Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Canon представила 250–мегапиксельный сенсор для DSLR–камер

Японский производитель оптики, фото– и видеокамер Canon объявил о создании «250–мегапиксельного» сенсора изображения, который сможет поместиться в среднестатистическую коммерческую DSLR–камеру. дальше »

Новинки IFA 2015

На международной выставке электроники IFA 2015 в Берлине Acer представила бюджетный компьютер Acer Chromebook R 11, который заинтересует учащихся и студентов. дальше »

Основные тренды международной выставки электроники IFA 2015

4 сентября в Берлине начала свою работу международная выставка электроники IFA 2015, где представлены последние новинки отрасли. дальше »

Выпущен телефон с открывалкой для бутылок

Телефон с открывалкой для бутылок – эта неосознанная мечта миллионов любителей пива по всему миру – теперь становится реальностью. дальше »

Sony выпустит умные часы с NFC–функционалом

Японский производитель электроники собирается выпустить «умные» часы Wena Wrist с аналоговым циферблатом и NFC–функционалом. дальше »

Android Wear пришла на iOS

Apple и Google будучи главными конкурентами на мобильном рынке, однако о сотрудничестве не забывают. Теперь компания Google сделала Android Wear совместимой со смартфонами Apple. дальше »

Google изменила свой логотип

Компания Google, которая в рамках реструктуризации, обновила свой логотип. Изменения в логотипе уже назвали самым значительным за все время существования интернет–поисковика. дальше »

Sony Mobile выпустила LTE–смартфон Xperia C5 Ultra Dual

Компания Sony Mobile начала продажи нового смартфона Xperia C5 Ultra Dual с поддержкой LTE. Смартфон оснащен встроенным LTE/4G–модемом, который позволяет работать в Интернете со скоростью входящего трафика до 150 Мбит/с и исходящего — до 50 Мбит/с. дальше »

Компьютеры Lenovo с вредоносным рекламным ПО подорвали репутацию компании

Китайская компания Lenovo оказалась втянута в серьёзную аферу и была вынуждены прикрыть тысячи своих производств в связи со снижением дохода. дальше »

Официально объявлена дата презентации новых моделей iPhone

9 сентября компания Apple ​представит новые модели iPhone – iPhone 6S и iPhone 6S Plus. дальше »