用DNA藏匿電腦病毒:一次基因測(cè)序就劫取機(jī)密
DNA作為儲(chǔ)存生物信息的結(jié)構(gòu),從演化產(chǎn)生以來一直保持著穩(wěn)定、安全的性能。利用4個(gè)堿基的組合,它傳遞著一代又一代的遺傳密碼。這種密碼組合的優(yōu)越性如今也被科學(xué)家看在眼里,類似計(jì)算機(jī)中的1和0,他們利用ATCG同樣創(chuàng)造了信息儲(chǔ)存代碼。但是黑客能不能會(huì)入侵DNA代碼呢?目前來看,答案同樣是肯定的。
DNA是一種存儲(chǔ)信息的方式,利用ATCG四個(gè)堿基,組成了生物體的遺傳信息,引導(dǎo)生物的發(fā)育與生命機(jī)能的運(yùn)轉(zhuǎn)??茖W(xué)家們?cè)?jīng)利用DNA的信息存儲(chǔ)功能,將書籍、錄音、動(dòng)圖,甚至是亞馬遜的禮品卡存于其中,跨越了生物與計(jì)算機(jī)之間的鴻溝。
后來,華盛頓大學(xué)信息安全研究人員有了這樣一個(gè)想法:如果能將惡意代碼存入DNA,會(huì)帶來怎樣的風(fēng)險(xiǎn)?于是,他們進(jìn)行了一次試驗(yàn),他們?cè)O(shè)計(jì)了一段用ATCG編碼的惡意代碼,并成功的在互聯(lián)網(wǎng)上買到了由此代碼合成的DNA,當(dāng)測(cè)序儀對(duì)此段DNA進(jìn)行測(cè)序并利用電腦軟件進(jìn)行數(shù)據(jù)分析時(shí),惡意代碼被啟動(dòng)并入侵了電腦。
研究人員認(rèn)為,考慮到現(xiàn)在基因測(cè)序的應(yīng)用領(lǐng)域越來越廣,雖然現(xiàn)在還沒有證據(jù)表明基因測(cè)序或者基因數(shù)據(jù)面臨此類安全問題,但是未來,一旦有黑客發(fā)起類似攻擊,將可能竊取大型實(shí)驗(yàn)室的知識(shí)產(chǎn)權(quán),污染用于犯罪調(diào)查的DNA分析數(shù)據(jù)。也有可能,企業(yè)可以利用這項(xiàng)應(yīng)用保護(hù)其轉(zhuǎn)基因產(chǎn)品的商業(yè)機(jī)密。
從數(shù)字信息到生物信息
從理論上看,將信息存儲(chǔ)在DNA中并不困難。在電腦中,每一個(gè)字符都由0、1進(jìn)行編碼,任何數(shù)字化的內(nèi)容,不管是視頻還是圖片亦或是一段程序,本質(zhì)上都是一串串的0和1。而在生物體中,遺傳信息存儲(chǔ)在DNA中,代碼變成了堿基:A、C、G、T。簡(jiǎn)單地說,用DNA存儲(chǔ)數(shù)字信息相當(dāng)于用A、C、G、T取代了0和1。
2012年,哈佛大學(xué)教授、美國(guó)基因工程學(xué)家喬治·丘奇(George Church)及其團(tuán)隊(duì)在科學(xué)期刊Science上發(fā)文,介紹了他們將DNA用作信息存儲(chǔ)媒介,使用DNA微芯片編寫了一本5萬余字的書,制作了54898個(gè)DNA序列,利用測(cè)序儀就可以閱讀了這本書。在論文中,作者寫道:“DNA是已知最穩(wěn)定和密集的信息媒介之一,隨著DNA合成和測(cè)序技術(shù)的發(fā)展,DNA將成為越來越可行的存儲(chǔ)媒介?!?/p>
2016年,紐約基因組研究中心的研究人員開發(fā)了一套新的編碼系統(tǒng),可以極大地增加DNA分子的數(shù)據(jù)存儲(chǔ)容量,他們將一部電影、一個(gè)電腦操作系統(tǒng)、一篇論文、一個(gè)電腦病毒以及一張50美元的亞馬遜禮品卡進(jìn)行“堿基編碼”,產(chǎn)生了一份包含7.2萬個(gè)DNA片段的文庫,一家DNA合成公司幫助他們合成了實(shí)體DNA。為了再次重現(xiàn)DNA中儲(chǔ)存的數(shù)據(jù),他們對(duì)DNA進(jìn)行了測(cè)序,并利用軟件將遺傳信息轉(zhuǎn)化為二進(jìn)制代碼,幾乎無誤差的,能夠重現(xiàn)所有文件。
2017年,喬治·丘奇等人又在Nature上刊文闡述了他們?nèi)绾卫没蚓庉嫾夹g(shù)CRISPR將圖片和短片編碼到了一群活細(xì)菌的基因組中。他們所制作的短片有5幀,每一幀,研究人員用104個(gè)DNA片段進(jìn)行編碼。接著,研究人員以每天一幀的速度,將短片的DNA片段植入到大腸桿菌中,5天的時(shí)候,將整部短片植入到了大腸桿菌中。之后,研究人員再對(duì)大腸桿菌進(jìn)行測(cè)序,即可讀取并還原短片。作者認(rèn)為,這項(xiàng)研究表明,在活細(xì)胞的基因組中可以穩(wěn)定的存儲(chǔ)真實(shí)的數(shù)據(jù)。
生物學(xué)家們的研究證明,將數(shù)字信息存儲(chǔ)于DNA中,甚至是活細(xì)胞的基因組中是可行的,且這些信息可以以較高的精準(zhǔn)度還原。而且DNA存儲(chǔ)有一種先天的優(yōu)勢(shì),不需要很苛刻的條件,其中的信息可以保存上百年,如果將其保存在陰涼、干燥的地方,其中的信息甚至可以保存成千上萬年。
大多數(shù)生物學(xué)家和計(jì)算機(jī)科學(xué)家看到了DNA存儲(chǔ)無以復(fù)加的優(yōu)勢(shì)和廣闊的應(yīng)用前景,但華盛頓大學(xué)的計(jì)算機(jī)安全研究專家卻注意到了其中潛在的風(fēng)險(xiǎn)。
將電腦病毒藏在DNA中
華盛頓大學(xué)計(jì)算機(jī)科學(xué)教授Tadayoshi Kohno等人注意到,基因檢測(cè)越來越常見。部分原因來自于DNA測(cè)序價(jià)格持續(xù)的下降,2000年左右,對(duì)一個(gè)人進(jìn)行全基因組測(cè)序需要1億美金,到現(xiàn)在,這一價(jià)格已經(jīng)下降為約1000美金,研究人員們的未來目標(biāo)是希望將這一價(jià)格降低到100美金。價(jià)格的下降、操作的便捷讓DNA測(cè)序應(yīng)用范圍越來越廣泛,不僅僅是基礎(chǔ)生物學(xué),還包括考古學(xué)、犯罪調(diào)查、產(chǎn)前診斷等等。在美國(guó),個(gè)人基因檢測(cè)已經(jīng)成為一種潮流,為家中寵物進(jìn)行基因檢測(cè)也越來越流行。
這就不得不考慮一種風(fēng)險(xiǎn):DNA樣本來自外部來源,這可能難以適當(dāng)?shù)貙彶?,那么其中是否?huì)包含一個(gè)或幾個(gè)存儲(chǔ)惡意代碼的DNA片段?當(dāng)這些DNA片段被測(cè)序并利用電腦軟件進(jìn)行處理分析時(shí),將對(duì)計(jì)算機(jī)安全造成怎樣的影響?
華盛頓大學(xué)的研究人員開始了他們的試驗(yàn)。為了簡(jiǎn)化整個(gè)試驗(yàn),首先,他們?cè)谝粋€(gè)用于DNA測(cè)序數(shù)據(jù)處理的開源軟件中人為的引入一個(gè)程序缺陷。實(shí)際上,研究人員分析了很多用于DNA數(shù)據(jù)處理與分析的開源生物信息學(xué)工具,他們發(fā)現(xiàn)很多工具都沒有遵循最佳的計(jì)算機(jī)安全保障方法,這給攻擊者留下了潛在的漏洞。
接著研究人員設(shè)計(jì)了一個(gè)惡意計(jì)算機(jī)代碼,希望利用“緩沖區(qū)溢出”攻擊計(jì)算機(jī),緩沖區(qū)溢出是針對(duì)程序設(shè)計(jì)缺陷,向程序輸入緩沖區(qū)寫入使之溢出的內(nèi)容,從而破壞程序運(yùn)行,趁程序中斷之際奪取程序乃至計(jì)算機(jī)系統(tǒng)的控制權(quán)。
不過將惡意計(jì)算機(jī)代碼轉(zhuǎn)化為DNA分子的過程并沒有研究人員原本想的那么簡(jiǎn)單,當(dāng)他們將精心設(shè)計(jì)的惡意代碼以A、T、G、C的形式輸入DNA分子合成網(wǎng)站時(shí),出現(xiàn)了滿屏的錯(cuò)誤。
他們了解到,為了使DNA樣本保持穩(wěn)定,A、T、G、C必須保持合適的比例。研究人員不得不反復(fù)編寫惡意代碼,以找到合適的形式。按下訂購按鈕的一周后,一小瓶樣本就寄到了研究人員的手中。
通過測(cè)序,DNA樣本中的惡意程序被“釋放”了出來,攻擊軟件漏洞,入侵了電腦?!拔覀儚睦碚撋献C明了,利用DNA存儲(chǔ)惡意代碼能夠攻擊計(jì)算機(jī),但是我們現(xiàn)在并沒有證據(jù)表明DNA測(cè)序或者DNA數(shù)據(jù)的安全性目前正受到攻擊,我們希望在技術(shù)成熟之前,最好在新興技術(shù)的早期就考慮安全威脅?!必?fù)責(zé)該項(xiàng)目的華盛頓大學(xué)計(jì)算機(jī)科學(xué)教授Tadayoshi Kohno認(rèn)為?!耙?yàn)樵谡嬲墓舫霈F(xiàn)之前,安全問題更容易解決?!?/p>
研究人員認(rèn)為,如果黑客真的采用這項(xiàng)攻擊方式,那么他們就可能獲得有價(jià)值的知識(shí)產(chǎn)權(quán),或者可能污染與犯罪有關(guān)的基因分析結(jié)果。當(dāng)然,企業(yè)也可能在轉(zhuǎn)基因產(chǎn)品中植入惡意代碼,以保護(hù)其商業(yè)機(jī)密?!拔磥磉@可能轉(zhuǎn)變成一些有趣,或者帶來威脅的應(yīng)用?!毖芯咳藛T表示。
來源:環(huán)球科學(xué)

