رخنه امنیتی در نرم‌افزارهای ترمو فیشر؛ تهدیدی برای اعتبار شواهد ژنتیکی در دادگاه‌ها

شرکت «ترمو فیشر ساینتیفیک» به‌تازگی وصله امنیتی مهمی را برای نرم‌افزارهای شناسایی هویت انسانی خود منتشر کرده است که هدف آن مقابله با یک حفره امنیتی جدی در…

شرکت «ترمو فیشر ساینتیفیک» به‌تازگی وصله امنیتی مهمی را برای نرم‌افزارهای شناسایی هویت انسانی خود منتشر کرده است که هدف آن مقابله با یک حفره امنیتی جدی در فایل‌های داده‌های ژنتیکی است. این آسیب‌پذیری که با شناسه CVE-2026-17583 ثبت شده، به مهاجمان اجازه می‌داد فایل‌های خروجی DNA را پیش از بارگذاری در نرم‌افزارهای تحلیلی دستکاری کنند. نکته نگران‌کننده اینجاست که این تغییرات به‌قدری دقیق انجام می‌شدند که عملاً از دید سیستم‌های نظارتی آزمایشگاه‌ها پنهان می‌ماندند و هیچ هشدار امنیتی را فعال نمی‌کردند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم این نقص امنیتی می‌تواند اعتبار شواهد علمی در پرونده‌های قضایی را زیر سوال ببرد. محققان امنیتی با استفاده از ابزارهای هوش مصنوعی نشان دادند که می‌توان پروفایل‌های ژنتیکی دو فرد مختلف را با هم ترکیب کرد و فایلی ساخت که گویی از سال‌ها پیش دست‌نخورده باقی مانده است. اگرچه ترمو فیشر اعلام کرده که تاکنون موردی از بهره‌برداری مخرب از این حفره گزارش نشده، اما کارشناسان هشدار می‌دهند که این ضعف ساختاری ممکن است از دهه‌ها پیش در سیستم‌های آزمایشگاهی وجود داشته باشد و امکان شناسایی دستکاری‌های احتمالی در گذشته عملاً غیرممکن است.

در پاسخ به این تهدید، ترمو فیشر برای پنج سری از محصولات خود به‌روزرسانی‌هایی را ارائه کرده که با افزودن امضای دیجیتال، امکان احراز اصالت فایل‌ها را فراهم می‌کند. با این حال، سه سری از محصولات قدیمی‌تر این شرکت که به پایان عمر پشتیبانی خود رسیده‌اند، هیچ به‌روزرسانی دریافت نخواهند کرد و کاربران آن‌ها باید با اعمال کنترل‌های سخت‌گیرانه فیزیکی و شبکه‌ای، امنیت داده‌های خود را تامین کنند. این رخداد بار دیگر ضرورت توجه به امنیت زنجیره تامین داده‌های بیومتریک و لزوم بازنگری در پروتکل‌های دیجیتال آزمایشگاه‌های جنایی را در عصر هوش مصنوعی برجسته کرده است.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید