Čip vašeg kućnog ljubimca može biti zaražen malverom

Tekstovi o zaštiti, 24.04.2025, 13:00 PM

Čip vašeg kućnog ljubimca može biti zaražen malverom

Mikročip vašeg kućnog ljubimca mogao bi biti sredstvo za isporuku malvera. Šta više, samo skeniranjem čipa krznenog prijatelja cela mreža mogla bi biti zaražena malverom.

Naučnici sa Slobodnog univerziteta u Amsterdamu upozorili su da bi se razni scenariji sa infekcijama malverima preko mikročipova ljubimaca mogli dogoditi ako se RFID čipovi ne učine bezbednijim.

Minijaturni čipovi ugrađeni u kućne ljubimce ili pričvršćeni za njihove ogrlice postali su zlatni standard u identifikaciji životinja. Oni čuvaju podatke kao što su matični broj kućnog ljubimca, kontakt podaci vlasnika, čak i istorija vakcinacije. Brzo skeniranje kod veterinara i izgubljeni kućni ljubimac može biti vraćen vlasniku, jer veterinar sve što treba da zna o njemu vidi na ekranu.

Tehnologija koja stoji iza toga zove se radio-frekventna identifikacija. Koristi se ne samo za kućne ljubimce, već i u prodavnicama i skladištima, automatskim naplatnim rampama, obezbeđenju zgrada i praćenju stoke.

Iako RFID čipovi mogu da nose samo male količine podataka, taj potencijal se može zloupotrebiti.

Istraživači kažu da čak i nešto tako malo kao što je mikročip kućnog ljubimca može da nosi dovoljno otrova da kompromituje celu RFID mrežu.

Pitate se kako bi to izgledalo? Kompromitovani RFID server komunikacijskog srednjeg softvera inficira tag tokom upisivanja podataka. Zaraženi RFID tag, koji sada sadrži malver, putuje u sanduku za transport ili medicinskom uređaju. On se skenira drugim RFID sistemom. Taj sistem čita podatke i takođe se inficira. Ponovite to u distributivnim centrima, klinikama, aerodromima ili maloprodajnim objektima i dobićete epidemiju malvera koji se kreće kroz lance snabdevanja poput virusa na međunarodnim letovima.

RFID malverima nije potreban internet. Oni mogu da zaraze sisteme van mreže, npr. preko čipa za kućne ljubimce u veterinarskoj klinici ili preko logističke palete u skladištu supermarketa. Nije potrebna ništa osim blizine.

U jednom hipotetičkom primeru koji su naveli istraživači je sistem automatizacije skladišta supermarketa, koji koristi RFID oznake za praćenje kontejnera za višekratnu upotrebu. Stiže paleta sa zaraženim RFID oznakama. Sistem ih evidentira, malver se izvršava i upisuje u oznake. Kasnije se ove iste oznake prepisuju sa novim podacima o proizvodu, ali sada sadrže i crva. Odlaze u različite filijale prodavnice, šireći infekciju svakim skeniranjem. Lako je sada zamisliti ovaj scenario u bolnici ili nekoj drugoj važnoj ustanovi.

„Doba nevinosti RFID-a je izgubljeno. Ljudi više nikada neće imati luksuz da slepo veruju podacima u svojoj mački“, upozorili su istraživači.

Foto: Informacija.rs


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga

Hakeri koriste lažne pozivnice za testiranje igara za širenje malvera i krađu naloga

Sajber kriminalci ciljaju gejmere lažnim pozivnicama za testiranje neobjavljenih video igara koristeći platforme poput Steam-a, Discord-a i YouTube-... Dalje

Novi detalji o Predatoru: kako špijunski softver ostaje nevidljiv korisnicima iPhonea

Novi detalji o Predatoru: kako špijunski softver ostaje nevidljiv korisnicima iPhonea

Istraživači kompanije Kaspersky detaljno su proučili način rada špijunskog softvera Predator, koji razvija kompanija Intellexa sa Kipra. Umesto f... Dalje

Lažne nagradne igre na Instagramu su mamac za krađu naloga

Lažne nagradne igre na Instagramu su mamac za krađu naloga

Instagram prevare su retko izolovane. One su obično deo šireg ekosistema prevara kao što su lažno predstavljanje, fišing i preuzimanje naloga. Po... Dalje

Ljubav, laži i AI: veštačka inteligencija menja pravila igre u ljubavnim prevarama

Ljubav, laži i AI: veštačka inteligencija menja pravila igre u ljubavnim prevarama

Ljubavne prevare nikada nisu bile brze. „Klikni ovde i ostani bez para“ nikada nije scenario ovakvih prevara već je uvek reč o sporom, p... Dalje

Google trenira svoje AI modele na vašim mejlovima - evo kako to možete isključiti

Google trenira svoje AI modele na vašim mejlovima - evo kako to možete isključiti

Iako većina korisnika to verovatno nije ni primetila, Google je tiho uveo funkcije koje omogućavaju Gmail-u da koristi sve privatne mejlove i prilog... Dalje