Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Барселоне стартовала Mobile World Congress 2016

22 февраля в Барселоне (Испания) состоялось открытие Mobile World Congress 2016 – самого ожидаемого мероприятия на рынке мобильных технологий. дальше »

Archos расширила линейку планшетов Oxygen

Французская компания Archos представит на Mobile World Congress 2016 три новых планшета: 70 Oxygen, 80 Oxygen, 101b Oxygen под управлением новейшей операционной системы Android 6.0 Marshmallow. дальше »

NVIDIA готовит видеокарту GeForce GTX 950 SE

Компания NVIDIA планирует удивить рынок видеокарт, представив новый ускоритель, близкий к нынешнему 140–долларовому GeForce GTX 950. дальше »

Зачем Apple зарегистрировала бренд «AirPods» ?

Вероятность появления беспроводных наушников от Apple растёт. дальше »

Samsung представила процессор Exynos 7 Octa 7870

Перспективы Samsung полностью перейти на собственные процессоры для смартфонов становятся все более реальными. дальше »

Microsoft представила Lumia 650 на базе Windows 10

Microsoft официально представила долгожданный смартфон Lumia 650, слухи о котором ходили на протяжении последних месяцев. дальше »

Готовится выпуск международной версии смартфона Huawei Enjoy 5

После выпуска в 2015 году бюджетного смартфона Enjoy 5, ориентированного на китайский рынок, компания Huawei представила новую версию этого аппарата. дальше »

Nokia вскоре может вернуться в Финляндию

В Сети появилась информация о том, что бренд Nokia вскоре может вновь стать финским. На данный момент представители компании проводят переговоры с Bittium по вопросам возможного объединения. дальше »

Испанская bq готовит первый планшет под управлением Ubuntu

4 февраля компания Canonical объявила о появлении у Ubuntu первого так называемого «конвергентного устройства» с её европейским партнёром bq. Это стало возможным благодаря анонсу планшета Aquaris M10 Ubuntu Edition. дальше »

Новая игра серии Far Cry: как выжить в каменном веке

Серия Far Cry Ubisoft, подарившая фанатам приключения в тропиках и в Гималаях, на этот раз перенесет их туда, где борьба за выживание станет напряженной как никогда. дальше »