Notebookcheck
, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 

Hacken auf höchstem Niveau: Malware in DNA eingeschleust

Hacken auf höchstem Niveau: Malware in DNA eingeschleust
Hacken auf höchstem Niveau: Malware in DNA eingeschleust
Forschern ist es gelungen, durch speziell präparierten DNA-Sequenzen auf entsprechenden Analysensystemen Code ausführen.
Silvio Werner,
, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 

Vorneweg: Der in einer Forschungsarbeit der University of Washington demonstrierte Angriff ist sehr, sehr selektiv und kann logischerweise nur auf mit der DNA-Analysen betrauten Systemen zur Anwendung kommen. Genau das ist allerdings auch der kritische Punkt, erlaubt dies doch potentiell einen Zugriff auf streng gesicherte Systeme, etwa in forschenden oder forensischen Laboratorien. 

Bevor DNA mithilfe automatisierter Systeme analysiert wird, wobei extrem vereinfacht zum Beispiel die vier organischen Basen Adenin, Guanin, Thymin, und Cytosin speziell markiert und etwa deren Farbe detektiert werden, steht eine Aufarbeitung des Probenmaterials und eine Vervielfältigung des Genmaterials via PCR an. All diese Schritte müssen die die Malware Basenpaare überstehen, was der Studie zufolge lediglich in 37,4 Prozent aller Fälle gelang - in einigen Fällen wurde der Code auch falsch herum gelesen.

Einschränkend kommt hinzu, dass der in der Studie verwendete Exploit nicht regulär in den Analysensystemen vorkam, sondern sozusagen manuell eingefügt wurde. Nichtsdestotrotz konnten die Forscher in drei entsprechenden Programmen tatsächlich Programmfehler finden, die zu Pufferüberläufen führen.

Allzu teuer war zumindest die Synthese der DNA nicht: IDT gBlocks, ein kommerzieller Anbieter für maßgeschneiderte Basenpaare, verlangte für den 176 Basen langen Strang lediglich 89 US-Dollar. Ein potentieller Angreifer dürfte sehr wahrscheinlich im Besitz eines Thermocyclers sein, wodurch sich der präparierte Strang innerhalb kürzester Zeit mehrere Millionen mal kopieren lässt.

Quelle(n)

, , , , , ,
zu verknüpfen.
, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,
 
static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Silvio Werner
Silvio Werner - Senior Tech Writer - 4117 Artikel auf Notebookcheck veröffentlicht seit 2017
Ich bin seit über zehn Jahren journalistisch aktiv, den Großteil davon im Bereich Technologie. Dabei war ich unter anderem für Tom's Hardware und ComputerBase tätig und bin es seit 2017 auch für Notebookcheck. Mein aktueller Fokus liegt insbesondere auf Mini-PCs und auf Einplatinenrechnern wie dem Raspberry Pi – also kompakten Systemen mit vielen Möglichkeiten. Dazu kommt ein Faible für alle Arten von Wearables und insbesondere für Smartwatches. Hauptberuflich bin ich als Laboringenieur unterwegs, weshalb mir weder naturwissenschaftliche Zusammenhänge noch die Interpretation komplexer Messungen fern liegen.
Kontakt: silvio39191
Teilen Sie diesen Artikel um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2017-08 > Hacken auf höchstem Niveau: Malware in DNA eingeschleust
Autor: Silvio Werner, 12.08.2017 (Update: 15.05.2018)