Черная радиометка

Опубликовано: 28 марта 2006 г., вторник

Специалисты университета Амстердама продемонстрировали возможность атаковать системы работы с радиометками по стандарту RFID.

Ученые М. Рибэк, П. Симпсон, Б. Криспо и Э. Таненбаум показали, что, перепрограммируя RFID-метку можно сделать "SQL-инъекцию" в то приложение, которое обрабатывает поступающую от сканеров RFID-информацию. Если разработчики программы обслуживания FRID-оборудования не позаботятся о фильтрации спецсимволов, то вполне возможно сформировать такую метку, которая приведет к исполнению определенного кода внутри базы данных, которая хранит информацию о метках. Поскольку эта же база данных в некоторых случаях может и формировать содержание меток, то создается возможность для написания вирусов, распространяющихся при помощи RFID-меток.

Однако для успешной реализации подобной атаки должны совпасть несколько факторов, что не позволяет говорить о массовых атаках с помощью этой методики, хотя вполне возможны индивидуальные нападения на информационные системы отдельных магазинов или других зданий, где используется RFID-технология. Для успешной атаки нападающий должен сфабриковать собственную "черную" метку и просто пронести ее через сканер. Вирусы же возможны только в том случае, когда система имеет возможность автоматически программировать радиометки, что пока встречается крайне редко. Само же исследование в первую очередь является предупреждением для разработчиков систем работы с FRID.

Источник: osp.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HTC One ME: первый смартфон с процессором MediaTek Helio X10

Компания HTC официально представила в Китае новый Android–смартфон HTC One ME, который основан на 64–битном чипсете MediaTek Helio X10 с 8–ядерным процессором с тактовой частотой 2,2 ГГц. дальше »

Каждый третий сервер в мире не востребован

Примерно каждый третий сервер в мире простаивает. Продолжая работать и потреблять электроэнергию, он не производит никаких вычислений из–за низкой эффективности управления инфраструктурой. дальше »

Cisco Systems планирует приобрести компанию Piston Cloud Computing

Cisco Systems объявила о намерении приобрести компанию Piston Cloud Computing, занимающуюся разработками решений в сфере облачных технологий. дальше »

Amazon Game Studios работает над крупным проектом для PC

Amazon Game Studios вывесила на портале Gamasutra объявление о новой вакансии, из описания которой стало известно, что студия работает над «амбициозной игрой для PC» с использованием самых современных технологий. дальше »

Vodafone нечаянно «засветила» дату выхода iPhone 7

Вполне вероятно, что новое поколение смартфонов Apple iPhone поступит в продажу 27 сентября. Именно эта дата указана во внутреннем документе крупного оператора сотовой связи Vodafone, который просочился посредством корпоративной электронной почты и стал достоянием общественности. дальше »

Итоги Computex 2015

6 июня крупнейшая выставка в Азии по информационныи технологиям и телекоммуникациям Computex 2015 завершила свою работу в Тайпее (Тайвань). дальше »

Смартфоны конкурентов теперь можно обменять на iPhone в США, Канаде и странах Европы

Как и было обещано ранее, Apple запустила программу по обмену смартфонов на базе конкурирующих платформ на iPhone. дальше »

Новинки Computex 2015

В Тайпее (Тайвань) с 2–го по 6 июня проходит крупнейшая азиатская выставка информационных и компьютерных технологий, которая считается второй в мире данной направленности по масштабу и количеству посетителей. дальше »

Microsoft приобрела разработчика Wunderlist

Компания Microsoft прикупила разработчика одного из лучших планировщиков задач Wunderlist. дальше »

Официально объявлена дата выхода Windows 10

Microsoft объявила об официальном выходе Windows 10 29 июля в в 190 странах. По заявлениям компании, новая ОС обеспечит более оперативное выполнение повседневных задач дома и на работе. дальше »