Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

Synology 成為首間具備 CVE ID 指派權台灣廠商 持續提升產品安全性

通用弱點揭露為一網路安全的公共名稱代碼字典,收集資安弱點及漏洞並給予編號 (ID),以便公眾進行查閱與修補。做為 CNA 計劃成員之一,Synology 可為公司內部或第三方專家揭露的產品安全性問題指派CVE 識別碼, 有效掌握產品安全性。

http://www.netadmin.com.tw/article_content.aspx?sn=1708090003
Zeroday 8/11 漏洞公開:

AMPAK 公司MySQL資料庫注入漏洞
https://zeroday.hitcon.org/vulnerability/ZD-2017-00491

Ravenel羅芙奧藝術集團 嚴重洩漏密碼SQL注入
https://zeroday.hitcon.org/vulnerability/ZD-2017-00492

兩輪誌雜誌公司含MySQL漏洞
https://zeroday.hitcon.org/vulnerability/ZD-2017-00494
標題:華盛頓大學最新研究將 DNA 上植入惡意軟體成功入侵電腦!

研究報告下載處:
Computer Security, Privacy, and DNA Sequencing : Compromising Computers with Synthesized DNA, Privacy Leaks, and More
http://dnasec.cs.washington.edu/dnasec.pdf

摘要:
在號稱是首次利用 DNA 成功入侵電腦軟體的實驗 ,為了開發這個惡意軟體,華盛頓大學研究人員 Tadayoshi Kohno 和 Luiz Ceze 領導團隊把簡單的電腦指令翻譯成 176 個 DNA 字符組成的片段,以 DNA 上起配對作用的部分的鹼基 A、G、C、T 的形式表示。他們花了美金 89 元從網路上買來一小段 DNA 上編寫病毒,他們將這些 DNA 鏈放進測序儀,由其讀取基因字元,然後以 0 和 1 的形式儲存為二進制代碼(A = 00,C = 01,G = 10,T = 11)在電腦處理由 DNA 測序儀讀取遺傳數據時,掌控了整台電腦。

研究人員警告未來這樣的技術可能製造出假的血液或唾液樣本入侵醫院的電腦 或是盜取實驗室的機密。 目前許多實驗室所使用的開源軟體都有漏洞,他們認為 DNA 轉錄和分析在基礎的安全建維護上十分不足,未來可能會遭到迫害。

不過他們也坦言,在入侵實驗中已關閉電腦某些安全功能,此外在技術上要將載有惡意軟體的 DNA 鏈從樣本導入定序儀是非常困難挑戰,即使在在過程中能順利地將它放入排序器進行排序,可能會因太分散無法讀取。


原始資料:
http://dnasec.cs.washington.edu/

引用來源:
https://www.inside.com.tw/2017/08/11/dna-hacker