
Image by Syed F Hashemi, from Unsplash
Mikročip vaší kočky by mohl šířit škodlivý software, varují vědci
Mikročip kočky by mohl nést škodlivý software, který infikuje systémy během skenování a šíří se přes RFID sítě bez potřeby internetového připojení, varují výzkumníci.
Máte spěch? Zde jsou klíčové informace:
- RFID značky pro mazlíčky mohou nést malware, který infikuje zázemní systémy.
- Útoky se šíří offline, potřebují pouze skenování, bez nutnosti připojení k internetu.
- Nakažené značky se mohou šířit napříč dodavatelskými řetězci a průmysly.
Cybernews uvádí, že výzkumníci z Vrije University v Amsterdamu vydali neobvyklé varování: mikročip ve vašem mazlíčkovi by jednoho dne mohl být využit k doručení škodlivého softwaru.
RFID značky, které jsou běžně implantovány do mazlíčků nebo připevněny ke obojkům, obsahují základní informace, jako jsou ID čísla a kontaktní údaje. Veterinární odborníci používají skenery RFID k okamžitému získání zdravotních záznamů. Odborníci nyní varují, že stejná technologie by se mohla stát nástrojem kybernetického útoku.
Typická RFID značka uchovává asi 1 kilobit dat, což je maličkost. Přesto výzkumníci prokázali, že tento malý prostor může nést škodlivý kód, který cílí na slabá místa v systémech čtoucích tuto značku.
Podle Cybernews začíná útok v momentě, kdy se hackerovi podaří získat přístup do backendu systému RFID, který spravuje informace o značkách. Během operace zápisu na značku vloží škodlivý software. Tato značka může být na domácím mazlíčkovi, přepravním kontejneru nebo zdravotnickém zařízení. Když je následně přečtena jiným čtečkou RFID, je škodlivý software aktivován a rozšíří se.
Vzhledem k tomu, že systémy RFID se používají v maloobchodě, nemocnicích, mýtných stanicích, skladech a dokonce i vládních budovách, riziko se výrazně rozšiřuje mimo ordinaci veterináře.
Cybernews hlásí, že malware nepotřebuje k šíření internetové připojení. Přesouvá se mezi zařízeními přímým kontaktem, stejně jako se viry šíří fyzickým dotykem. Rovněž nepotřebuje k šíření e-maily, stahování nebo jakoukoli interakci s člověkem.
V jednom scénáři obdrží supermarket paletu s nakaženými štítky. Skladový systém čte a zpět zapisuje malware na tyto štítky. Jak se kontejnery přesouvají do dalších obchodů, nesou s sebou virus. Podobný útok by se mohl stát v nemocnici nebo na zabezpečeném vládním místě, jak poznamenává Cybernews.
Aby dokázali, že je to možné, výzkumníci dokonce vytvořili funkční škodlivý software pro testování nákaz RFID. Upozorňují, že „RFID phishing“ (lákání lidí k skenování špatných značek), „RFID wardriving“ (hledání slabých čteček RFID) a „RFID honeypots“ (návnadové systémy používané k chycení hackerů) se stávají skutečnými hrozbami.
„Lidé už nikdy nebudou mít možnost slepě důvěřovat datům ve své kočce,“ řekli výzkumníci, jak uvedl Cybernews.