
Image by Syed F Hashemi, from Unsplash
A macskád mikrochipje terjesztheti a kártékony szoftvereket, figyelmeztetnek a kutatók
Egy macska mikrochipje malware-t hordozhat, amely rendszereket fertőz meg a szkennelés során, és RFID hálózatokon keresztül terjed, anélkül, hogy internetkapcsolatra lenne szükség, figyelmeztetnek a kutatók.
Siet? Íme a gyors tények:
- Az RFID állatjelzőkben elhelyezett kártevők képesek megfertőzni a háttérrendszereket.
- A támadások offline módon terjednek, csupán egy szkennelésre van szükségük, internetkapcsolatra nincs szükség.
- A megfertőzött jelzők képesek elterjedni az ellátási láncokon és iparágakon keresztül.
Cybernews beszámolója szerint az amszterdami Vrije Egyetem kutatói furcsa figyelmeztetést tettek közzé: az állatodban lévő mikrochipet egy nap arra használhatják, hogy kártékony szoftvert juttassanak a rendszeredbe.
Az RFID címkék, amelyeket gyakran beültetnek háziállatokba vagy nyakörvre erősítenek, alapvető információkat tartalmaznak, mint például azonosító számok és elérhetőségi adatok. Állatorvosi szakemberek RFID olvasókat használnak, hogy azonnal hozzáférjenek az állatok orvosi adataihoz. Azonban most szakértők figyelmeztetnek arra, hogy ugyanez a technológia lehetőséget teremthet kibertámadásokra.
Egy tipikus RFID címke körülbelül 1 kilobitnyi adatot tárol, ami igen csekély. Mégis, kutatók kimutatták, hogy ebben a szűk térben is lehet rosszindulatú kódokat tárolni, amelyek a címke olvasására használt rendszerek gyenge pontjait célozzák meg.
A Cybernews szerint a támadás akkor kezdődik, amikor egy hacker hozzáfér az RFID rendszer backendjéhez, amely a címkeinformációkat kezeli. Egy írási művelet során kártékony szoftvert injektálnak egy címkébe. Ez a címke lehet egy háziállaton, egy szállító ládán vagy egy orvosi eszközön. Amikor egy másik RFID olvasó által beolvasásra kerül, a kártékony szoftver aktiválódik és terjed.
Mivel az RFID rendszereket kiskereskedelemben, kórházakban, díjbeszedő állomásokon, raktárakban, sőt még kormányzati épületekben is használják, a kockázat messze túlmutat az állatorvosi rendelőn.
A Cybernews jelentése szerint a kártékony szoftvernek nincs szüksége internetkapcsolatra a terjedéshez. A készülékek között közvetlen kapcsolat révén mozog, akárcsak a vírusok, amelyek fizikai érintkezés útján terjednek. Nincs szüksége e-mailekre, letöltésekre vagy bármilyen emberi interakcióra a terjedéshez.
Egy lehetséges forgatókönyv szerint egy szupermarket fertőzött címkéket tartalmazó raklappal kapcsolatba kerül. A raktári rendszer kiolvassa és visszaírja a kártékony szoftvert a címkékre. Amikor a konténerek más üzletekbe kerülnek, magukkal viszik a vírust. Hasonló támadás történhet egy kórházban vagy egy biztonságos kormányzati helyszínen, ahogy a Cybernews is megjegyzi.
Hogy bebizonyítsák, mindez lehetséges, a kutatók működőképes kártékony programot is létrehoztak az RFID fertőzések tesztelésére. Figyelmeztetnek arra, hogy az “RFID phishing” (az emberek rossz címkék beolvasására való rávezetése), az “RFID wardriving” (gyenge RFID olvasók utáni vadászat) és az “RFID honeypots” (csapdarendszerek, amelyeket a hackerek elfogására használnak) mind valós veszélyekké válnak.
“Az embereknek soha többé nem lesz módjuk vakon megbízni saját macskájuk adataiban” – mondták a kutatók, ahogyan a Cybernews is beszámolt róla.