Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Дизайн Apple Watch признали «лучшим из лучших»

Новые часы Apple получили премию в рамках Red Dot Award, престижного конкурса, оценивающего дизайн товаров в 31 категории. дальше »

Выпущено обновление Update 26 для Dungeons & Dragons Online

Состоялся релиз обновления Update 26 для MMORPG Dungeons & Dragons Online. И игроки наконец–то могут побегать за класс Warlock. Также теперь все классы получают feat Dismiss Charm на первом уровне. дальше »

Глава Microsoft Сатья Наделла заработал $84,3 миллиона в 2014 году

Глава Microsoft Сатья Наделла заработал в прошлом году $84,3 миллиона. В эту сумму входит как официальная зарплата, так и причитающиеся топ-менеджеру бонусы. дальше »

Acer Chromebox CXI: домашняя рабочая станция за 180 долларов

Acer недавно объявила о пополнении серии мини–компьютеров Chromebox CXI под управлением Google Chrome OS двумя хромбуками - новыми моделями на базе Intel Core i3 Haswell. дальше »

Microsoft открывает собственный университет

В Microsoft серьезно задумались и решили запустить собственную образовательную программу. дальше »

Биометрические киоски в международном аэропорту Майами

Международный аэропорт Майами (Флорида, США) приступил к эксплуатации 36 биометрических киосков, приобретенных за 3,5 млн долларов. дальше »

Новое поколение гибридных процессоров AMD А–серии для ноутбуков и устройств 2–в–1

В гибридных процессорах AMD A–серии реализованы новейшие технологии AMD Turbo Core — ЦП и ГП выдают в современных приложениях все, на что способны, а максимальная тактовая частота центрального процессора составляет 4,1 ГГц. дальше »

Nokia выпустит новые смартфоны в 2016 году

Хотя Nokia не раз открещивалась от планов возвращения на рынок мобильных телефонов, глава компании Раджив Сури заявил, что компания планирует начать выпуск собственных смартфонов со второй половины в 2016 году, когда истечет срок действия соглашения с Microsoft. дальше »

В 2015 году рынок носимой электроники утроится

Стремительный рост мирового рынка носимой электроники, зафиксированный в первом квартале, останется и по итогам всего года. дальше »

Продолжается рост серверного рынка в странах EMEA

Согласно данным IDC, в первом квартале года в регионе EMEA продолжался рост серверного рынка и по сравнению с началом прошлого года выручка вендоров выросла на 6,3%, а число поставленных серверов — на 3,5%. дальше »