Čip vašeg kućnog ljubimca može biti zaražen malverom

Tekstovi o zaštiti, 24.04.2025, 13:00 PM

Čip vašeg kućnog ljubimca može biti zaražen malverom

Mikročip vašeg kućnog ljubimca mogao bi biti sredstvo za isporuku malvera. Šta više, samo skeniranjem čipa krznenog prijatelja cela mreža mogla bi biti zaražena malverom.

Naučnici sa Slobodnog univerziteta u Amsterdamu upozorili su da bi se razni scenariji sa infekcijama malverima preko mikročipova ljubimaca mogli dogoditi ako se RFID čipovi ne učine bezbednijim.

Minijaturni čipovi ugrađeni u kućne ljubimce ili pričvršćeni za njihove ogrlice postali su zlatni standard u identifikaciji životinja. Oni čuvaju podatke kao što su matični broj kućnog ljubimca, kontakt podaci vlasnika, čak i istorija vakcinacije. Brzo skeniranje kod veterinara i izgubljeni kućni ljubimac može biti vraćen vlasniku, jer veterinar sve što treba da zna o njemu vidi na ekranu.

Tehnologija koja stoji iza toga zove se radio-frekventna identifikacija. Koristi se ne samo za kućne ljubimce, već i u prodavnicama i skladištima, automatskim naplatnim rampama, obezbeđenju zgrada i praćenju stoke.

Iako RFID čipovi mogu da nose samo male količine podataka, taj potencijal se može zloupotrebiti.

Istraživači kažu da čak i nešto tako malo kao što je mikročip kućnog ljubimca može da nosi dovoljno otrova da kompromituje celu RFID mrežu.

Pitate se kako bi to izgledalo? Kompromitovani RFID server komunikacijskog srednjeg softvera inficira tag tokom upisivanja podataka. Zaraženi RFID tag, koji sada sadrži malver, putuje u sanduku za transport ili medicinskom uređaju. On se skenira drugim RFID sistemom. Taj sistem čita podatke i takođe se inficira. Ponovite to u distributivnim centrima, klinikama, aerodromima ili maloprodajnim objektima i dobićete epidemiju malvera koji se kreće kroz lance snabdevanja poput virusa na međunarodnim letovima.

RFID malverima nije potreban internet. Oni mogu da zaraze sisteme van mreže, npr. preko čipa za kućne ljubimce u veterinarskoj klinici ili preko logističke palete u skladištu supermarketa. Nije potrebna ništa osim blizine.

U jednom hipotetičkom primeru koji su naveli istraživači je sistem automatizacije skladišta supermarketa, koji koristi RFID oznake za praćenje kontejnera za višekratnu upotrebu. Stiže paleta sa zaraženim RFID oznakama. Sistem ih evidentira, malver se izvršava i upisuje u oznake. Kasnije se ove iste oznake prepisuju sa novim podacima o proizvodu, ali sada sadrže i crva. Odlaze u različite filijale prodavnice, šireći infekciju svakim skeniranjem. Lako je sada zamisliti ovaj scenario u bolnici ili nekoj drugoj važnoj ustanovi.

„Doba nevinosti RFID-a je izgubljeno. Ljudi više nikada neće imati luksuz da slepo veruju podacima u svojoj mački“, upozorili su istraživači.

Foto: Informacija.rs


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Pinterest preplavljen lažnim rasprodajama i prevarama

Pinterest preplavljen lažnim rasprodajama i prevarama

Onlajn prevare povezane sa lažnim prodajama i ekstremnim popustima godinama su uglavnom bile vezane za platforme poput Facebooka, Instagrama i TikTok... Dalje

ClickFix napadi: kada žrtva pomaže napadaču

ClickFix napadi: kada žrtva pomaže napadaču

Savremeni sajber napadi sve manje zavise od sofisticiranih exploita i zero-day ranjivosti, a sve više od nečeg mnogo jednostavnijeg — ljudskih... Dalje

Svetski dan lozinki 2026: trećina korisnika i dalje zapisuje lozinke, svaki peti koristi istu lozinku za više naloga

Svetski dan lozinki 2026: trećina korisnika i dalje zapisuje lozinke, svaki peti koristi istu lozinku za više naloga

Svetski dan lozinki ponovo nas podseća na jedno jednostavno pitanje: koliko zapravo razmišljamo o svojim lozinkama? Da li koristite istu lozinku za ... Dalje

Netflix prevare su opasnije nego što mislite: krađa naloga je samo početak

Netflix prevare su opasnije nego što mislite: krađa naloga je samo početak

Sajber kriminalci aktivno ciljaju korisnike Netflix-a putem fišing poruka koje ih navode na lažne veb-sajtove kako bi ukrali korisnička imena i loz... Dalje

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga

Sajber kriminalci ciljaju gejmere lažnim pozivnicama za testiranje neobjavljenih video igara koristeći platforme poput Steam-a, Discord-a i YouTube-... Dalje