
Image by Syed F Hashemi, from Unsplash
あなたの猫のマイクロチップがマルウェアを広げる可能性があると、研究者が警告しています
猫のマイクロチップがマルウェアを運んでおり、スキャン中にシステムを感染させ、インターネット接続が不要なRFIDネットワークを通じて広がる可能性があると、研究者たちは警告しています。
急いでいる方へ。以下に要点をまとめました:
- RFIDのペットタグは、バックエンドシステムを感染させるマルウェアを持つことができます。
- 攻撃はオフラインで広がり、インターネットが不要なスキャンだけで済みます。
- 感染したタグは、供給チェーンや業界全体に広がります。
Cybernewsによると、アムステルダムのフリー大学の研究者たちは奇妙な警告を発しています。それは、あなたのペットのマイクロチップが、ある日マルウェアを配信するために使用される可能性があるというものです。
RFIDタグは、ペットに埋め込まれたり、首輪に取り付けられたりし、ID番号や連絡先情報などの基本的な情報を含んでいます。獣医専門家は、RFIDスキャナーを使用して即座に医療記録を取得します。しかし、今では専門家たちは、この同じ技術がサイバー攻撃のツールになり得ると警告しています。
一般的なRFIDタグは約1キロビットのデータを保持していますが、それは非常に小さいです。それでも、研究者たちは、この小さなスペースがタグを読み取るシステムの弱点を狙う悪意のあるコードを運べることを示しました。
Cybernewsによれば、攻撃はハッカーがRFIDシステムのバックエンド、つまりタグ情報を管理する部分へアクセスを得たところから始まります。書き込み操作中に、彼らはタグにマルウェアを注入します。そのタグはペット、運送用クレート、または医療デバイスについている可能性があります。それが別のRFIDリーダーによってスキャンされると、マルウェアが起動し、広がります。
RFIDシステムは小売業、病院、料金所、倉庫、さらには政府の建物などで使用されているため、リスクは獣医のオフィスだけでなく、はるかに広がっています。
サイバーニュースによると、このマルウェアはインターネット接続なしで広がることができます。それは直接の接触を通じてデバイス間で移動し、まるで物理的な接触を通じてウイルスが広がるように。また、メールやダウンロード、あるいは人間の介入を必要とせずに広がります。
一つのシナリオとしては、スーパーマーケットが感染したタグが付いたパレットを受け取るというもの。倉庫のシステムはマルウェアをタグから読み取り、タグに書き戻します。コンテナが他の店舗に移動すると、そのウイルスも一緒に運ばれます。サイバーニュースによれば、同様の攻撃は病院やセキュアな政府のサイトでも起こり得るとのことです。
それが可能であることを証明するために、研究者たちは実際に機能するマルウェアを作り、RFID感染をテストしました。彼らは、「RFIDフィッシング」(人々をだまして悪意のあるタグをスキャンさせる行為)、「RFIDワードライビング」(弱いRFIDリーダーの探索)、「RFIDハニーポット」(ハッカーを捕まえるための囮システム)が、現実の脅威となってきていることを警告しています。
「人々はもう二度と、自分の猫のデータを無条件に信用することはできない」と研究者たちは語り、Cybernewsによって報告されました。