Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Вредоносный код в RFID


             “Я туговат на ухо, но это не от желания слушать.”

          Тиберий Клавдий Нерон (14-37), император Рима

           (Тиберий Клавдий Нерон умер 16 марта 37 года)

 

                   - Вредоносный код в RFID -

Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 17 марта 2006 – По данным нескольких новостных статей, недавно опубликованных в Интернете (включая статью, ссылающуюся на отчет в Нью-Йорк Таймс,(http://news.com.com/Study+says+RFID+tags+are+vulnerable+to+viruses/2100-), существует возможность внедрения вируса в идентификационные радиочастотные чипы, также известные как RFID.1029_3-6049872.html?tag=nefd.top

 Такие чипы являются небольшими устройствами, которые при получении радиочастотного сигнала возвращают определенную информацию, обычно короткий цифровой код. Они часто используются для множества целей, от контроля цен и продуктов в супермаркете (альтернатива штрихкодам), до опознания животных, контроля багажа и т.д.; и даже для контроля людей. 

В исследовании заявляется, что внедрение определенных кодов в чипы RFID может вызывать ошибки в устройствах, читающих эти коды, что позволяет проведение ряда действий - от простых сбоев базы данных до запуска программ, оставляющих систему уязвимой к атакам злоумышленников.

 Лаборатория PandaLabs подтвердила теоретическую возможность таких ошибок, но они могут являться лишь проблемами при обработке кода, возвращаемого читающей системе. В RFID чипе практически нет места для внедрения исполняемого кода, и к тому же, читающие этот код системы не должны интерпретировать полученные данные иначе, чем они интерпретируют простой код.

В случае ошибки такой, как описываемые, вина будет лежать на системе, интерпретирующей код. Та же проблема, что в случае с RFID способна влиять на онлайновые формы, с помощью вводимых с консоли данных или через чтение штрихкодов. RFID – всего лишь система для быстрого ввода данных, это не система для хранения исполняемого кода и поэтому нельзя говорить о появлении ‘вируса в RFID’.


В избранное