博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
把恶意程序存储到DNA上?黑客们的又一新发现
阅读量:7248 次
发布时间:2019-06-29

本文共 1127 字,大约阅读时间需要 3 分钟。

本文讲的是
把恶意程序存储到DNA上?黑客们的又一新发现
你知道吗?1克的
DNA就可以存储1,000,000,000TB的数据
1000多年。

在今年三月,有研究人员已经成功地将数字信息存储到DNA之上,其中包括一个完整的操作系统、一部电影、一张亚马逊礼品卡、一份研究报告甚至是一个计算机病毒。

把恶意程序存储到DNA上?黑客们的又一新发现

事实上,如果有人将恶意程序存储到DNA中,它真的就会像一个受感染的USB存储设备一样,去劫持甚至读取你的电脑内容。

最近来自西雅图华盛顿大学的一组研究人员则演示了首个基于DNA的exp,他们将恶意代码写到了合成DNA螺旋之上。

为了达到这个目标,研究人员首先构建了“生物恶意程序”,然后将其编码到一小段DNA之上,当DNA测序仪读取数据的时候,恶意代码就能彻底控制处理这段基因数据的计算机。

DNA处理软件本身就存在很多不安全因素,其中包含不安全的函数调用、缓冲区溢出等。

“我们分析了13个常用的开放源代码程序的安全性,他们都是采用C / C ++编写的程序,”该研究论文题目为“"Computer Security, Privacy, and DNA Sequencing: Compromising Computers with Synthesized DNA, Privacy Leaks, and More."全文在这里

研究人员发现现有的生物分析程序存在很多不安全的C语言库函数调用,也就是说DNA处理软件并未采用现代主流的软件安全实践。

为了创建生物恶意软件,研究人员将简单的计算机程序翻译成短的176个DNA字母,分别表示为A,G,C和T,每个代表一个二进制对(A = 00,C = 01,G = 10 ,T = 11)。

而系统漏洞则利用了基本的缓冲区溢出并发起攻击,这其中有一个软件程序负责执行恶意命令,因为它超出了最大长度。实际上,这个恶意命令连接到了该团队所控制的服务器,所以,研究人员也在实验室控制了一台计算机,用于分析该DNA文件。

研究人员说:“我们的漏洞没有针对生物学家在现场使用的程序,而是通过修改来使得其包含一个已知的漏洞,进而进行研究。”

也许这种漏洞很快就不会对我们再造成任何威胁了,但还需要注意的是,黑客将来可能会使用我们无意间泄露的DNA样本来获取电脑密码,并窃取信息,甚至可因此能攻击法医实验室,医院和医院安装的DNA数据存储中心医疗设备。

在下周的Usenix安全研究会议上,研究人员将首谈“计算机系统中基于DNA 的exp”,深入解释这种攻击方式,有兴趣的可以阅读到时发布的研究报告。

原文发布时间为:2017年8月18日
本文作者:鲁班七号
本文来自云栖社区合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

转载地址:http://zzbbm.baihongyu.com/

你可能感兴趣的文章
程序员的量化交易之路(15)--Cointrader之EntityBase类(3)
查看>>
Maven使用笔记(二)Eclipse中maven项目添加依赖
查看>>
跟我一起数据挖掘(9)——R语言
查看>>
Silverlight实用窍门系列:49.Silverlight中管理独立存储--Isolated Storage【附带实例源码】...
查看>>
PostgreSQL standby in 64bit to 32bit or reverse enviroment
查看>>
架构师画像
查看>>
一分钟了解阿里云产品:消息队列
查看>>
(二十三)变量名的命名
查看>>
如何保证摘除公网EIP的容器服务VPC集群可以正常访问公网
查看>>
linux进程状态浅析
查看>>
【JavaScript】DOM节点常用方法介绍02
查看>>
异步操作系列之Generator函数与Async函数
查看>>
水平无限循环弹幕的实现
查看>>
老前端出坑小程序(一)
查看>>
别躲了,机器知道你们的关系
查看>>
C# 通过反射创建实例
查看>>
UML 类图
查看>>
人工智能即将取代人类?
查看>>
关于常用的http请求头以及响应头详解
查看>>
HTML解析过程会触发哪些事件?
查看>>