Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Seagate анонсировала SSD объемом 60 ТБ

Компания Seagate анонсировала твердотельный диск SAS с самым большим объемом в мире - 60 ТБ емкости и одним контроллером. дальше »

HTC опубликовали «начинку» нового Nexus S1

HTC Nexus S1 будет оснащён 5″ экраном с расширением FullHD. Характеристики этой модели «засветились» в базе данных GFXBench. дальше »

Onion Omega2: пятидолларовый Linux-компьютер

На краудфандинговой платформе Kickstarter запущена кампания по сбору средств, необходимых для выпуска миникомпьютера Onion Omega2. дальше »

Intel представила процессоры нового поколения и шлем виртуальной реальности

На конференции Intel Developer Forum официально представилено седьмое поколение процессоров Core под кодовым названием Kaby Lake. дальше »

Apple Watch 2 не получат сотовую функциональность

Новая версия «умных» часов получит улучшенные возможности навигации и фитнест–трекинга с встроенным чипом GPS. Однако, компания не успевает подготовить новую технологию к моменту выхода устройства. дальше »

Google разрешили провести испытания летающих курьеров в США

Корпорация Google начала тестирование беспилотных средств воздушной доставки товаров в рамках проекта Project Wing около четырёх лет назад, но до сих пор проведение испытаний за пределами закрытых полигонов в США было запрещено. дальше »

Ближе только кожа: В США создают новый NFC-гаджет

Исследователи верят, что в будущем так называемая накожная электроника станет обычным явлением. дальше »

Разработчики представили облачные хранилища, встраиваемые в одежду

Инженеры из Университета штата Алабама разработали прототип системы, стремящейся локально сохранить облачные хранилища в виде микрокомпьютеров, встраиваемых в одежду. дальше »

Fujitsu разработала ускоряющую глубинное обучение технологию

Компания Fujitsu анонсировала технологию, ускоряющую вычислительные процессы глубинного обучения за счёт использования нескольких графических чипов. дальше »

Создалн робот для сборки урожая яблок

Специалисты утверждают, что в скором времени сложную для человека работу будут выполнять роботы. дальше »