GEDmatch强调了DNA比对网站的安全问题



DNA检测不再仅仅是医学领域的一种工具----近年来,DNA图谱已成为私营公司和第三方服务提供的一种产品。

这些测试通常是用家用棉签进行的,并被寄出进行分析,可以揭示家庭匹配和可能的联系,以及我们民族传统的线索。

随着包括Ancestry.com和MyHistory在内的公司数据库中记录的堆积,第三方网站--比如GEDMatch--也可以用来比较其他人提交的DNA序列。

更多地了解我们的基因特征和家谱是毫无疑问的有趣,但正如华盛顿大学的学者所指出的,当涉及到我们的隐私和安全时,可能会有一个权衡。

另见:微软:这是世界上第一个自动DNA数据存储、检索系统

GED Match是DNA图谱安全风险新研究的热点。那篇论文。由华盛顿大学学者出版,并在网络和分布式系统安全研讨会上被接受,将于2月介绍,解释如何利用通过该平台进行的少量比较来“提取某人的敏感遗传标记”,以及如何构建假冒亲属的假配置文件。

“人们认为基因数据是个人的--确实如此。这实际上是他们身体身份的一部分,”来自UW Paul G.Allen计算机科学与工程学院的主要作者彼得·尼(Peter Ney)说。“这使得遗传数据的隐私变得尤为重要。你可以改变你的信用卡号码,但你不能改变你的DNA。”

研究人员在GEDmatch上创建了一个帐户,并通过从匿名遗传图谱中获取数据上传了不同的遗传图谱。然后,平台为这些配置文件分配了一个ID。

当进行一对一的比较时,GEDmatch创建图形来显示两个样本是如何匹配或不同的,包括每22个非性别染色体的一条。研究人员就是在这条线上进行磨练,创建了四个“提取轮廓”,试图通过不断的比较来推断目标轮廓的DNA。

CNET:Uber正在与洛杉矶谈判滑板车位置数据诉讼迫在眉睫

“遗传信息与医疗条件和潜在的其他深刻的个人特征相关,”合著者LuisCeze补充道。“即使在信息过度共享的时代,这种信息也很可能是人们出于法律、医疗和心理健康的原因而不想分享的。但随着更多的基因信息数字化,风险就会增加。”

数以百万计的人已经提交了我们的DNA进行测试,随着更多的人加入这一趋势,风险可能会增加。另一个GEDMatch图形和20个实验剖面显示,可以利用较大的样本来锁定单个记录,平均92%的测试剖面的独特序列被捕获,准确率约为98%。

虚假的关系也是有可能的。研究人员创造了一个假的孩子,其中百分之五十的DNA从他们的实验档案。在进行了比较之后,GEDMatch又得到了一个估计的父子关系。

通过这样做,理论上攻击者也可以通过改变共享的DNA部分来创建他们想要的任何家族关系。

TechRepublic:如何在一个简单的步骤中避免Android上的恶意软件

“如果GEDMatch用户对其基因数据的隐私有顾虑,他们可以选择将其从网站上删除,”Ney说。“选择共享数据是个人的决定,用户应该意识到,当他们共享数据时,可能存在一些风险。”




上一篇:全新DNA复制起始位点调控机制获揭示
下一篇:中国科学家揭示组蛋白变体H2A.Z对DNA复制起始位点