Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft выпустила 14 бюллетеней безопасности

Microsoft по давно устоявшемуся графику выпустила исправления безопасности, которые в этом месяце затронули новую Windows 10. дальше »

Прибыль Cisco Systems в 2015 фингоду выросла на 14,4%

Чистая прибыль компании Cisco Systems по итогам 2015 года, завершившегося 25 июля, составила 8,981 миллиарда долларов, что на 14,4% больше показателя за аналогичный период прошлого года, говорится в пресс-релизе компании. дальше »

Lexus создает настоящий ховерборд

Компания Lexus объявила о создании «настоящего» ховерборда или летающего скейтборда, как в фильме «Назад в будущее-2». дальше »

Генеральный директор Apple Тим Кук инвестировал в экономичный душ

Компания из шести человек, производящая насадки для душа Nebia, которые позволяют существенно экономить воду, привлекла инвестиции от Тима Кука. дальше »

Opera Software может быть продана

Руководство компании рассматривает продажу как один из бизнес–сценариев, направленных на повышение доходов акционеров. дальше »

WalkCar - транспорт будущего

Куниако Саито - 26-летний японский инженер и основатель компании "Cocoa Motor" разработал WalkCar. Транспортное средство с четырьмя колесами размером с напольные весы. дальше »

Google стала «дочкой» Alphabet и сменила генерального директора

Сооснователь Google Ларри Пейдж (Larry Page) сообщил в официальном блоге и на новом веб-сайте abc.xyz о планах по созданию новой операционной структуры компании. дальше »

Названа вероятная дата презентации нового iPhone

В зарубежных сми появились сообщения о дате презентации нового iPhone от Apple. Так, портал Buzzfeed сообщил, что корпорация намерена представить новую версию своего флагманского продукта – смартфона iPhone – 9 сентября 2015 года. дальше »

Первая версия очков дополненной реальности Microsoft появится в 2016 году

а протяжении некоторого времени в корпорации Microsoft ведётся разработка очков дополненной реальности HoloLens. дальше »

Разработчикам удалось запустить на Apple Watch несколько популярных игр

Apple выпустила для разработчиков новую прошивку watchOS 2 для смарт–часов Watch, которая новыми функциями и изменениями. дальше »