[Security] Wetenschapper besmet geinjecteerde RFID met virus

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 10:59

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Topicstarter
Het is enige tijd stil geweest rond de toepassing (en de bezwaren rond de toepassing) van RFID chips. De discussie rond dit onderwerp lijkt weer op te laaien nu een britse wetenschapper geslaagd is in het besmetten van een RFID chip met malware. Saillant detail is dat de betreffende RFID chip geïnjecteerd is in de wetenschapper.
Een Britse wetenschapper is de eerste mens in de geschiedenis die zelf met een computervirus besmet is geraakt. Mark Gasson van de Universiteit van Reading infecteerde een RFID-chip, die vervolgens in zijn hand werd aangebracht. Via de chip, die op een geavanceerde versie lijkt waarmee huisdieren worden gechipt, krijgt hij toegang tot beveiligde locaties en kan hij zijn telefoon activeren. Tijdens tests demonstreerde Gasson dat het mogelijk is om via de geïmplanteerde chip externe systemen te infecteren.

Als vervolgens andere RFID-chips met deze systemen verbinding hadden gemaakt, waren die ook besmet geraakt. Gasson erkent dat het om een test gaat, maar benadrukt de risico's als er in de toekomst geavanceerdere apparaten worden geïmplanteerd, zoals pacemakers en andere implantaten. "Met de voordelen van dit soort technologie, komen ook risico's." Gason zal zijn onderzoek in juni presenteren.

Virusscanner
Volgens Tom Kelchner van anti-virusbedrijf Sunbelt Software, toont het onderzoek allerlei potentiële risico's aan. RFID-lezers moeten straks mogelijk een virusscanner gebruiken, die ook up-to-date moet blijven. "Een nachtmerrie voor de IT-afdeling." Maar ook zaken als compliance zullen een rol spelen. "De mogelijkheid van kwaadaardige code op chips waar de medische informatie van mensen staat, zal een nieuwe laag van compliance problemen vormen."
Bron: klik

Dat RFID naast een enorm privacy vraagstuk ook technische beveligingsissues kent was mij langer bekend. Wat mij zorgen baart is de mate van toename van RFID toepassing het het afhankelijk worden van aanvullende maatregelen als malware scanners om ook de technische kant enigzins onder controle te houden en te beschermen tegen invloeden van buitenaf.

Wat vinden jullie? Is het gebruik van RFID uberhaubt een goed idee? Hoe dient men zich te wapenen tegen elkaar besmettende chips?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Filmpje met een klein interview:
http://www.dumpert.nl/med.../dumpert_technologie.html

De computer technologie wordt kleiner en kleiner natuurlijk maar een AV scanner op zo een chip zie ik zo een twee drie nog niet gebeuren... De vraag is natuurlijk hoe goed is het af te vangen met de data onderling. Is het snif-able of niet :)?

Want als men één chip zou krijgen waar alle gegevens op komen te staan, moet er wel een goed systeem komen welke gevalideerd legitiem zijn. En dan moet er dus een sessie gestart kunnen worden. In dit proces moet dan ook wel een malware scan kunnen plaats vinden voordat de sessie begint (in de handshake dus).

[ Voor 72% gewijzigd door LuckY op 30-05-2010 18:17 ]


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Het bovenstaande is heel twijfelachtig eigenlijk -- hij heeft het over een virus waarmee hij zichzelf geïnjecteerd heeft maar dat is al niet wat we verwachten als we uitgaan van de titels van de berichten: het virus valt niet de wetenschapper aan en ook niet de chip zelf.

De chip moet actief gelezen worden om daarmee vervolgens - via een lek op de lezende applicatie zelf - een probleem te veroorzaken. Dit is eigenlijk gelijk aan een usb stick in je binnenzak steken met daarin een autorun.inf exploit en vervolgens zeggen dat je een virus op je hebt, tja - technisch is het misschien waar maar de headline is dan allerminst wat je ervan verwacht.

Ik denk eigenlijk dat het meer bedoeld is om een discussie over de wenselijkheid op te wekken en op dat punt is het een relevante discussie, alleen jammer dat het op deze manier verpakt wordt :)