Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Droid Turbo: смартфон Motorola с мощной камерой

Motorola в традиционном сотрудничестве с Verizon Wireless представила смартфон Droid Turbo. дальше »

Новый 24–дюймовый игровой монитор VG2401mh–2 от ViewSonic

Компания ViewSonic пополнила линейку игровых мониторов 24–дюймовой моделью VG2401mh–2. дальше »

Компания Electronic Arts зарабатывает на дополнениях в разы больше, чем на самих играх

Согласно отчету Electronic Arts, выручка с дополнений составила 195 миллионов долларов. За тот же период выручка от продажи игр составила всего 89 миллионов долларов. дальше »

Ультрапортативный ноутбук–трансформер Lenovo Yoga 3 14”

Очередная новинка компании Lenovo – это ультрабук–трансформер Yoga 3 14”– ультрабук с сенсорным дисплеем, который благодаря продуманной системе петель еще и превращается в некое подобие планшета на Windows 8. дальше »

PS–40BL: акустическая Bluetooth–система SVEN

Компания SVEN представила портативную акустическую систему PS–40BL с функцией беспроводной передачи сигнала по Bluetooth и необычным дизайном. дальше »

Intel выпускает компьютер–брелок с ОС Windows 10

Компания Intel начала поставки мини–компьютера Compute Stick в модификации с операционной системой Windows 10. дальше »

Продажи ПК с предустановленными ОС Windows 7 и 8.1 прекратятся через год

Компания Microsoft опубликовала обновленную информацию о сроках окончания продаж ОС для компьютеров с предустановленными системами Windows 7 и Windows 8. дальше »

Huawei стала третьим по величине производителем смартфонов в мире

На днях компания Huawei опубликовала отчет за третий квартал текущего года, в котором сообщается. что благодаря высокому спросу на свои продукты, Huawei сумела войти в тройку крупнейших мировых поставщиков смартфонов (3–е место после Samsung и Apple). дальше »

ViewSonic расширила линейку бюджетных мониторов серии VA65

ViewSonic, известный производитель вычислительных, коммуникационных решений и продуктов потребительской электроники, начал поставки на рынок восьми моделей мониторов начального уровня линейки VA. дальше »

Transcend выпустила карты памяти CFX700 CFast 2.0 для промышленного применения

Компания Transcend Information представила карты памяти CFX700 емкостью 16 и 32 ГБ с интерфейсом SATA III, которые соответствуют спецификации CFast 2.0 и предназначены для промышленных решений. дальше »