اشتراک
فناوری امنیت علوم جنایی

نقص امنیتی، ۳۰ سال شواهد دیانای را در معرض خطر هک قرار داد

محققان دریافتند دستگاه‌های آزمایشگاهی پرکاربرد فایل‌های دیجیتالی دیانای تولید می‌کنند که در برابر دستکاری آسیب‌پذیر هستند

در یک نگاه چکیدهٔ خودکار موتور هوش مصنوعی افق آبی

گروهی از دانشمندان علوم جنایی و رایانه کشف کرده‌اند که یک نقص امنیتی در دستگاه‌های رایج آزمایشگاهی، داده‌های دیجیتالی مربوط به شواهد دی‌ان‌ای (DNA) را در معرض خطر دستکاری قرار داده است. این آسیب‌پذیری که احتمالاً از سال ۱۹۹۵ وجود داشته، اکنون با پیشرفت هوش مصنوعی به سهولت بیشتری قابل بهره‌برداری است و می‌تواند امنیت پرونده‌های جنایی سه دهه اخیر را تحت‌الشعاع قرار دهد. به گفته محققان، فایل‌های دیجیتالی که به عنوان «استاندارد طلایی» علوم جنایی شناخته می‌شوند، فاقد پروتکل‌های ضد دستکاریِ کافی هستند و امکان تغییر پروفایل‌های دی‌ان‌ای بدون بر جای گذاشتن ردپایی دیجیتالی وجود دارد. شرکت «ترمور فیشر ساینتیفیک» به عنوان سازنده اصلی این تجهیزات، ضمن تأیید این مشکل، از انتشار یک به‌روزرسانی نرم‌افزاری با هدف استفاده از امضای دیجیتال برای افزایش امنیت فایل‌ها خبر داده است. اگرچه تا کنون مدرکی مبنی بر سوءاستفاده از این نقص گزارش نشده، اما کارشناسان معتقدند این موضوع ضعف ساختاری در سیستم آزمایشگاه‌های جنایی را آشکار می‌کند؛ چرا که برای دستکاری این فایل‌ها نیازی به تغییر ماده فیزیکی دی‌ان‌ای نیست و صرفاً با دسترسی به سرورهای آزمایشگاه، می‌توان شواهد را به نحوی تغییر داد که فردی بی‌گناه در صحنه جرم حاضر یا مجرمی واقعی تبرئه شود. با توجه به نبود یک نظارت مرکزی در علوم جنایی، کارشناسان تأکید دارند که این آسیب‌پذیری زنگ خطری جدی برای سیستم‌های قضایی است که امنیت و آزادی افراد مستقیماً به نتایج این آزمایش‌ها وابسته است.

به گفته گروهی از دانشمندان علوم جنایی و رایانه، یک ضعف امنیتی در فناوری مورد استفاده اکثر آزمایشگاه‌های جنایی کشور برای تجزیه و تحلیل شواهد دیانای، ۳۰ سال پرونده‌های جنایی را در معرض خطر هک قرار داده است.

محققان دریافتند که با کمک کدهای رایانه‌ای نوشته‌شده توسط نرم‌افزارهای هوش مصنوعی که به‌طور گسترده در دسترس هستند، می‌توانند داده‌های تولیدشده از اسکن‌های رایانه‌ای شواهد فیزیکی دیانای را بدون برجای گذاشتن هیچ اثری از دستکاری، تغییر دهند. آن‌ها گفتند احتمال دارد این آسیب‌پذیری از سال ۱۹۹۵ در فایل‌های دیجیتالی تولیدشده توسط دستگاه‌های آزمایشگاه جنایی وجود داشته باشد، اما پیشرفت‌های فناوری اخیر دستکاری بالقوه را اکنون بسیار آسان‌تر کرده است.

«در واقع، چیزی که ما داریم فایل‌های داده‌ای هستند که به‌درستی از آن‌ها به عنوان استاندارد طلایی علوم جنایی یاد می‌شود، اما فاقد همان سطح از علائم ضد دستکاری هستند که برای یک کیسه کاغذی الزامی است.» این اظهارات را لورا گایداش کومبز، دانشمند علوم جنایی و استاد دانشگاه نیوهیون که روی این تحقیق کار کرده است، بیان کرد.

شرکتی که تجهیزات آزمایشگاه جنایی مورد استفاده در اکثر مراکز را می‌سازد، ترمور فیشر ساینتیفیک، طبق پیام‌هایی که وال‌استریت ژورنال بررسی کرده است، در ماه ژوئیه به‌طور خصوصی این آسیب‌پذیری را تأیید کرد و اعلام کرد که روی رفع آن کار می‌کند. محققان این تهدید امنیتی را در ماه مه شناسایی کرده بودند.

پس از تماس ژورنال با این شرکت، این شرکت روز جمعه یک بولتن امنیتی با برچسب «شدت بالا» منتشر کرد که در آن نسبت به «خطر تغییر تقریباً غیرقابل شناسایی» برخی فایل‌ها «در صورت دور زدن کنترل‌های آزمایشگاهی» هشدار داده شد.

این شرکت در یادداشتی جداگانه به مشتریان تأکید کرد که هیچ مورد شناخته‌شده‌ای از بهره‌برداری از این آسیب‌پذیری وجود ندارد.

این شرکت در بیانیه‌ای به ژورنال گفت: «ما از زمانی که این مشکل نرم‌افزاری مطرح شد، از نزدیک با آژانس امنیت سایبری و زیرساخت ایالات متحده همکاری کرده‌ایم. ما از کار محققان علوم جنایی در این زمینه قدردانی می‌کنیم و یک به‌روزرسانی نرم‌افزاری منتشر کرده‌ایم که استفاده از امضای دیجیتال را برای افزودن یک لایه حفاظتی اضافی پیاده‌سازی می‌کند که در آینده به مشتریان کمک می‌کند تأیید کنند فایل‌های داده تغییر نکرده‌اند.»

در حالی که هیچ مدرکی مبنی بر بهره‌برداری افراد بدخواه از این ضعف امنیتی برای هک کردن فایل‌ها وجود ندارد، محققان گفتند که راهی برای شناسایی دستکاری در صورت وقوع پیدا نکرده‌اند. فردی که قصد دستکاری در فایل‌های شواهد دیجیتال را داشته باشد، باید به سرورهای آزمایشگاه دسترسی محلی یا از راه دور داشته باشد و دانش کافی در مورد نحوه عملکرد آزمایش دیانای داشته باشد. این آسیب‌پذیری بر ماده فیزیکی دیانای ارسال‌شده برای آزمایش تأثیر نمی‌گذارد.

آزمایشگاه علوم جنایی در دانشگاه نیوهیون.
بخش علوم جنایی دانشگاه نیوهیون. لورا گایداش کومبز، استاد این دانشگاه، روی این تحقیق کار کرده است.

شواهد دیانای بخش مرکزی و قابل اعتمادی از تحقیقات و پیگردهای جنایی است، اما گاهی نگرانی‌هایی در مورد دستکاری وجود داشته است. در کلرادو، یک تحلیلگر جنایی ایالتی در ماه ژوئن به چهار فقره جرم جنایی اعتراف کرد، پس از آنکه دادستان‌ها ادعا کردند او از سال ۲۰۰۸ تا ۲۰۲۳ شواهد را دستکاری کرده و انواع مختلفی از تخلفات را مرتکب شده است.

برای دهه‌ها، دستگاه‌های آزمایشگاهی شواهد فیزیکی دیانای را گرفته و فایل‌های تحلیل دیجیتالی تولید کرده‌اند. محققان گفتند تهدید دستکاری در این فایل‌ها از زمان ظهور فناوری هوش مصنوعی که به افراد غیرحرفه‌ای اجازه می‌دهد ابزارهایی بسازند که قبلاً مهارت توسعه آن‌ها را نداشتند، افزایش یافته است. در تئوری، یک حمله پیچیده می‌تواند پس از اسکن شواهد صحنه جرم، پروفایل‌های دیانای را اضافه یا حذف کند و این تصور را ایجاد کند که یک مظنون در صحنه نبوده یا یک فرد بی‌گناه در آنجا بوده است.

ناتان آدامز، مهندس سیستم در شرکت Forensic Bioinformatics، یک شرکت مشاوره دیانای مستقر در اوهایو، آزمایش این موضوع را اوایل امسال با استفاده از یک مجموعه داده عمومی از فایل‌های دیانای آغاز کرد.

آدامز گفت با استفاده از Claude شرکت Anthropic، اولین موفقیت او در تغییر یک فایل حدود ۴۵ دقیقه طول کشید.

برخی از انواع فایل‌ها سطح بالاتری از رمزگذاری دارند، اما آدامز گفت کمی تحقیق او را به یک کلید رمزگشایی رساند که سال‌هاست در اینترنت وجود دارد.

در آزمایشی که ژورنال مشاهده کرد، کد آدامز توانست اسکن‌های دو پروفایل دیانای جداگانه را در یک فایل جدید ترکیب کند که به نظر می‌رسید از سال ۲۰۱۵ دست‌نخورده باقی مانده است. فایل تغییر یافته هیچ علامت هشداردهنده‌ای در نرم‌افزار تحلیلی که بسیاری از آزمایشگاه‌ها استفاده می‌کنند، ایجاد نکرد.

مشخص نیست که آیا این آسیب‌پذیری امنیتی بر پیگردهای در جریان یا گذشته تأثیر خواهد گذاشت یا خیر. وکلای مدافع به‌طور منظم در پرونده‌های خود به جمع‌آوری و تحلیل دیانای اعتراض می‌کنند. چنین شواهدی یکی از ویژگی‌های رایج در محاکمات جنایی است، اگرچه اکثر مردم تنها بر اساس شواهد دیانای محکوم یا تبرئه نمی‌شوند.

سارا چو، مدیر سیاست و اصلاحات در مرکز عدالت حقوقی پرلموتر، که روی این پروژه کار کرده است، گفت این تحقیق پروتکل‌های عقب‌مانده را در «سیستمی که زندگی و آزادی در آن در معرض خطر است» برجسته می‌کند.

او گفت هیچ ناظر ملی مرکزی در علوم جنایی وجود ندارد که منجر به مجموعه‌ای از اقدامات امنیتی در بیش از ۲۰۰ آزمایشگاهی شود که همه چیز از شواهد جنایی تا آزمایش‌های تعیین هویت را انجام می‌دهند.

چو گفت: «درس‌های آموخته‌شده از سایر صنایع به‌طور جدی به علوم جنایی وارد نشده است. ما برای مدت طولانی عقب بوده‌ایم. این موضوع به نوعی به این حادثه منجر می‌شود.»

اشتراک:
این گزارش ترجمه و بازنویسی خبری با موتور هوش مصنوعی افق آبی است و برای خوانندهٔ فارسی‌زبان بازتنظیم شده. منبع اصلی: wsj.com