La società Thermo Fisher ha rilasciato un aggiornamento critico per i suoi programmi di analisi genetica. Il difetto, ora corretto, consentiva a un aggressore di alterare file di DNA senza lasciare tracce evidenti, compromettendo i risultati di test forensi o di paternità. La correzione riduce il rischio di frodi nei laboratori che dipendono da questo software, proteggendo l'integrità delle diagnosi mediche e dei processi giudiziari.
Vulnerabilità tecnica e patch di sicurezza 🛡️
La falla risiedeva nella manipolazione dei metadati e delle strutture di file specifici del software di analisi. Un aggressore con accesso al sistema poteva modificare marcatori genetici o profili completi, e il programma non rilevava l'alterazione perché verificava solo l'integrità del file, non il suo contenuto. La patch implementa validazioni crittografiche aggiuntive e controlli di integrità in tempo reale, rendendo più difficile l'iniezione di dati falsi. L'aggiornamento, che si applica automaticamente, non influisce sulle prestazioni delle analisi.
Il DNA non è più una tela bianca per gli hacker 🎨
Sembrava che alcuni con vocazione da artista digitale avessero trovato una tela perfetta nei file genetici. Ora, con la patch, quegli stessi artisti dovranno cercarsi un altro hobby. Perché sì, manipolare il test di paternità del tuo vicino per fargli credere di essere figlio di un famoso era divertente, ma non tanto quando il giudice ti chiede spiegazioni. Ora i dati sono più duri di un osso fossile e, per una volta, questa è una buona notizia.