رخنه امنیتی در نرمافزارهای ترمو فیشر؛ تهدیدی برای اعتبار شواهد ژنتیکی در دادگاهها
شرکت «ترمو فیشر ساینتیفیک» بهتازگی وصله امنیتی مهمی را برای نرمافزارهای شناسایی هویت انسانی خود منتشر کرده است که هدف آن مقابله با یک حفره امنیتی جدی در فایلهای دادههای ژنتیکی است. این آسیبپذیری که با شناسه CVE-2026-17583 ثبت شده، به مهاجمان اجازه میداد فایلهای خروجی DNA را پیش از بارگذاری در نرمافزارهای تحلیلی دستکاری کنند. نکته نگرانکننده اینجاست که این تغییرات بهقدری دقیق انجام میشدند که عملاً از دید سیستمهای نظارتی آزمایشگاهها پنهان میماندند و هیچ هشدار امنیتی را فعال نمیکردند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم این نقص امنیتی میتواند اعتبار شواهد علمی در پروندههای قضایی را زیر سوال ببرد. محققان امنیتی با استفاده از ابزارهای هوش مصنوعی نشان دادند که میتوان پروفایلهای ژنتیکی دو فرد مختلف را با هم ترکیب کرد و فایلی ساخت که گویی از سالها پیش دستنخورده باقی مانده است. اگرچه ترمو فیشر اعلام کرده که تاکنون موردی از بهرهبرداری مخرب از این حفره گزارش نشده، اما کارشناسان هشدار میدهند که این ضعف ساختاری ممکن است از دههها پیش در سیستمهای آزمایشگاهی وجود داشته باشد و امکان شناسایی دستکاریهای احتمالی در گذشته عملاً غیرممکن است.
در پاسخ به این تهدید، ترمو فیشر برای پنج سری از محصولات خود بهروزرسانیهایی را ارائه کرده که با افزودن امضای دیجیتال، امکان احراز اصالت فایلها را فراهم میکند. با این حال، سه سری از محصولات قدیمیتر این شرکت که به پایان عمر پشتیبانی خود رسیدهاند، هیچ بهروزرسانی دریافت نخواهند کرد و کاربران آنها باید با اعمال کنترلهای سختگیرانه فیزیکی و شبکهای، امنیت دادههای خود را تامین کنند. این رخداد بار دیگر ضرورت توجه به امنیت زنجیره تامین دادههای بیومتریک و لزوم بازنگری در پروتکلهای دیجیتال آزمایشگاههای جنایی را در عصر هوش مصنوعی برجسته کرده است.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion