Kritische Sicherheitslücke in weit verbreitetem DNA-Sequenzierer entdeckt: Secure Boot fehlt
2025-01-07
Forscher haben eine kritische Sicherheitslücke im Illumina iSeq 100 DNA-Sequenzierer entdeckt, einem weit verbreiteten Gerät in Genomik-Laboren weltweit. Das Gerät verfügt nicht über Secure Boot und verwendet ein veraltetes BIOS aus dem Jahr 2018 mit mehreren ausnutzbaren Schwachstellen. Dies ermöglicht Angreifern, die Firmware zu modifizieren und möglicherweise Malware einzuschleusen. Dies könnte die Fernbedienung des Geräts ermöglichen und zu Datenverlust oder Systemausfällen führen. Das Problem liegt in der Verwendung eines älteren Motherboards von Drittanbietern und unterstreicht die Bedeutung der Lieferketten-Sicherheit. Obwohl Illumina das Risiko heruntergespielt hat, bleibt das potenzielle Ausmaß erheblich.
Technologie
Genomsequenzierung