Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Разработчики Hard West получили доброжелательные оценки прессы

После начала сезона зимних распродаж в цифровых магазинах, студия CreativeForge Games решила вновь привлечь внимание к своей тактической ролевой игре Hard West. дальше »

meHappy — получаем только желанные подарки

Благодаря приложению meHappy вы можете рассчитывать на то, что вам подарят именно то, что действительно нужно или очень захотелось. дальше »

Microsoft приобретает Talko для работы над Skype

Microsoft сообщила о приобретении инновационного мобильного приложения Talko, предназначенного для удобного бизнес–общения в любое время и в любом месте. дальше »

Swatch выпустила первые умные часы Touch Zero One

Недавно известный швейцарский производитель часов Swatch представил свою версию умных фитнес-часов Swatch Touch Zero One с сенсорным управлением, которые способны подключаться к современным смартфонам по Bluetooth. дальше »

Pобот делает очаровательные бумажные снежинки

Управляемая человеком «Чрезвычайно ловкая манипуляционная система» HDMS демонстрирует впечатляющие способности по владению ножницами и бумагой. дальше »

Microsoft выражает сожаление по поводу неудобств работы с Surface Pro 4, Surface Book

Microsoft приносит извинения за все разочарования, которые вызвали его планшеты Surface Book и Surface Pro 4 у потребителей. дальше »

Samsung выпустил фаблет Note 5 Winter Edition

Компания Samsung Electronics объявила о выпуске специального издания своей модели фаблета Galaxy Note 5 Winter Special Edition, которую она оснастит 128 Гб встроенной памяти. дальше »

IDC: спрос на планшеты с клавиатурой растет

По прогнозам аналитической компании IDC, на конец этого года количество проданных в мире планшетов достигнет 211,3 млн, что на 8,1% меньше, чем в 2014 году. дальше »

ASUSTeK доминирует на мировом рынке игровых мониторов

Тайваньская компания ASUSTeK Computer занимает значительную часть рынка высококачественных игровых мониторов, а также имеет передовые позиции по производству игровых ноутбуков и системных плат. дальше »

Huawei Enjoy 5S представлен официально

На пресс–конференции в Пекине Huawei официально анонсировала выход смартфона Enjoy 5S, который представляет собой улучшенную версию Huawei Enjoy 5. дальше »