0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客通過(guò)惡意軟件繞過(guò)DNS檢測(cè),或引發(fā)倫理災(zāi)難

如意 ? 來(lái)源:FreeBuf ? 作者:Sandra1432 ? 2020-12-02 15:51 ? 次閱讀

科技“黑”進(jìn)人體,馬斯克宣布高效實(shí)現(xiàn)腦機(jī)接口的方法… “生物黑客”對(duì)于人們來(lái)說(shuō),或許并不陌生。然而,基于此開(kāi)展的網(wǎng)絡(luò)攻擊對(duì)于人類(lèi)本身來(lái)說(shuō),或許是一場(chǎng)災(zāi)難。

近期,內(nèi)蓋夫本古里安大學(xué)的一組研究人員披露了對(duì)DNA科學(xué)家的新型網(wǎng)絡(luò)攻擊。在學(xué)術(shù)期刊《自然生物技術(shù)》上發(fā)表的一篇題為《網(wǎng)絡(luò)生物安全:合成生物學(xué)中的遠(yuǎn)程DNA注入威脅》的研究論文記錄了如何使用惡意軟件破壞生物學(xué)家的計(jì)算機(jī),以替換DNA測(cè)序中的子字符串。

攻擊者可以利用《合成雙鏈DNA和統(tǒng)一的篩選協(xié)議v2.0系統(tǒng)供應(yīng)商的篩選框架指南》的漏洞繞過(guò)協(xié)議,從而開(kāi)展攻擊。專(zhuān)家解釋說(shuō),生物學(xué)家每次向合成基因供應(yīng)商訂購(gòu)DNA時(shí),美國(guó)衛(wèi)生與公共服務(wù)部(HHS)指南都要求采用篩選方案來(lái)掃描可能有害的脫氧核糖核酸。

測(cè)試表明,研究人員使用惡意代碼通過(guò)混淆來(lái)規(guī)避這些協(xié)議,在50個(gè)混淆的DNA樣本中,有16個(gè)能夠繞過(guò)脫氧核糖核酸的篩選。

論文中提及,當(dāng)攻擊者開(kāi)展攻擊時(shí),首先用惡意軟件入侵目標(biāo)用戶的計(jì)算機(jī),用惡意序列替換原來(lái)訂單中的DNA部分或者全部序列。利用DNA混淆技術(shù)(啟發(fā)于網(wǎng)絡(luò)黑客惡意代碼混淆技術(shù))按照原來(lái)的劫持順序偽裝成“致病性“DNA序列片段?!?/p>

與此同時(shí),攻擊者注入的惡意序列將繞開(kāi)檢測(cè),因?yàn)槿绻M(jìn)行混淆,則在篩選過(guò)程中返回任何最佳匹配的200bp子序列。該序列包含所有可以通過(guò)檢測(cè)的成分,隨后再通過(guò)CRISPR–Cas9介導(dǎo)缺失和同源性修復(fù)在體內(nèi)對(duì)自身進(jìn)行混淆處理。

研究人員還解釋說(shuō),攻擊者可以利用設(shè)計(jì)和管理合成DNA項(xiàng)目的軟件進(jìn)行瀏覽器攻擊,以將任意DNA字符串注入遺傳順序。惡意軟件還可以操縱殘留的Cas9蛋白,從而將該序列轉(zhuǎn)化為病原體。

“如果將含有混淆的試劑的質(zhì)粒插入Cas9穩(wěn)定表達(dá)細(xì)胞系,則CRISPR–Cas9混淆的脫氧核糖核酸將允許編碼有害試劑的基因,這種威脅是真實(shí)存在的。

BGU復(fù)雜網(wǎng)絡(luò)分析實(shí)驗(yàn)室負(fù)責(zé)人Rami Puzis說(shuō): “為了抑制有意和無(wú)意的危險(xiǎn)物質(zhì)生成,大多數(shù)合成基因提供者會(huì)篩選DNA指令,這是目前抵御此類(lèi)攻擊的最有效方法?!?“不幸的是,篩查指南尚未調(diào)整,修復(fù)漏洞,以及時(shí)跟進(jìn)合成生物學(xué)和網(wǎng)絡(luò)戰(zhàn)的最新發(fā)展?!?/p>

總的來(lái)說(shuō),黑客利用技術(shù)手段進(jìn)行DNA惡意序列替換,同時(shí)還避開(kāi)檢測(cè),可想而知,一旦攻擊成功,生物戰(zhàn)是否就一觸即發(fā)了?
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21873
  • DNA
    DNA
    +關(guān)注

    關(guān)注

    0

    文章

    243

    瀏覽量

    31059
  • 惡意軟件
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    8972
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)聯(lián)易安:“三個(gè)絕招”,讓惡意代碼輔助檢測(cè)“穩(wěn)準(zhǔn)快全”

    繞過(guò)檢測(cè)。 目前,市場(chǎng)上大多數(shù)病毒防護(hù)系統(tǒng)對(duì)很多惡意程序,無(wú)法準(zhǔn)確檢測(cè)無(wú)法徹底清除。較之其他的惡意
    的頭像 發(fā)表于 11-22 15:47 ?237次閱讀

    國(guó)聯(lián)易安:“七項(xiàng)技術(shù)”,讓惡意代碼輔助檢測(cè)“更智能”

    案例,惡意程序的技術(shù)發(fā)展及其迅速,且隱蔽性較強(qiáng),有些甚至能破壞常見(jiàn)殺毒引擎而繞過(guò)檢測(cè),而傳統(tǒng)病毒防護(hù)系統(tǒng)對(duì)很多木馬等惡意程序無(wú)法準(zhǔn)確檢測(cè),專(zhuān)
    的頭像 發(fā)表于 11-18 15:53 ?183次閱讀

    AI大模型的倫理與社會(huì)影響

    AI大模型的倫理與社會(huì)影響是一個(gè)復(fù)雜且多維度的話題,以下是對(duì)其倫理與社會(huì)影響的分析: 一、倫理挑戰(zhàn) 數(shù)據(jù)隱私與安全性 AI大模型學(xué)習(xí)通常依賴(lài)于大量的個(gè)人數(shù)據(jù)。在收集、處理和使用這些數(shù)據(jù)時(shí),必須確保
    的頭像 發(fā)表于 10-23 15:13 ?509次閱讀

    IP地址與DNS的關(guān)系

    與工作原理 DNS是互聯(lián)網(wǎng)的核心服務(wù)之一,其主要功能是將輸入的域名解析為對(duì)應(yīng)的IP地址,從而使人能夠通過(guò)易記的域名訪問(wèn)網(wǎng)站,而不需要記憶復(fù)雜的IP地址。 域名解析過(guò)程為: DNS解析過(guò)程通常包括以下幾個(gè)步驟: ·用戶查詢(xún): 瀏覽
    的頭像 發(fā)表于 08-12 17:40 ?499次閱讀

    DNS的結(jié)構(gòu)和工作原理

    DNS 代表域名系統(tǒng)域名服務(wù)器。DNS 將IP 地址解析為主機(jī)名,反之亦然。
    的頭像 發(fā)表于 08-05 15:23 ?593次閱讀
    <b class='flag-5'>DNS</b>的結(jié)構(gòu)和工作原理

    平衡創(chuàng)新與倫理:AI時(shí)代的隱私保護(hù)和算法公平

    的發(fā)展不應(yīng)背離人類(lèi)的倫理道德。在推動(dòng)技術(shù)創(chuàng)新的同時(shí),我們必須確保每一步都走得穩(wěn)健和負(fù)責(zé)。通過(guò)提高透明度、保障算法公平性、保護(hù)個(gè)人隱私權(quán)以及加強(qiáng)國(guó)際合作,我們可以確保AI技術(shù)的健康發(fā)展,使其成為促進(jìn)社會(huì)進(jìn)步和增進(jìn)人類(lèi)福祉的力量。
    發(fā)表于 07-16 15:07

    建立有效的DNS性能檢測(cè)機(jī)制

    今天來(lái)分享如何建立有效的DNS性能監(jiān)測(cè)機(jī)制,實(shí)時(shí)或定期監(jiān)測(cè)關(guān)鍵指標(biāo)。 一、建立DNS性能監(jiān)測(cè)機(jī)制 (一)選擇合適的監(jiān)測(cè)工具 市場(chǎng)上有多種DNS性能監(jiān)測(cè)工具可供選擇,如IP數(shù)據(jù)云DNS
    的頭像 發(fā)表于 07-08 16:00 ?316次閱讀

    一文了解常見(jiàn)DNS問(wèn)題

    當(dāng)企業(yè)的DNS出現(xiàn)故障時(shí),為不影響企業(yè)的正常運(yùn)行,團(tuán)隊(duì)需要能夠快速確定問(wèn)題的性質(zhì)和范圍。那么有哪些常見(jiàn)的DNS問(wèn)題呢? 域名解析失敗 : 當(dāng)您輸入一個(gè)域名(例如https
    的頭像 發(fā)表于 07-05 15:49 ?315次閱讀

    一文了解常見(jiàn)DNS結(jié)構(gòu)

    很多企業(yè)忽略DNS這個(gè)關(guān)鍵的組件,而當(dāng)DNS出現(xiàn)問(wèn)題是,就會(huì)導(dǎo)致網(wǎng)站無(wú)法訪問(wèn)、電子郵件無(wú)法發(fā)送和接收,從而影響到企業(yè)的正常運(yùn)行。而網(wǎng)絡(luò)團(tuán)隊(duì)成員如果想要處理DNS問(wèn)題就必須對(duì)所在網(wǎng)絡(luò)的DNS
    的頭像 發(fā)表于 07-05 15:32 ?352次閱讀

    如何通過(guò)WHDWCM功能檢測(cè)AP的斷電?

    請(qǐng)告知如何通過(guò) WHD WCM 功能檢測(cè) AP 的斷電(鏈路中斷)? 我一直使用帶有村田 2AE(CYW4373)的 STM32H747I-DISCO 板作為 STA,
    發(fā)表于 05-28 08:26

    Zscaler揭秘“模塊化設(shè)計(jì)”惡意載入器:可逃過(guò)檢測(cè)并注入腳本

    據(jù)了解,此類(lèi)加載器有能力繞過(guò)UAC防護(hù),將黑客惡意軟件納入Microsoft Defender白名單,并支持進(jìn)程空洞、管道觸發(fā)激活及進(jìn)程分身等多種策略。此外,它還具備額外的脫鉤技術(shù)。
    的頭像 發(fā)表于 05-10 15:14 ?510次閱讀

    全球數(shù)千臺(tái)路由器及物聯(lián)網(wǎng)設(shè)備遭&quot;TheMoon&quot;惡意軟件感染

    3月初發(fā)現(xiàn)此惡意活動(dòng)后,經(jīng)觀察,短短72小時(shí)已有6000臺(tái)華碩路由器被盯梢。黑客運(yùn)用IcedID、Solarmarker等惡意軟件,透過(guò)代理僵尸網(wǎng)絡(luò)掩飾其線上行為。此次行動(dòng)中,TheM
    的頭像 發(fā)表于 03-27 14:58 ?487次閱讀

    準(zhǔn)確識(shí)別APT,選對(duì)惡意代碼檢測(cè)系統(tǒng)最重要

    通過(guò)APT檢測(cè)出已知和未知惡意代碼,提高網(wǎng)絡(luò)安全主動(dòng)防御能力,是網(wǎng)絡(luò)安全解決方案中需要重視的地方。然而,目前業(yè)界普通的惡意代碼檢測(cè)系統(tǒng)難以準(zhǔn)
    的頭像 發(fā)表于 03-12 16:03 ?430次閱讀

    DNS服務(wù)器可能不可用什么意思

    與該域名相關(guān)聯(lián)的IP地址。DNS服務(wù)器將IP地址返回給計(jì)算機(jī),然后計(jì)算機(jī)使用該IP地址與目標(biāo)服務(wù)器建立連接。 DNS服務(wù)器不可用的原因 硬件故障:DNS服務(wù)器也是一臺(tái)物理設(shè)備,它們可能由于硬件故障、服務(wù)器崩潰
    的頭像 發(fā)表于 01-17 09:24 ?9968次閱讀

    dns的服務(wù)器地址設(shè)置為多少

    地址設(shè)置的相關(guān)內(nèi)容,包括公共DNS服務(wù)器和自建DNS服務(wù)器。 一、DNS的工作原理 DNS通過(guò)將域名轉(zhuǎn)換為IP地址來(lái)實(shí)現(xiàn)其工作。當(dāng)用戶在We
    的頭像 發(fā)表于 01-15 11:11 ?1784次閱讀