Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

iPad Pro Kiosk стал новым трендом в крупнейших аэропортах мира для саморегистрации

Киоски для саморегистрации с функциями и дизайном iPad появились в популярных международных аэропортах США и ряда других стран. дальше »

Французы придумали чехол для смартфона, который распечатывает фото

Французская компания создала стартап Prynt, который представил необычный чехол для смартфонов. Внутри него встроен принтер, который превращает устройство в Polaroid. дальше »

Бюджетник Huawei Honor Holly 2 Plus представлен официально

Новинку с 5-дюймовым HD IPS LCD сенсорным экраном разрешением 720 x 1280 пикселей официально анонсировали в январе 2016 года. дальше »

Ожидается появление аккумулятора, заряжающего смартфон при помощи соленой воды

Шведская компания MyFC недавно анонсировала на выставке в Лас–Вегасе зарядное устройство для смартфона на топливных элементах. дальше »

Сколько оперативной памяти имеет iPad mini 4?

Специалисты iFixit, заполучив в свое распоряжение четвертое поколение iPad mini, немедленно разобрали планшет и нашли подтверждение того, что новый гаджет обладает двумя гигабайтами оперативной памяти. дальше »

Появился новый хромбук для школьников от HP

Компания HP объявила о выпуске своего нового хромбука в защищенном корпусе - Chromebook 11 G4 Education Edition для студентов и педагогов. дальше »

Появление умных часов Halfbreak от HTC ожидается в апреле

Популярный блогер Эван Бласс с своем твиттере сообщил: долгожданные умные часы с рабочим названием Halfbreak от компании HTC следует ожидать во второй половине апреля. дальше »

В США компьютерные науки будут включены в программы школ

В еженедельном обращении в субботу президент США Барак Обама рассказал о своем плане, предусматривающем предоставление учащимся по всей стране возможности изучать компьютерную науку в общеобразовательных школах. дальше »

Lenovo VIBE P1 для неутомимых мобильных пользователей

В числе последних новинок – смартфон Lenovo Vibe P1, предназначенный для тех, кто ведет активный образ жизни. дальше »

Xerox выпустила устройство, не требующее подключения к ПК

Многофункциональное устройство (МФУ) Xerox WorkCentre 3225 заменит снятые с производства аппараты Xerox WorkCentre 3220. дальше »