
Image by Syed F Hashemi, from Unsplash
Din katts mikrochip kan spre skadevare, advarer forskere
En katts mikrochip kan bære skadelig programvare som infiserer systemer under skanning, og sprer seg gjennom RFID-nettverk uten å trenge en internettforbindelse, advarer forskere.
Har du det travelt? Her er de viktige faktaene:
- RFID kjæledyrmerker kan inneholde skadelig programvare som infiserer baksystemer.
- Angrep sprer seg offline, trenger bare en skanning, uten behov for internett.
- Infiserte merker kan spre seg over forsyningskjeder og bransjer.
Cybernews rapporterer at forskere fra Vrije University i Amsterdam har utstedt en merkelig advarsel: mikrobrikken i kjæledyret ditt kan en dag bli brukt til å levere skadelig programvare.
RFID-brikker, som vanligvis er implantert i kjæledyr eller festet til halsbånd, inneholder grunnleggende informasjon som ID-numre og kontaktinformasjon. Veterinærprofesjonelle bruker RFID-skannere for å hente medisinske journaler umiddelbart. Eksperter advarer nå om at den samme teknologien kan bli et verktøy for cyberangrep.
En typisk RFID-brikke inneholder omtrent 1 kilobit med data, som er veldig lite. Likevel viste forskere at dette lille rommet kan bære skadelig kode som målretter svake punkter i systemene som leser brikken.
Ifølge Cybernews begynner angrepet når en hacker får tilgang til RFID-systemets backend, som håndterer informasjonen på taggen. Under en skriveoperasjon injiserer de skadelig programvare på en tag. Denne taggen kan være på et kjæledyr, en fraktkasse, eller et medisinsk utstyr. Når den skannes av en annen RFID-leser, utløses skadelig programvare og sprer seg.
Siden RFID-systemer brukes i detaljhandel, sykehus, bomstasjoner, lagerbygninger og til og med regjeringsbygninger, strekker risikoen seg langt utover veterinærkontoret.
Cybernews rapporterer at skadevaren ikke trenger en internettforbindelse for å spre seg. Den beveger seg mellom enheter gjennom direkte kontakt, akkurat som virus sprer seg gjennom fysisk berøring. Den krever heller ikke e-poster, nedlastinger, eller noen form for menneskelig interaksjon for å formere seg.
I ett scenario mottar et supermarked en pall med infiserte etiketter. Lagerstyringssystemet leser og skriver skadevaren tilbake på etikettene. Når containere flyttes til andre butikker, tar de med seg viruset. Et lignende angrep kan skje på et sykehus eller en sikker offentlig institusjon, som bemerket av Cybernews.
For å bevise at det er mulig, bygget forskere til og med fungerende skadelig programvare for å teste RFID-infeksjoner. De advarer om at «RFID-phishing» (lure folk til å skanne dårlige merker), «RFID-wardriving» (jakt etter svake RFID-lesere) og «RFID-honeypots» (agnsystemer brukt for å fange hackere) alle blir reelle trusler.
“Folk vil aldri ha luksusen av å blindt stole på dataene i katten sin igjen,” sa forskerne, slik det ble rapportert av Cybernews.