
Image by Syed F Hashemi, from Unsplash
研究人员警告:您的猫的微芯片可能会传播恶意软件
研究人员警告,猫的微芯片可能携带恶意软件,该软件在扫描过程中感染系统,无需互联网连接,就能通过射频识别(RFID)网络传播。
赶时间?以下是重点事实:
- RFID宠物标签可能携带恶意软件,感染后端系统。
- 攻击可以离线传播,只需要扫描,无需互联网。
- 被感染的标签可以在供应链和行业之间传播。
Cybernews报道,来自阿姆斯特丹自由大学的研究者们发布了一个奇怪的警告:有一天,你宠物身上的微芯片可能会被用来传播恶意软件。
RFID标签,通常植入宠物体内或附在颈圈上,包含基本信息如ID号和联系方式。兽医专业人员使用RFID扫描器可以立即获取医疗记录。现在,专家警告说,这种技术可能会成为网络攻击的工具。
一个典型的RFID标签能够存储大约1千比特的数据,这是相当小的。然而,研究人员展示了这个小空间可以携带针对读取标签的系统的弱点的恶意代码。
根据Cybernews的报道,攻击开始于黑客获取RFID系统后端的访问权限,该后端管理标签信息。在写入操作过程中,他们将恶意软件注入到一个标签中。这个标签可能在宠物,运输箱,或医疗设备上。当它被另一个RFID读取器扫描时,恶意软件就会被触发并传播。
由于RFID系统被用于零售,医院,收费站,仓库,甚至政府大楼,因此风险远远超出了兽医诊所的范围。
Cybernews的报道指出,这种恶意软件并不需要互联网连接就能传播。它通过直接接触在设备之间移动,就像病毒通过物理接触传播一样。它也不需要电子邮件、下载或任何人为操作来繁殖。
在一个场景中,超市接收到一批带有感染标签的托盘。仓库系统读取并将恶意软件写回到标签上。当集装箱移动到其他商店时,它们带着病毒一起移动。Cybernews指出,类似的攻击可能发生在医院或安全的政府网站上。
为了证明这是可能的,研究人员甚至构建了可用的恶意软件来测试RFID感染。他们警告说,“RFID钓鱼”(欺骗人们扫描不良标签),“RFID搜索”(寻找弱RFID读取器),以及“RFID蜜罐”(用于捕获黑客的诱饵系统)都正在成为真正的威胁。
“人们再也无法盲目地信任他们猫身上的数据了,”研究人员如此说道,这一消息由Cybernews报道。
留下评论
取消