说说RFID病毒

RFID这个小东西,刚刚被很多人抨击价格太高、标准待定
又有人耸人听闻地说:“你的猫被计算机病毒感染了吗?”
媒体说:阿姆斯特丹某大学博士生Melanie Rieback撰写同名论文3月15日被提交给于意大利Pisa举行的IEEE大会,在RFID工业造成了震动论文表示,计算机病毒能够从RFID标签通过读卡器传播到编写不严格的中间件应用和后端系统及数据库。 “

这哥们用的方法,我感觉类似于URL注入
就是采用精心设计的URL绕过数据库程序的一些关口或者利用其它程序漏洞来捣乱
众位看官要是有人搞过ASP程序,应该就知道这是什么意思了

对于RFID而言,何砝觉得宠物上面的RFID倒是不用太担心
先不说他如何写入以及如何绕过后台数据有效性检测
就算成功更改
只要猫身上的rifd不控制起猫体内的其它什么另外电子元器件
估计对猫直接影响没有
不过要是在后台系统把这只猫的信息改成:“此猫有瘟疫,发现此猫请就地处决”
没准会给某个恪守职责的警察叔叔远距离射杀......

争鸣是好事,可以让问题在萌芽的时候解决
北京海淀区的RFID井盖是不是也要考虑类似问题
这些井盖里面的rfid标签
有无加密?是不是找个兼容的读写器就可以读?
读写器有无密码保护?丢失了怎么办?

这些都是需要提前研究的问题
千万别跟ATM缴电话费一样,设计不当,泄漏隐私

附带:美国加州认为RFID在美国政府管理个人信息方面的使用日渐普遍,隐私外泄的风险也随之增加,因此制定了《真实身份法》,明令禁止在驾照或州政府核发的其它身份证明上使用RFID标签。

你可能感兴趣的:(中间件,asp)