
Image by Syed F Hashemi, from Unsplash
ไมโครชิปในแมวของคุณอาจเผยแพร่มัลแวร์ได้ นักวิจัยเตือน
ไมโครชิปในแมวอาจพามัลแวร์มาที่สามารถติดเชื้อในระบบขณะสแกน, แพร่กระจายผ่านเครือข่าย RFID โดยไม่จำเป็นต้องมีการเชื่อมต่ออินเทอร์เน็ต, นักวิจัยเตือน
รีบไปแล้วหรือ? นี่คือข้อเท็จจริงที่ควรทราบ:
- ป้าย RFID สำหรับสัตว์เลี้ยงสามารถพามัลแวร์ที่ติดเชื้อระบบแบ็กเอนด์มาด้วย
- การโจมตีแพร่กระจายแบบออฟไลน์ ต้องการเพียงการสแกน ไม่ต้องการอินเทอร์เน็ต
- ป้ายที่ติดเชื้อสามารถแพร่กระจายไปทั่วโซ่อุปทานและอุตสาหกรรม
Cybernews รายงานว่านักวิจัยจากมหาวิทยาลัย Vrije ที่อัมสเตอร์ดัมได้เตือนอย่างแปลกประหลาด: ไมโครชิปในสัตว์เลี้ยงของคุณอาจถูกใช้เป็นสื่อในการส่งมัลแวร์ในวันหนึ่งข้างหน้า.
แท็ก RFID ที่มักจะถูกฝักในสัตว์เลี้ยงหรือติดอยู่บนปล้องคอ, ประกอบด้วยข้อมูลพื้นฐาน เช่น หมายเลข ID และรายละเอียดการติดต่อ ผู้เชี่ยวชาญด้านสัตวแพทย์ใช้เครื่องสแกน RFID เพื่อเรียกดูประวัติการรักษาทันที แต่ตอนนี้ผู้เชี่ยวชาญเตือนว่าเทคโนโลยีเดียวกันนี้อาจกลายเป็นเครื่องมือในการโจมตีทางไซเบอร์
แท็ก RFID ปกติจะมีข้อมูลประมาณ 1 กิโลบิต ซึ่งเป็นจำนวนที่น้อยมาก แต่อย่างไรก็ตาม นักวิจัยได้แสดงว่าพื้นที่เล็ก ๆ นี้สามารถพาไวรัสที่เป้าหมายไปยังจุดอ่อนในระบบที่ใช้อ่านแท็ก
ตามที่ Cybernews รายงาน การโจมตีเริ่มต้นเมื่อแฮกเกอร์ได้เข้าถึงระบบหลังบ้านของระบบ RFID ซึ่งจัดการข้อมูลแท็ก ในระหว่างการดำเนินการเขียน พวกเขาจะฉีดมัลแวร์ลงในแท็ก แท็กนั้นอาจจะอยู่บนสัตว์เลี้ยง หีบห่อสินค้า หรืออุปกรณ์ทางการแพทย์ เมื่อถูกสแกนโดยเครื่องอ่าน RFID อื่น มัลแวร์จะถูกทำให้ทำงานและแพร่กระจาย
เนื่องจากระบบ RFID ถูกใช้ในการค้าปลีก โรงพยาบาล บูธที่เก็บค่าผ่านทาง คลังสินค้า และแม้กระทั่งอาคารราชการ ความเสี่ยงจึงขยายไปไกลกว่าห้องตรวจของสัตวแพทย์
Cybernews รายงานว่า มัลแวร์ไม่จำเป็นต้องมีการเชื่อมต่ออินเทอร์เน็ตเพื่อกระจายตัว มันเคลื่อนที่ระหว่างอุปกรณ์ผ่านการติดต่อโดยตรง ดังเช่นไวรัสที่กระจายตัวผ่านการสัมผัสทางกาย มันยังไม่ต้องการอีเมล การดาวน์โหลด หรือการโต้ตอบของมนุษย์ใด ๆ เพื่อกระจายตัว
ในสถานการณ์หนึ่ง ซูเปอร์มาร์เก็ตได้รับพาเลทที่มีแท็กที่ติดเชื้อ ระบบคลังสินค้าอ่านและเขียนมัลแวร์กลับไปที่แท็ก ในขณะที่ตู้คอนเทนเนอร์เคลื่อนที่ไปยังร้านค้าอื่น ๆ พวกเขาก็พาไวรัสไปด้วย การโจมตีที่คล้ายกันอาจเกิดขึ้นในโรงพยาบาลหรือสถานที่รัฐบาลที่มั่นคง ตามที่ Cybernews ระบุ
เพื่อพิสูจน์ว่าสิ่งนี้เป็นไปได้ นักวิจัยได้สร้างมัลแวร์ที่ทำงานได้จริงเพื่อทดสอบการติดเชื้อ RFID พวกเขาเตือนว่า “RFID phishing” (หลอกลวงให้คนสแกนแท็กที่ไม่ดี) “RFID wardriving” (ล่า RFID readers ที่อ่อนแอ) และ “RFID honeypots” (ระบบเหยื่อที่ใช้จับแฮกเกอร์) ทั้งหมดนี้กำลังกลายเป็นภัยคุกคามที่จริงๆ
“คนจะไม่มีโอกาสได้เชื่อถือข้อมูลในแมวของพวกเขาอย่างตาบอดอีกต่อไป” นักวิจัยกล่าว ตามที่ Cybernews รายงาน.