أغلقت ثيرمو فيشر ثغرة ملفات DNA في بعض برمجيات التعرف الجنائي، بعد اكتشاف إمكانية تعديل النتائج بصمت قبل تحميلها إلى أدوات التحليل.
ما هي ثغرة ملفات DNA التي أصلحتها ثيرمو فيشر؟
أعلنت شركة Thermo Fisher Scientific عن إصلاح أمني مهم في عدد من حلول Applied Biosystems المخصصة لتحديد الهوية البشرية داخل المختبرات. المشكلة كانت تسمح بتعديل ملفات الإخراج من نوع .fsa و.hid قبل أن تقوم برمجيات التحليل بقراءتها.
خطورة هذه الثغرة لا تتعلق فقط بإمكانية التعديل، بل بكون التغييرات قد تبدو شبه غير قابلة للاكتشاف إذا تم تجاوز ضوابط المختبر الداخلية. وهذا يجعل القضية حساسة للغاية في البيئات الجنائية والبحثية التي تعتمد على سلامة بيانات الحمض النووي.
لماذا تعد الثغرة خطيرة على مختبرات تحليل الحمض النووي؟
وفق تفاصيل التحديث الأمني، جرى تسجيل المشكلة تحت المعرف CVE-2026-17583، مع تصنيف خطورة مرتفع ودرجة 8.2 وفق معيار CVSS v4.0. وتكمن الخطورة في أن العبث قد يحدث قبل مرحلة التحليل، أي قبل ظهور أي إشارة للمستخدم النهائي داخل البرنامج.
ما الذي قد يفعله المهاجم نظرياً؟
إذا تمكن شخص من الوصول المحلي أو البعيد إلى خوادم المختبر، وامتلك فهماً كافياً لطبيعة عمل اختبارات DNA، فقد يصبح قادراً على تغيير الملفات الخام بطريقة تؤثر في النتيجة النهائية. وحتى الآن، قالت الشركة إنها لا تعرف حالات مؤكدة لاستغلال الثغرة في العالم الحقيقي.
- نوع الثغرة: تعديل ملفات بيانات قبل التحليل
- الملفات المتأثرة: .fsa و .hid
- درجة الخطورة: 8.2 من 10
- التصنيف: High
كيف عالجت ثيرمو فيشر ثغرة ملفات DNA؟
الحل الأساسي الذي قدمته الشركة يعتمد على إضافة التوقيعات الرقمية إلى الملفات مستقبلاً، بما يسمح للمختبرات بالتحقق من أن البيانات لم يتم العبث بها بعد إنشائها. هذه الخطوة تقلل بشكل واضح من احتمال مرور التعديلات من دون رصد.
كما ذكر تيكبامين، حصلت خمسة خطوط منتجات مدعومة على تحديثات رسمية، بينما لن تتلقى ثلاثة منتجات قديمة أي تصحيح لأنها وصلت إلى نهاية دورة الدعم.
المنتجات التي حصلت على تحديثات
- خمسة خطوط مدعومة من حلول Applied Biosystems لتحديد الهوية البشرية
- التحديثات تضيف آلية توقيع رقمي للتحقق من سلامة الملف
- الهدف هو كشف أي تعديل قبل فتح الملف داخل برنامج التحليل
المنتجات التي لن تحصل على تحديث
- 3130 Series Data Collection Software 4.1 والإصدارات الأقدم
- ABI PRISM 3100/3100-Avant Data Collection Software 2.0 والإصدارات الأقدم
- ABI PRISM 310 Data Collection Software 3.1 والإصدارات الأقدم
ماذا يجب على المختبرات فعله الآن؟
ثيرمو فيشر دعت العملاء إلى تثبيت التحديثات فوراً متى كانت متاحة. أما الجهات التي لا تستطيع التحديث سريعاً أو تعتمد على منصات تحليل أخرى، فعليها تشديد الضوابط التشغيلية المرتبطة بحيازة الملفات وتخزينها والوصول إليها.
- الحفاظ على سلسلة الحيازة للملفات
- تخزين البيانات على وسائط مشفرة ومحمية بكلمات مرور
- تقليل الصلاحيات الممنوحة للمستخدمين
- ضبط الوصول الشبكي إلى خوادم المختبر
- مراجعة سجلات النشاط بشكل دوري
في النهاية، تكشف هذه الحادثة أن أمن الأدوات العلمية لا يقل أهمية عن دقة نتائجها. وبالنسبة للمختبرات التي تعتمد على التحليل الجنائي، فإن تحديثات ثغرة ملفات DNA أصبحت خطوة ضرورية وليست اختيارية، خاصة مع تزايد التركيز على نزاهة البيانات، وهو ما تتابعه تيكبامين عن قرب.