Alvorligt sikkerhedshul gjorde det muligt at manipulere med DNA-beviser

Amerikanske forskere har fundet en sårbarhed, der betyder, at der er en risiko for manipulering med amerikanske DNA-beviser. Virksomheden med bag maskinerne, hvor sårbarheden er fundet, har nu udsendt en softwareopdatering, som skal løse problemet.

Artikel top billede

(Foto: Foto: Snre /CC BY 2.0)

Der er fundet en sårbarhed i den teknologi, som bruges på de retsmedicinske laboratorier, der gemmer på amerikanske DNA-beviser.

Det betyder ifølge Wall Street Journal, at der har været en risiko for, at laboratorierne kunne blive hacket, og at der i så fald kunne manipuleres med beviserne.

Opdagelserne er gjort af en række forskere og dataloger, der har fastslået, at det er muligt med hjælp fra computerkode produceret med hjælp fra AI at ændre på data, der stammer fra digitaliserede scanninger af fysiske DNA-beviser, uden at der bliver efterladt spor i systemerne.

Sårbarheden har ifølge Wall Street Journal sandsynligvis eksisteret, siden maskinerne begyndte at producere scanningerne i 1995, men først nu er sårbarheden blevet opdaget ved hjælp af kunstig intelligens.

“Reelt set har vi datafiler, der med rette bliver omtalt som guldstandarden inden for retsvidenskaben, men som i dag end ikke har samme niveau af manipulationssikre markeringer, som vi kræver af en papirspose,” siger Laura Gaydosh Combs, der er professor ved University of New Haven og har bidraget til forskningen, til Wall Street Journal.

Udsender sikkerhedsmeddelelse

Det er virksomheden Thermo Fisher Scientific, der udvikler maskinerne, som bliver brugt i laboratorierne, og selskabet udsendte fredag en sikkerhedsmeddelelse, der betegnede sårbarheden som alvorlig.

I meddelelsen advarer selskabet om, at der, hvis laboratoriernes kontrolforanstaltninger omgås, er en risiko for ”næsten uopdagelige ændringer” af visse filer.

Til Wall Street Journal oplyser selskabet desuden, at det samarbejder tæt med det amerikanske agentur for cybersikkerhed og infrastruktur om at løse problemet.

“Vi værdsætter de retsmedicinske forskeres arbejde med dette emne, og vi har udsendt en softwareopdatering, der indfører brugen af digitale signaturer for at tilføje et ekstra lag beskyttelse. Fremover vil det hjælpe kunderne med at kontrollere, at datafiler ikke er blevet ændret,” oplyser selskabet.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse
    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S