Sequenciador de DNA amplamente usado ainda não implementa inicialização segura

2025-01-07
Sequenciador de DNA amplamente usado ainda não implementa inicialização segura

Pesquisadores descobriram uma vulnerabilidade de segurança crítica no sequenciador de DNA Illumina iSeq 100, um dispositivo amplamente utilizado em laboratórios de sequenciamento genético em todo o mundo. O dispositivo não possui inicialização segura e utiliza uma BIOS desatualizada de 2018 com várias vulnerabilidades exploráveis, permitindo que atacantes modifiquem o firmware e potencialmente implantem malware. Isso poderia permitir o controle remoto do dispositivo, levando a violações de dados ou falhas no sistema. O problema decorre do uso de uma placa-mãe mais antiga de terceiros, destacando a importância da segurança da cadeia de suprimentos. Embora a Illumina tenha minimizado o risco, o impacto potencial permanece significativo.