册解读 在音频放大器设计领域,评估板是验证和展示芯片性能的重要工具。今天我们就来详细了解一下MA2304DNS/MA2304PNS评估板
    的头像 发表于 12-20 15:35 1070次阅读

    制造业气密性检测的两类致命风险:可预见的灾难与突发的危机

    精诚工科深耕气密检测十余年,我们见证过太多企业在气密性检测环节栽跟头。这些失败案例有个共同特征:灾难发生前都有明确的预兆,但企业选择了视而不见。今天我们讨论两类风险:一类是长期积累、可以预见但被主动
    的头像 发表于 12-17 09:03 794次阅读
    制造业气密性<b class='flag-5'>检测</b>的两类致命风险:可预见的<b class='flag-5'>灾难</b>与突发的危机

    如何为印度服务器申请和配置反向DNS记录?

    恒讯科技为您提供为印度服务器申请和配置反向DNS(rDNS/PTR记录)的完整指南。了解为何反向DNS对邮件送达率、网络安全和服务器信誉至关重要,并遵循我们的分步说明,轻松完成从申请到验证的全过程
    的头像 发表于 10-28 10:12 839次阅读

    汽车连杆气密检测不过关,会引发什么灾难后果?

    汽车连杆,作为发动机中连接活塞与曲轴的核心部件,其质量好坏对发动机的性能及安全性有着直接且重大的影响。其中,气密检测是确保连杆质量不可或缺的一环,若检测不合格,将会带来一系列严重问题。首先,发动机
    的头像 发表于 09-19 15:16 2034次阅读
    汽车连杆气密<b class='flag-5'>检测</b>不过关,会<b class='flag-5'>引发</b>什么<b class='flag-5'>灾难</b>后果?

    协议分析仪能监测哪些异常行为?

    协议分析仪通过深度解析网络通信中的协议字段、时序和状态,能够精准识别多种异常行为,涵盖从配置错误到恶意攻击的广泛场景。以下是其可监测的核心异常行为类型及具体实例:一、协议实现违规:违反标准规范
    发表于 07-22 14:20

    国安部:境外产芯片故意留“后门”

    影响着国家安全。需要警惕的是,一些别有用心的设计恶意植入的技术后门,可能成为失泄密的导火索。 看不见的“电子间谍”和“定时炸弹” 技术后门通常指绕过正常的安全检查机制,获取对程序
    的头像 发表于 07-21 11:47 1w次阅读

    超声波气泡检测换能器:守护工业安全的“隐形卫士”

    。而今天,我要给大家介绍的超声波气泡检测换能器,就是守护工业安全的“隐形卫士”,它能够精准地捕捉到这些微小的气泡,提前预警,避免潜在的灾难。 一、超声波气泡检测换能器是什么? 超声波气泡检测
    发表于 06-14 15:31

    告别广告与 ISP 追踪!如何在树莓派上设置 DNS 缓存服务器 — 完整指南!

    前文提示:告别广告与ISP追踪!把树莓派改造成家用网络的DNS服务器,简直太酷了!从升级路由器到修改某些设置,提升Wi-Fi速度的方法有很多。但如果你想获取一些高级技巧来加快你喜爱网站的加载速度
    的头像 发表于 05-26 15:32 1092次阅读
    告别广告与 ISP 追踪!如何在树莓派上设置 <b class='flag-5'>DNS</b> 缓存服务器 — 完整指南!

    告别广告与 ISP 追踪!把树莓派改造成家用网络的 DNS 服务器,简直太酷了!

    DNS是你在互联网连接中很少考虑改变的东西。我以前也很天真,以为只要在Windows电脑上改改DNS设置就能提升网速。然而,直到几个月前,我才意识到不使用一个支持HTTPS的中央DNS
    的头像 发表于 05-24 08:33 833次阅读
    告别广告与 ISP 追踪!把树莓派改造成家用网络的 <b class='flag-5'>DNS</b> 服务器,简直太酷了!

    锂电池热失控原理及安全检测技术解析

    研发阶段的隐患识别 使用专业的检测设备,在可控情况下进行模拟针刺、过充等极端条件的实验,可通过实验数据评估电芯设计缺陷材料局限性。例如,某储能电池在测试中发现隔膜耐温不足,经陶瓷涂层改性后热失控
    发表于 05-12 16:51

    如何在Linux中配置DNS服务器

    本文详细介绍了如何在Linux中配置DNS服务器,包括DNS工作原理、本地缓存、DNS查询过程,以及正向和反向查询的配置。步骤包括服务器配置、编辑BIND配置文件、添加解析信息和客户端测试,同时提到了注意事项和常见问题解决方法。
    的头像 发表于 05-09 13:38 2807次阅读
    如何在Linux中配置<b class='flag-5'>DNS</b>服务器