Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Польские производители компьютерных игр выходят на мировой уровень

Польские компании, занимающиеся созданием компьютерных игр, получают все больше прибыли из–за границы. дальше »

На смартфоне HTC​ реализована технология быстрой зарядки Quick Charge 3.0

В новом смартфоне HTC One A9 использована технология быстрой зарядки от Qualcomm, лицевая сторона новинки полностью защищена Corning Gorilla Glass. дальше »

Fitbit начала продажи смарт–часов Fitbit Blaze

Малоизвестная компания Fitbit анонсировала начало продаж своих первых смарт–часов – Fitbit Blaze. дальше »

В Китае будет создана первая комплексная экспериментальная зона больших данных

В провинции Гуйчжоу (Китай) создадут первую в стране комплексную экспериментальную зону больших данных государственной категории. дальше »

В продажу поступил конкурент MacBook от Samsung

Еще в начале нынешнего года на выставке CES 2016 компания Samsung Electronics представила несколько новых ультрабуков из линейки Notebook 9. Фактически эти новинки являются конкурентами MacBook. дальше »

Выпущены сенсорные экраны для устройств с двумя ОС

Компания Crystal Display Systems запускает в производство сенсорные экраны для устройств с двумя ОС. дальше »

Intel готовит 16-ядерный Xeon D-1571

Компания Intel проявляет высокий интерес к рынку микросерверов, в связи с чем она приняла решение выпустить процессор Xeon D-1571 мощностью лишь 45 Вт. дальше »

Планшет Apple iPad Pro получит 12–мегапиксельную камеру

Очередной новинкой Apple станет планшет IPad Pro, который может быть несколько меньше по размеру с 9,7–дюймовым дисплеем. дальше »

Смартфоны Xiaomi Mi5 и Mi4S официально поступили в продажу

Спустя неделю после премьеры горячие новинки Xiaomi Mi5 и Mi4S поступили в продажу. Как и ожидалось, первую партию раскупили почти сразу. дальше »

MSI анонсировала новую линейку мини–ПК Cubi 2 Plus 5x5

Компания MSI анонсировала выпуск новой продукции на базе компактного форм–фактора intel 5x5, известного как STX. дальше »