Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Windows 10 за месяц установили на более чем 75 млн устройствах

а первый месяц с момента выхода новой операционной системы 29 августа, Windows 10 от Microsoft пользователи установили ее на 75 млн устройств, сообщил директор по маркетингу Windows Юсуф Мехди. дальше »

Motorola поглощает Lenovo Mobile

Lenovo Mobile войдёт в состав Motorola, перестав существовать как отдельная компания. дальше »

Wileyfox — британский ответ OnePlus

Теперь британская компания Wileyfox решила пойти по пути, проложенному OnePlus и объявила о намерении выпустить две недорогие модели смартфонов на базе Cyanogen OS. дальше »

Apple отзывает партию смартфонов iPhone 6 Plus из–за проблем с фотокамерой iSight

Компания Apple отзывает часть смартфонов iPhone 6 Plus из–за проблем с фотокамерой. В сообщении компании указано, что пострадавшие клиенты могут перейти к уполномоченному поставщику услуг в любом магазине Apple или обратиться в службу технической поддержки для устранения дефекта. дальше »

Microsoft и HTC значительно сократят выпуск смартфонов

По оценкам аналитиков, потенциал роста рынка смартфонов себя исчерпывает, что подтверждается квартальными отчётами ведущих производителей. дальше »

Intel Developer Forum 2015 завершил свою работу

На конференции Intel Developer Forum 2015 (IDF 15) в Сан–Франциско, которая прошла 18 – 20 августа, разработчики показали интересные проекты на базе технологий Intel. дальше »

Samsung готовится к бесплатной раздаче смартфонов Galaxy владельцам iPhone для тестирования

В день запуска Galaxy Note 5 and Galaxy S6 Edge+ представители компании Samsung объявили о бесплатной раздаче новых смартфонов большому количеству потребителей, в первую очередь – владельцам iPhone. дальше »

Новые флагманские смартфоны Samsung

Galaxy Note 5 – очередной флагман в популярной линейке смартфонов с большим экраном, получил дизайн,сходный с представленным весной смартфоном Galaxy S6. дальше »

Qualcomm анонсировала процессоры Adreno 530 и 510 для «системы–на–чипе»

Компания Qualcomm Technologies официально представила графические процессоры Adreno 530 и Adreno 510, созданные специально для «системы–на–чипе» Snapdragon 820. дальше »

Omate Ungaro — умное кольцо для влюбленных

Yмное кольцо от Emanuel Ungaro вибрирует только в случае, когда звонит вторая половинка. дальше »