Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP расширяет линейки принтеров PageWide, OfficeJet Pro и LaserJet

Компания Hewlett-Packard представила новые принтеры PageWide, а также пополнения линеек OfficeJet Pro и LaserJet. дальше »

Планшеты Microsoft Surface Hub уже в продаже

84-дюймовый планшет Surface Hub для предприятий будет стоить 19 999 долларов, сообщается в блоге Microsoft. дальше »

Honeywell представила новый фотосканер Solaris 7980g

Компания Honeywell представила новый вертикальный фотосканер 7980g с сенсорными кнопками и интуитивно понятными светодиодными индикаторами, который повышает пропускную способность расчетно-кассовых узлов и улучшает качество обслуживания покупателей. дальше »

Elephone S3 на базе Android поступит в продажу 25 апреля

Гонконгская компания Elephone выпустила очередную новинку, смартфон S3, который появится в продаже уже в апреле. дальше »

Miitomo – первое приложение Nintendo для смартфонов

Запущенное на территории Японии 17 марта первое мобильное приложение компании Nintendo под названием Miitomo быстро стало хитом. дальше »

Почти половину общего дохода мобильных игр приносят всего 0,19% игроков

Платформа автоматизации мобильного маркетинга Swrve выпустила новый отчет о мобильной монетизации, в котором сообщается, что всего 0,19% от всех игроков сгенерировали 48% всей выручки за встроенные покупки в играх типа free-to-play. дальше »

Выпущены жесткие диски Western Digital объема до 8 Тб

Компания выпустила новую линейку устройств повышенной ёмкости с технологией HelioSeal для оптимальной производительности и большей надежности хранения данных. Гелиевая платформа для емкости 8 ТБ дальше »

SPUD: 24-дюймовый монитор в заднем кармане

На выставке SXSW в г. Остине (США) стартап Arovia представил прототип карманного устройства, которое в разложенном виде становится монитором с диагональю 24 дюйма. В нем используется проектор и композитный экран на основе винила, выдающий изображение высокой четкости. дальше »

Oppo представила тонкие флагманы R9 и R9 Plus

Китайская компания Oppo официально представила флагманские смартфоны R9 и R9 Plus, имеющие одинаковый дизайн, но отличающиеся техническими характеристиками. дальше »

Alcatel выпустила планшет–ноутбук Plus 10

В феврале в рамках выставки MWC 2016 владеющая торговой маркой Alcatel компания TCL Communication Technology Holdings Limited представила гибридный планшет Alcatel Plus 10 под управлением Windows 10. дальше »