专家调查称RFID标签可能传播计算机病毒
来源:计世网 更新时间:2012-04-13

 

  计世网消息 欧洲的一个计算机研究小组已经通过示范证明,在RFID标签中插入软件病毒是完全可能的。

  本周三,研究人员在意大利比萨市举行的一次计算机科学会议上宣读了一篇论文,证明用软件代码感染RFID芯片上的一小块儿内存是可能的。由于所集成的内存量非常小,大多数计算机安全专家都认为利用RFID标签传播计算机病毒是不大可能的。

RFID标签已经引发了有关隐私权的讨论,现在,研究人员又发现了一种令人不安的情况,未来,恐怖分子可以利用病毒技术躲过飞机场的行李扫描系统。研究人员还描述了如何利用这一缺陷破坏多种跟踪系统的过程。

  研究人员表示,他们已经意识到了公布计算机化系统中安全缺陷的危险。为了阻止可能的攻击,他们还公布了一系列步骤,帮助保护RFID芯片不会受到这样的攻击。

  由美国计算机科学家安德鲁领导的一个组织将在IEEE举办的“普遍计算和通信会议”上进行演示,他们没有使用商业性软件。安德鲁说,我们没有在商业性RFID软件中发现具体缺陷,但经验表明,大公司编写的软件中会有错误。

  研究人员还承认,要在RFID芯片中感染恶意代码需要知道内部信息。但他们表示,商业性RFID软件也可能存在能够被病毒等恶意代码感染的潜在缺陷。

  独立计算机安全专家也表示,RFID系统是一个可能存在问题的领域。SRI International的计算机科学家彼得说,以尽量便宜为设计目标的系统存在安全缺陷并不令人感到意外。他表示,现有的RFID系统可能是一场等待爆发的计算机灾难。

  研究人员警告称,在多种情况下,黑客都可以通过修改RFID标签中的信息来达到他们的目的。在他们的演示中,正在通过行李扫描系统的行李箱上RFID标签中的病毒能够被扫描系统收集,然后传播给其它行李箱上的RFID标签。他们说,这样的病毒还可能通过行李箱传播给其它机场。