「ネットワークのセキュリティ上の脆弱性」の主張にゲノム研究者が反撃~「ハッカーは、あなたがどんな病気を持っているのかを特定できる──しかし、まずはあなたの唾液が必要だ」(The Register) | ScanNetSecurity
2026.06.28(日)

「ネットワークのセキュリティ上の脆弱性」の主張にゲノム研究者が反撃~「ハッカーは、あなたがどんな病気を持っているのかを特定できる──しかし、まずはあなたの唾液が必要だ」(The Register)

「実在するひとつの Beacon で、たった1,000 の SNP クエリを用いて、我々は Personal Genome Project から『一人の個人のゲノム』の存在を検出することができた」

国際 TheRegister
【文末に追加更新情報あり】
The Global Alliance for Genomics & Health(GA4GH)による「ゲノム・シェアのネットワーク」の脆弱性を、スタンフォード大学の 2 人の研究者が発見したが、GA4GH はそれを軽視している。

スタンフォード大学の遺伝学の博士研究員、Carlos Bustamante と Suyash Shringarpure は、「The Beacon Project」のセキュリティに対する懸念を表明する論文の中で、そのデータから個人を再特定することの容易さを示した。

しかし同ネットワークの運用の責任者である GA4GH は、「すでに攻撃者が被害者の──あるいは近親者の──ゲノムにアクセスしている、という特別なシナリオ」でなければ個人の再特定は不可能であり、そのようなものは、さらなる悪質な行動のための攻撃ベクトルではないと語った。

《》

関連記事

特集

PageTop

アクセスランキング

  1. 狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

    狙われたのは忘れられたシステム ~ サイバー攻撃被害企業が語ったインシデント対応の現実

  2. セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

    セキュリティシステムの誤検知で「お問い合わせ内容の通知メール」が不通に

  3. KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

    KDDIのISP事業者向けメールシステムに不正アクセス、最大1,422万件のメールアドレス・パスワードが漏えいした可能性

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. 山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

    山一電機 フィリピン子会社にランサムウェア攻撃、ログの暗号化と削除が行われ初期侵入経路の完全な特定に至らず

ランキングをもっと見る
PageTop