
Image by Syed F Hashemi, from Unsplash
Viên chip của Mèo cưng có thể phát tán Malware, các nhà nghiên cứu cảnh báo
Vi mạch của mèo có thể chứa mã độc gây nhiễm cho các hệ thống khi quét, lây lan qua các mạng RFID mà không cần kết nối internet, các nhà nghiên cứu cảnh báo.
Đang vội? Dưới đây là những sự thật nhanh chóng:
- Thẻ pet RFID có thể chứa mã độc gây nhiễm cho hệ thống phía sau.
- Các cuộc tấn công lan truyền ngoại tuyến, chỉ cần quét, không cần internet.
- Thẻ bị nhiễm có thể lan rộng qua chuỗi cung ứng và các ngành công nghiệp.
Cybernews đưa tin rằng các nhà nghiên cứu từ Đại học Vrije tại Amsterdam đã đưa ra một cảnh báo kỳ lạ: vi mạch trong thú cưng của bạn có thể một ngày nào đó được sử dụng để truyền mã độc.
Các thẻ RFID, thường được cấy vào thú cưng hoặc gắn vào vòng cổ, chứa thông tin cơ bản như số ID và thông tin liên lạc. Các chuyên gia thú y sử dụng máy quét RFID để truy xuất hồ sơ y tế ngay lập tức. Giờ đây, các chuyên gia cảnh báo rằng công nghệ cùng loại có thể trở thành công cụ tấn công mạng.
Một thẻ RFID thông thường chứa khoảng 1 kilobit dữ liệu, một lượng rất nhỏ. Tuy nhiên, các nhà nghiên cứu đã chứng minh rằng không gian nhỏ bé này có thể chứa mã độc nhắm vào những điểm yếu trong hệ thống đọc thẻ.
Theo Cybernews, cuộc tấn công bắt đầu khi một hacker tiếp cận được hệ thống phía sau của RFID, quản lý thông tin về thẻ. Trong quá trình ghi, họ tiêm phần mềm độc vào một thẻ. Thẻ đó có thể đặt trên một con vật nuôi, một thùng hàng hoá, hoặc một thiết bị y tế. Khi được quét bởi một đầu đọc RFID khác, phần mềm độc được kích hoạt và lan truyền.
Vì hệ thống RFID được sử dụng trong bán lẻ, bệnh viện, trạm thu phí, kho hàng, và thậm chí cả tòa nhà chính phủ, rủi ro không chỉ gói gọn trong phòng khám thú y.
Cybernews báo cáo rằng phần mềm độc hại không cần kết nối internet để lây lan. Nó di chuyển giữa các thiết bị thông qua sự tiếp xúc trực tiếp, giống như cách virus lây lan qua tiếp xúc vật lý. Nó cũng không yêu cầu email, tải xuống, hay bất kỳ sự tương tác nào của con người để lan truyền.
Trong một kịch bản, một siêu thị nhận được một pallet với các thẻ bị nhiễm. Hệ thống kho hàng đọc và ghi lại phần mềm độc hại lên các thẻ đó. Khi các container di chuyển đến các cửa hàng khác, chúng mang theo virus. Một cuộc tấn công tương tự có thể xảy ra trong một bệnh viện hoặc một trang web chính phủ an toàn, như Cybernews đã ghi nhận.
Để chứng minh điều này là khả thi, các nhà nghiên cứu thậm chí đã xây dựng phần mềm độc hoạt động để thử nghiệm sự lây nhiễm RFID. Họ cảnh báo rằng “RFID phishing” (lừa dối người dùng quét các thẻ xấu), “RFID wardriving” (săn lùng các đầu đọc RFID yếu) và “RFID honeypots” (hệ thống mồi được sử dụng để bắt hacker) đều đang trở thành mối đe dọa thực sự.
“Mọi người sẽ không bao giờ có được sự thoải mái để tin tưởng mù quáng vào dữ liệu trong con mèo của họ nữa,” các nhà nghiên cứu nói, như được Cybernews đưa tin.
Để lại bình luận
Hủy