Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новинка: носимый контроллер–клавиатура Tap Strap

Беспроводной контроллер–клавиатура Tap Strap носится на руке, устройство аналогично концепции носимой мыши AirMouse и перчаток управления жестами Gest. дальше »

Microsoft может продать бренд Nokia

Microsoft Corp. может продать бренд Nokia тайваньской компании Foxconn. дальше »

Компания Citizen выпустила новый мобильный принтер

Новый принтер CMP–40L позиционируется для использования в логистике, индустрии гостеприимства и развлечений, на транспорте и службами контроля правопорядка. дальше »

Детские смартчасы Hipo A1 с GPS и GSM появились в продаже

На рынке смартфонов китайцы уже освоились и чувствуют себя вполне уверенно, пора покорять новые рубежи. Например, смартчасы, а еще лучше — смартчасы для детей. дальше »

Поток инвестиций в израильский хайтек ослабевает

Общий объем инвестиций в сферу высоких технологий в Израиле составил в первом квартале этого года 25,5 млрд долларов – по сравнению с 27,7 млрд в четвертом квартале 2015 года. дальше »

Samsung выпускает microSD карту EVO ёмкостью 256 Гб

Компания Samsung анонсировала microSD карту EVO ёмкостью 256 ГБ. дальше »

Ультратонкая E–кожа или дисплей на ладони

Группа японских учёных под руководством профессора Такао Сомея создала исключительно тонкий и гибкий дисплей, состоящий из полимерных светодиодов (PLED) и органических фотодетекторов (OPD). дальше »

Nokia OZO – новая камера виртуальной реальности

Профессиональную камеру виртуальной реальности Nokia OZO, представленную летом прошлого года, уже можно приобрести за 60 тысяч долларов. дальше »

Razer Turret: клавиатура для удобной работы на коленях

Компания Razer выпустила специальную беспроводную клавиатуру с мышкой для работы на коленях. дальше »

Отныне смартфон можно будет заряжать от костра

Недавно было представлено устройство под названием FlameStower, которое позволит зарядить смартфон, смарт-часы, планшет и другие гаджеты от костра или туристической горелки. дальше »