Intoduction to可tennet op可Thing s 主要安全隐患 物理破解(corrupt) •标签容易获取 •标签可能被破解:通过逆向工程等技术 •破解之后可以发起进一步攻击 √推测此标签之前发送的消息内容 √推断其他标签的秘密 Two RFID researchers created a video 篡改信息(modification) showing how an RFID reader attached to an improvised explosive device could theoretically identify a U.S.citizen walking 非授权的修改或擦除标签数据 past the reader and set off a bomb.They haven't yet tested the theory on a real U.S passport since the documents have yet to be distributed.The still here shows an attack using a prototype passport with RFID chip placed in the pocket of the victim.As the chip passes the reader,the reader detonates an explosive device placed in the trash can.View Slideshow
主要安全隐患 物理破解(corrupt) •标签容易获取 •标签可能被破解:通过逆向工程等技术 •破解之后可以发起进一步攻击 推测此标签之前发送的消息内容 推断其他标签的秘密 篡改信息(modification) •非授权的修改或擦除标签数据
Intoduction to可tennet of可Things 主要安全隐患 RFID病毒(virus,malware) 三Lc之n围 •标签中可以写入一定量的代码 标签 读取tag时,代码被注入系统 √SQL注入 SHA"shutdown 其他隐患 电子破坏 •屏蔽干扰 阅读器 拆除 select from destine table where destine=SHA:shutdown
主要安全隐患 RFID病毒(virus, malware) •标签中可以写入一定量的代码 •读取tag时,代码被注入系统 SQL注入 其他隐患 •电子破坏 •屏蔽干扰 •拆除 • …