محققان دانشگاه واشنگتن نشون دادن که میتونن با تغییر کوچیکی توی کد نرمافزارهای توالییابی DNA، کامپیوتر رو در برابر بدافزاری که توی یک رشته DNA جاسازی شده، آسیبپذیر کنن. اونا توی آزمایششون، بدافزار رو به صورت کد توی یک رشته DNA مصنوعی قرار دادن و وقتی این رشته توسط دستگاه توالییابی خونده شد، بدافزار فعال شد و کنترل کامپیوتر رو به دست گرفت.
این حمله از طریق یک بافر ثابت در نرمافزار FASTQ انجام شد که فقط میتونست ۱۵۰ جفت باز رو پردازش کنه، ولی رشته DNA طراحیشده ۱۷۶ جفت باز داشت. این باعث شد بافر سرریز بشه و بدافزار اجرا بشه. هرچند این حمله روی نسخهای از نرمافزار انجام شد که خودشون تغییر داده بودن و در دنیای واقعی هنوز چنین حملهای گزارش نشده، اما نشون میده که نرمافزارهای بیوانفورماتیک امنیت پایینی دارن و باید جدی گرفته بشن.
همچنین، محققان دریافتن که بسیاری از نرمافزارهای تحلیل DNA از زبانهای برنامهنویسی ناامن استفاده میکنن و توی کدشون از توابعی مثل strcat، strcpy و sprintf استفاده شده که میتونن به راحتی مورد سوءاستفاده قرار بگیرن. این نشون میده که امنیت سایبری در حوزه بیوانفورماتیک نیاز به توجه و بهبود جدی داره.
در نهایت، این تحقیق زنگ خطریه برای جامعه علمی که باید امنیت سایبری رو در فرآیندهای توالییابی DNA جدی بگیرن و اقدامات پیشگیرانهای برای جلوگیری از حملات احتمالی انجام بدن.
منبع:
https://techxplore.com/news/2025-04-dna-sequencing-hackers-exploit-genomic.html
Post #243
1.58K

- ❤ 10
- 👍 4