Is Your Cat Infected with a Computer Virus?

Tags:

http://www.rfidvirus.org/papers/percom.06.pdf

기본 아이디어는 이렇습니다.
(1) RFID 태그를 읽어들여, 그 태그의 값을 contents 컬럼에 쓰는 시점에 sql injection을 한다
(2) 나중에 RFID 가 재사용될 때, 이 contents 를 읽어서 새로운 TAG에 쓰는 시점에서 sql injection 코드가 복제되어 저장된다.
(3) 단계 (1)에서 inject한 sql은 웹 브라우저에서 태그 목록을 보는 시점에서 SSI를 하는데 이용된다.

F-secure 블로그에도 나왔습니다만, 여기서 왜 고양이인가 하는건, 동물의 식별에 RFID가 사용되기 때문이래요. 그래서 고양이 내의 RFID를 감염시킨다 이런 것이죠.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *