Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Solarin: новый смартфон со сверхвысокой защитой данных

Малоизвестная компания Sirin Labs продемонстрировала свой первый смартфон Solarin, который объявлен как аппарат со сверхзащитой пользовательских данных. дальше »

Dell Inspiron – гибридный ПК «два в одном» с 17–дюймовым экраном

Компания Dell выпустила новую модель линейки Inspiron гибридных ПК «два в одном». дальше »

В Google Play появились дельфины-пазлы для ваших малышей

С самого раннего возраста детей необходимо учить концентрировать свое внимание. В частности, умение сложить целую картину из фрагментов имеет важное значение в процессе складывания пазлов, которое пользуется популярностью у малышей. дальше »

В ассортименте SVEN появилась новая акустическая система SVEN SPS–615

В ассортименте компании SVEN появилась интересная новинка – многофункциональная двухполосная акустическая система 2.0 – SVEN SPS–615. дальше »

Создатели Doom зашифровали в саундтреке пентаграмму и число 666

«Пасхалки» и секретные уровни в играх существуют еще со времен изобретения этих самых игр. Но в некоторых случаях разработчики идут еще дальше и прячут в своих произведениях послания, которые отыскать совсем непросто. дальше »

Ноутбуки Samsung не совместимы с последней версией Windows

В работе операционной системы Windows 10 на ноутбуках Samsung обнаружилась проблема с контроллером беспроводной связи Broadcom. дальше »

Asus представила смартфоны Zenfone 3, Zenfone 3 Deluxe и Zenfone 3 Ultra

Компания Asus провела презентацию трех новых смартфонов линейки Zenfone 3 на выставке Computex в Тайбэе. Этими новинками стали Zenfone 3, флагманский смартфон Zenfone 3 Deluxe и фаблет Zenfone 3 Ultra. дальше »

Panasonic уходит с рынка ЖК–панелей

Известная японская компания не сумела выдержать жесткую ценовую конкуренцию со стороны Samsung и LG. дальше »

В крупнейшей в мире биометрической базе данных – миллиард человек

Число людей, занесённых в биометрическую базу Индии, в начале апреле превысило 1 млрд человек. Это крупнейшая в мире биометрическая база — в ближайшее время она должна включить в себя всё 1,2–миллиардное население страны. дальше »

HP расширила линейку ноутбуков бизнес–класса моделью EliteBook 1030

HP представила новый ноутбук для бизнеса EliteBook 1030, продолжая пополнять линейку ноутбуков EliteBook. Новинка пока недоступен для заказа. дальше »