¿Vulnerabilidades de sistemas de lecturas o Virus?

Permalink 16.03.06 @ 12:49:57. Archivado en Vulnerabilidades, Virus

=> Según diversas noticias aparecidas recientemente en la web (entre ellas la que hace referencia a un artículo de "The New York Times"), se ha descubierto la posibilidad de la existencia de virus en etiquetas de identificación por Radiofrecuencia, también denominadas etiquetas RFID.

Oxygen3

Este tipo de etiquetas consisten en un pequeño dispositivo que, al ser excitado por una señal de radiofrecuencia, devuelve una cierta información, generalmente un pequeño código numérico. Cada vez su uso se extiende más, como para el control de precios y artículos en un supermercado (como sustituto del habitual código de barras), para la identificación de animales, para el control de equipajes, etc.; e incluso para el control de personas, asunto que está levantando grandes polémicas.

El estudio afirma que introduciendo determinados códigos en etiquetas RFID pueden producirse fallos en los sistemas lectores. Estos fallos pueden producir desde simples caídas de la base de datos a lanzamiento de programas que puedan dejar expuesto el sistema entero al ataque de intrusos.

PandaLabs, consultado por la redacción de Oxygen3, confirma la posibilidad de que, en teoría, puedan llegar a producirse estos errores, pero se deberán a problemas de interpretación del código devuelto en el sistema encargado de leerlos. En la etiqueta RFID no hay prácticamente espacio para introducir código ejecutable, y además los sistemas que leen esos códigos no deberían interpretar los datos recibidos de manera distinta a un simple código.

En caso de que se produzca un fallo como los descritos, la culpa habría que achacársela al sistema que interpreta el código. El mismo problema que se plantea con una RFID puede plantearse con un formulario web, con una introducción de datos a través de consola o la lectura de un código de barras. RFID no es más que un sistema rápido de introducción de datos en un sistema, no un sistema de almacenamiento de código ejecutable como para poder hablar de "Virus en RFID". En el mejor de los casos, estamos ante un nuevo vector de explotación de vulnerabilidades en sistemas de lectura de RFID.


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
El buen vivir de Juan Luis Recio

El buen vivir de Juan Luis Recio

Nada que ver

Juan Luis Recio

Crónicas Bárbaras

Crónicas Bárbaras

Gürtel y Correas

Manuel Molares do Val

El blog de Patricio Peñalver

El blog de Patricio Peñalver

Y la próxima semana hablaremos del Gobierno

Patricio Peñalver

Audiovisual Legal

Audiovisual Legal

Las claves legislativas de las emisoras comunitarias en España

Jaime Rodriguez

El Blog de Otramotro

El Blog de Otramotro

Ojalá fuera el menda tu Odiseo/Ulises y tú mi Penélope

Ángel Sáez García

Movimiento rural cristiano

Movimiento rural cristiano

Y su sangre es preciosa ante sus ojos

Movimiento Rural Cristiano

El Blog de Baldo

El Blog de Baldo

Soraya Saénz de Santamaría azuza a los sindicatos

Baldomero Gómez

Protestantes

Protestantes

La tumba de Herodes reabre un viejo debate en Israel

Pedro Tarquis

Opinión

Opinión

GOBERNAR SIN CONTEMPLACIONES (Discurso sobre la Nada neoconsocialista).

Humanismo sin credos

Humanismo sin credos

El hombre que siente encuentra a Dios. Dicen.

Asoc. Humanismo sin Credos

El alma del haiku

El alma del haiku

Lo sagrado ocurre

Vicente Haya

La Marea de Pérez Henares

La Marea de Pérez Henares

Las Ferias de Sevilla...que cada cual las cuenta según les va en ellas

Antonio Pérez Henares

Ríase, aunque sea de mí

Ríase, aunque sea de mí

Chris Gonzalez -Mora

Secularizados, mística y obispos

Secularizados, mística y obispos

Obispos. El Escalafón

Josemari Lorenzo Amelibia

El blog de X. Pikaza

El blog de X. Pikaza

Teología de la Liberación en la Universidad Complutense de Madrid (1)

Xabier Pikaza Ibarrondo

El barón rampante

El barón rampante

Vamos a probar a querernos

Jesús Bastante

Gastronomía Navarra

Gastronomía Navarra

Quiche a la Lorena - Receta del libro escuela de cocina navarra "El Bosquecillo"

Mª Rosario Aldaz Donamaría

Blog del País Vasco

Blog del País Vasco

"Víctimas contra la Impunidad". Ebook gratuito

Raúl González Zorrilla

El Blog de Francisco Margallo

El Blog de Francisco Margallo

En busca del Reino 5

Francisco Margallo

Aeterna Christi Munera

Aeterna Christi Munera

Sonidos benedictinos desde Senegal

Jose Gallardo Alberni

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias