RFID-chips kan inficeres med virus

Hollandske forskere har demonstreret at RFID-radiomærker kan inficeres med virus.

De små radiochips som skal afløse stregkoderne kan bruges til at sprede computervirus. Det viser et forsøg, som en hollandsk forskergruppe har gennemført. Hidtil har de fleste eksperter ellers afvist, at RFID-chips kan inficeres med virus, men forsøget viser, at det er muligt at plante virus i et lille område i hukommelsen der kun har plads til 128 tegn.

Forskernes rapport har titlen »Is Your Cat Infected With a Computer Virus?« og den beskriver, hvordan RFID-baserede overvågningssystemer nemt kan undergraves ved at plante vira og udnytte sårbarheder i teknologien. Samtidig beskriver forskerne, hvordan man kan beskytte sig mod denne form for angreb.

»Det burde ikke overraske nogen, at et system der er udviklet så det kan fremstilles så billigt som muligt overhovedet ikke har nogen sikkerheds-mekanismer,« siger Peter Neumann, der har forsket i RFID-sikkerhed.

Han henviser til, at radiomærkernes elektroniske identitet nemt kan forfalskes, og de informationer der overføres til radioscannerne er ofte ikke krypteret.

Rapporten fra de hollandske forskere beskriver blandt andet, hvordan en virus i en RFID-chip kan spredes i baggage-sorteringssystemet i et lufthavn. På kort tid kan virussen sprede sig til tusindvis af kufferter og andet baggage, hvorefter den bliver transporteret videre til andre lufthavne.

Men en RFID-virus kunne også bruges til at ændre alle priserne på varerne i et supermarked, konstaterer forskerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere