Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

5 lầm tưởng về chip RFID và tại sao bạn không nên lo lắng

Công nghệ giúp cuộc sống của chúng ta đơn giản hơn thường đi kèm với sự đánh đổi. Với Nhận dạng tần số vô tuyến (RFID), sự đánh đổi đó thường liên quan đến việc theo dõi cá nhân và mất quyền riêng tư.

Hiện tại, điều đó hầu hết là vô nghĩa. Tôi chắc chắn không thể đoán trước được tương lai, nhưng tôi có thể nói với bạn rằng RFID - khi được sử dụng đúng cách - có những lo ngại về bảo mật tối thiểu và mang lại nhiều lợi ích thiết thực. Từ theo dõi hàng tồn kho được cải thiện đến vòng đeo tay lưu trữ thông tin y tế, có vô số lý do để hỗ trợ chip RFID.

Thật không may, cũng có rất nhiều huyền thoại. Hãy loại bỏ một vài trong số chúng.

1. "RFID sẽ thay thế mã vạch / mã QR"

Trong ngành báo chí, chúng ta được dạy là phải chạy theo đồng tiền. Trong trường hợp này, tiền rõ ràng ủng hộ QR và mã vạch.

Nhiều người cho rằng chip RFID là sự lựa chọn rõ ràng để thay thế các mã vạch và mã QR cũ kỹ chưa bao giờ thực sự bắt kịp - và trong một thế giới hoàn hảo, chúng sẽ như vậy. Mã vạch chỉ chứa 10 đến 12 ký tự thông tin trong khi một chip RFID duy nhất có thể chứa 2 KB dữ liệu. Không chỉ vậy, chúng có thể được viết đi viết lại nhiều lần nếu cần.

Nhưng vấn đề là nó không phải là một công tắc rẻ tiền để thực hiện. Một mã vạch tốn ít hơn 0,01 đô la để sản xuất trong khi thẻ RFID tần số cực cao (UHF) mới hơn dao động từ 0,20 đô la đến 2,00 đô la mỗi thẻ tùy thuộc vào ứng dụng.

Chi phí đã giảm đáng kể trong những năm gần đây, nhưng không đủ xa. Với các công nghệ mới hơn và thông minh hơn trên đường chân trời, chẳng hạn như đèn hiệu Bluetooth 4.0, chúng ta có thể thực sự chứng kiến ​​cái chết của một trong những ứng dụng thiết thực hơn của RFID.

2. "Kẻ trộm có thể dễ dàng truy cập dữ liệu RFID"

Đúng là thẻ và chip RFID tương đối dễ bị hack. Xét cho cùng, bản chất của chúng là truyền thông tin đến một thiết bị khác, vì vậy việc lấy dữ liệu từ chúng không phải là quá khó.

Tuy nhiên, có một số hạn chế nghiêm trọng đối với ý tưởng rằng kẻ trộm có thể lấy cắp dữ liệu của bất kỳ ai bất kỳ lúc nào từ bất kỳ đâu khi họ rảnh rỗi.

Đối với một, tin tặc phải ở trong phạm vi thực tế. Một chip RFID điển hình chỉ có thể bị tấn công ở phạm vi từ 30 đến 40 feet. Bất kỳ khoảng cách nào xa hơn khoảng cách đó và tín hiệu quá yếu, ngay cả khi sử dụng đầu đọc khuếch đại, chẳng hạn như đầu đọc được sử dụng tại nhà để xe tự động nâng và hạ cổng dựa trên thông tin RFID.

Thứ hai, tin tặc phải trong tầm ngắm. Bạn thực sự không gặp nguy hiểm trong căn hộ, nhà hàng, tòa nhà văn phòng hoặc bất kỳ nơi nào khác có tường trừ khi tin tặc ở bên trong tòa nhà và trong phạm vi hoạt động.

Ngoài ra, điều quan trọng cần lưu ý là không phải tất cả các chip RFID đều được tạo ra như nhau. Một số có khả năng bảo mật dữ liệu tốt hơn những người khác và có nhiều biến thể của RFID và nhiều biến thể chạy trên các tần số khác nhau - đó là tin tốt vì tin tặc thường chỉ có thể nhắm mục tiêu một trong các tần số này (hoặc nhiều nhất là một phạm vi tương đối nhỏ).

Về vấn đề bảo mật, vâng, thẻ RFID giá rẻ có thể có vấn đề. Tuy nhiên, các công ty đang nghiên cứu các biện pháp bảo mật để tăng cường tính toàn vẹn của RFID, bao gồm những thứ như mã hóa nặng và mã nhận dạng chip duy nhất giúp ngăn chặn việc đánh chặn và sao chép. Các thẻ được mã hóa an toàn hơn và hầu như không thể bị bẻ khóa.

5 lầm tưởng về chip RFID và tại sao bạn không nên lo lắng 18 Tay áo chặn RFID (14 Chủ thẻ tín dụng &4 Hộ chiếu) &Đàn bà. Thiết kế mỏng thông minh Hoàn toàn phù hợp với Ví / Ví MUA NGAY TRÊN AMAZON

3. "Gov't Tickets Speeders với RFID"

Dù bạn cư trú ở góc nào trên thế giới, bạn đều có thể đưa tin đồn này lên giường.

Ví dụ:ở Hoa Kỳ, chỉ có một số tiểu bang đã thử nghiệm với bất kỳ loại công nghệ bán vé tự động nào dành cho những người chơi tốc độ. Arizona bắt đầu một trong những chương trình này vào năm 2009 và kết thúc một năm sau đó. California và Florida có các chương trình tương tự đã bị ngừng hoạt động sau khi chúng được xác định là hoạt động bên ngoài luật pháp tiểu bang.

Việc đóng cửa các hệ thống bán vé bằng radar và camera gần như sắp xảy ra ở khắp mọi nơi ở Hoa Kỳ và nếu những điều này tỏ ra quá rắc rối, thì sẽ dễ hiểu tại sao các bang không vội vàng thử điều chính xác tương tự bằng cách sử dụng RFID .

Theo Sherman Ellison, một luật sư giao thông California, trong một cuộc phỏng vấn năm 2009 với CNN:

"Khó khăn trong quá trình này là họ sẽ cắt hoặc sửa những bức ảnh này hoặc bất cứ điều gì họ cảm thấy phải làm để xác định xem họ có vi phạm pháp luật hay không. Tôi yêu cầu họ chứng minh đây là một bức ảnh đúng và chính xác và hiếm khi họ làm như vậy thực hiện quy trình đó. "

Ở Hoa Kỳ, khả năng điều này xảy ra có vẻ đáng nghi ngờ chủ yếu là do các rào cản pháp lý.

Tuy nhiên, ở Anh và các nơi khác ở châu Âu, có nhiều nơi đang thử nghiệm camera tốc độ trung bình với công nghệ nhận dạng biển số. Theo bài viết này, các thử nghiệm vẫn chưa được sử dụng để bán vé siêu tốc - nhưng ở Úc, bạn không may mắn như vậy.

4. "Chính phủ sẽ theo dõi bạn bằng RFID"

Theo một nghĩa nào đó, điều này đúng, nhưng nó giống với số lượng theo dõi mà họ đã thực hiện trước RFID. Sự khác biệt duy nhất là, chip RFID hiệu quả hơn, ít tốn công sức hơn và do đó ít tốn kém hơn.

Khi các chính phủ trên toàn thế giới bắt đầu sử dụng công nghệ RFID trong nhận dạng tiểu bang và liên bang, mọi người cho rằng lý do duy nhất cho việc này là để theo dõi công dân của họ và để mắt tới mọi người theo cách "Big Brother". Nhưng trên thực tế, có một số lý do thực tế khiến họ làm điều này.

5 lầm tưởng về chip RFID và tại sao bạn không nên lo lắng

Về cơ bản, việc giả mạo tài liệu khó hơn và nhanh hơn để xác nhận nhận dạng chính xác. Khi bạn có thể nhập thêm thông tin vào biểu mẫu nhận dạng, bạn sẽ mất ít giờ làm việc hơn để hoàn thành các công việc tương đối đơn giản, chẳng hạn như đi qua các tuyến an ninh tại sân bay hoặc xác nhận danh tính của bạn khi bị cảnh sát chặn lại.

Tại Hoa Kỳ, Bộ An ninh Nội địa có điều này để nói về việc sử dụng RFID để theo dõi mọi người:

"Nhưng đối với các ứng dụng khác liên quan đến con người, RFID dường như mang lại ít lợi ích khi so sánh với những hậu quả mà nó mang lại đối với quyền riêng tư và tính toàn vẹn của dữ liệu. Thay vào đó, nó làm tăng rủi ro đối với quyền riêng tư và bảo mật cá nhân, không mang lại lợi ích tương xứng cho hiệu suất hoặc an ninh quốc gia. "

Nếu bạn là kiểu người đội mũ giấy thiếc, có thể bạn sẽ chỉ ra thực tế rằng đó không phải là thông tin mà chip RFID chứa mà chúng ta nên lo lắng, mà là thực tế là chúng tôi không chắc chính phủ đang làm gì với nó. Họ có thể đang xây dựng cơ sở dữ liệu khổng lồ về tất cả nơi ở của chúng tôi khi chúng tôi bay, đi qua các biên giới quốc tế hoặc bị cảnh sát chặn lại.

5 lầm tưởng về chip RFID và tại sao bạn không nên lo lắng

Tất cả những điều này đều có thể đúng, nhưng tôi sẽ chỉ cho bạn một lý do đơn giản mà nó có thể không đúng:giấy thiếc. Như trong, bạn hoàn toàn có thể vô hiệu hóa tính năng theo dõi RFID bằng cách mua một gói giấy thiếc trị giá 0,99 đô la và sử dụng một số gói giấy thiếc trong số đó để bọc thẻ hoặc chip của mình. Nếu bạn đang tìm kiếm thứ gì đó thanh lịch hơn một chút, chúng tôi sẽ giúp bạn.

Bạn phải nghĩ rằng chính phủ sẽ có một kế hoạch tốt hơn để theo dõi mọi người hơn là một kế hoạch có thể bị phá hủy (nhằm mục đích chơi chữ) bởi các mặt hàng gia dụng thông thường, phải không?

5. "Các Chip RFID Sẽ Kết thúc Quyền riêng tư Vì Tốt"

Chắc chắn, nó có thể. Nhưng các chính phủ cũng có thể đóng cửa biên giới vào ngày mai và bắt đầu buộc tất cả chúng ta phải ăn mì Spaghetti-O cho mỗi bữa ăn. Có thể xảy ra và có thể xảy ra là hai điều khác nhau.

Hiện tại, không có quá nhiều thứ để lo lắng. Các chip RFID chứa một lượng thông tin tối thiểu và nếu vấn đề bảo mật là vấn đề đáng lo ngại, bạn có thể mua ví chặn RFID để ngăn chặn việc vô tình quét các chip của bạn. Hoặc bạn luôn có thể sử dụng giấy thiếc.

Vì RFID có phạm vi ngắn, không thể đi xuyên tường và thậm chí không chứa nhiều thông tin như vậy, nên không có lý do gì để tin rằng công nghệ RFID đánh dấu sự kết thúc của quyền riêng tư đối với con người. Thậm chí không gần. Mối quan tâm về RFID chắc chắn đã đặt sai chỗ.

Điều thực sự quan trọng là chính phủ quyết định làm gì với tất cả thông tin này. Hiện tại, không có chương trình theo dõi xác nhận nào được áp dụng ở bất kỳ quốc gia nào. Điều đó nói rằng, NSA cũng cho biết họ không sử dụng các kỹ thuật thu thập số lượng lớn để chặn siêu dữ liệu của điện thoại di động, vì vậy hãy sử dụng nó với một liều lượng muối lành mạnh.

Như với tất cả các công nghệ có cơ hội thực sự giúp cuộc sống dễ dàng hơn, luôn có khả năng bị lạm dụng.

Bạn có lo lắng về chip RFID theo nghĩa bảo mật không? Điều gì sẽ làm giảm bớt mối quan tâm của bạn và dẫn đến việc triển khai rộng rãi? Hãy cho chúng tôi biết trong phần bình luận bên dưới.