広く使われているDNAシーケンサーに重大な欠陥:セキュアブートの欠如
2025-01-07
研究者らは、世界中の遺伝子配列決定ラボで広く使用されているIllumina iSeq 100 DNAシーケンサーに重大なセキュリティ上の脆弱性を発見しました。このデバイスはセキュアブートを備えておらず、2018年の古いBIOSを使用しており、複数の脆弱性があり、攻撃者がファームウェアを改ざんし、悪意のあるソフトウェアを埋め込む可能性があります。これにより、デバイスのリモート制御が可能になり、データ侵害やシステム障害につながる可能性があります。この問題は、古いサードパーティ製のマザーボードの使用に起因しており、サプライチェーンのセキュリティの重要性を浮き彫りにしています。Illuminaはリスクを軽視していますが、潜在的な影響は依然として深刻です。
テクノロジー
遺伝子配列決定