0
Bewaar meld een fout Verstuur {T}print

RFID-chips lopen risico virusinfectie

Het is nog niet te laat

15 maart 2006 | Lars Pasveer
ZDNet.nl
Onderzoekers aan de Vrije Universiteit Amsterdam menen het bewijs te hebben voor virussen op RFID-labels - de radiografische opvolger van de aloude streepjescode.

Radio Frequency Identification (RFID) is een systeem waarbij een sticker, waarin een chip met een simpele antenne is geïntegreerd, van afstand kan worden uitgelezen.

Fabrikanten, winkelketens en de overheid zien grote voordelen in RFID-technologie, dat distributieprocessen en identificatie moet vereenvoudigen. Wetenschappers aan de Vrije Universiteit waarschuwen dat het vertrouwen in de techniek een basis mist.

Ze betogen dat nu het moment is gekomen om serieus werk te maken van beveiliging van RFID-techniek, om virusschrijvers en kwaadwillenden geen kans te geven. Er worden al bedreigingen gemeld rondom RFID: het ongeoorloofd uitlezen of sniffing, het volgen van gebruikers door op strategische plaatsen RFID-lezers te plaatsen, het nabootsen van legitieme RFID-labels of spoofing, en de klassieke Denial of Service door het radiosignaal te storen.

Een ander gevaar, waarbij het radioverkeer tussen RFID-lezer en de chip wordt afgeluisterd en opnieuw afgespeeld (de Replay Attack) zou door betere beveiliging zijn beperkt. Nu steeds meer paspoorten van RFID worden voorzien, was het niet ondenkbaar dat een geautomatiseerde paspoortcontrole eenvoudig te foppen zou zijn.

De onderzoekers stellen dat fabrikanten en vroege gebruikers zichzelf voor de gek houden als ze het gevaar van RFID-virussen wegwuiven. Het beperkte bereik van de zwakke RFID-chips telt mee, maar veel RFID-apparatuur wordt aangestuurd door duizenden en soms miljoenen regels programmacode. Zelfs met conservatieve schattingen is het aantal potentiële exploitatiemogelijkheden groot.

In hun rapport [hier in te zien in pdf-formaat] demonstreren de wetenschappers een zelf-replicerend RFID-virus, dat - eenmaal uitgelezen - zichzelf toevoegt aan een SQL-database.

Telkens als de nu geïnfecteerde database wordt herladen en gedistribueerd naar andere RFID-apparatuur zullen die andere RFID-labels infecteren. De gevolgen kunnen potentieel gevaarlijk zijn, stellen de onderzoekers. In het uiterste geval zou automatische bagageafhandeling met RFID - iets waarmee luchthaven Schiphol experimenteert - via manipulatie bepaalde koffers kunnen negeren, met alle risico's van dien.

Het is nog niet te laat, betogen ze, alleen moeten alle betrokken partijen zich realiseren dat virusinfectie via RFID een realiteit is en een antwoord verdient voordat de grote uitrol van de draadloze techniek begint. Lees meer artikels over : rfid, virus, universiteit, amsterdam

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »