Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Президент Intel подаст в отставку

Президент Intel Corp. Рене Джеймс уйдет в отставку в начале 2016 года, чтобы занять место главного исполнительного директора в другой компании, говорится в сообщении Intel. дальше »

Hewlett-Packard проводит процедуру раздела на две компании

Компания Hewlett-Packard приступила к официальной процедуре выделения производственного подразделения в отдельное независимое предприятие под названием HP Enterprise. дальше »

Додо-Бум — новая игра от Disney для Windows Phone 8 и Windows 8

Компания Disney представила в магазине приложений Windows Phone полностью русифицированную игру Додо-Бум, совместимую со смартфонами на базе Windows Phone 8.1 и Windows Phone 8. дальше »

3D ручка как ваш 3D принтер в кармане

Еще несколько лет назад возможность создавать рисунки без бумаги, чертя линии прямо в воздухе, казалась бы нереальной, теперь для этого есть 3D ручка. дальше »

IKEA запускает линейку беспроводных зарядных устройств

Шведский мебельный гигант сообщил о запуске новой линейки аксессуаров для беспроводной зарядки смартфонов, олицетворяющей наше ближайшее будущее. дальше »

Micromax выпустила «семейный» планшет Canvas Tabby

Компания Micromax анонсировала начало продаж 7–дюймового планшета Canvas Tabby с двумя основными режимами функционирования – для детей и для родителей. дальше »

Xiaomi занимает четверть мирового рынка нательных устройств

Согласно статистике аналитической компании IDC за первый квартал 2015 года, 24,6% рынка нательных устройств принадлежат китайской Xiaomi, что ставит ее на второе место с небольшим отставанием от Fitbit. дальше »

HP представила новый настольный ПК «всё в одном»

HP анонсировала в Сингапуре новый компьютер «всё в одном» Sprout – настольный ПК с 3D сканером и подключённым проектором, обещающий пользователям «полное погружение». дальше »

ideacentre Stick 300 от Lenovo

Компания Lenovo представила первый микрокомпьютер Lenovo ideacentre Stick 300, который подойдет для использования как дома, так и в поездках. дальше »

Новая версия приложения Microsoft Office Mobile для Android

Пользователям телефонов на базе ОС Android (версии 4.0 и выше) стали доступны последние версии офисных приложений Microsoft Word, Excel и PowerPoint. дальше »