Gizlilik ve Güvenlik
Günümüzde basit RFID okuyucuları fiyatları 20 dolara kadar düşmüştür. Devreler ve makaleler birçok elektronik ve benzer dergilerde, konuya ilgi duyup kendi okuyucularını yapmak isteyenlere özel ayrıca yayınlanmıştır. Bu teknolojiyle ilgili gizlilik ve güvenlik kaygıları vardır ve aşağıda verilen alanlarda özellikle öne çıkmaktadır.
- Yer gizliliği
- Müşteri bilgileri
- Kolektif casusluk
- Güvenli olmayan ortamlar
- Servisin reddedilmesi
- Dolandırmak
- Teknik saldırılar
- Destek sistemleri
Yer Gizliliği: Veri etiketlerden çekilerek bireyleri izlemek için kullanılabilir, böylece bireyin yer gizliliğini tehdit etmiş olur. Bu sadece RFID sistemlere özgü değildir, cep telefonu sistemleri, bazı mavi diş ve kablosuz cihazları da aynı konuda gizliliği tehdit etmektedir.
Müşteri Bilgileri: Müşteri ürünleri satın aldıkça, müşterinin satın alma izi ve yüksek fiyattan satın aldığı ürünlerin deseni müşteri bilgileri gizliliğini tehdit eder.
Kolektif Casusluk: Ürünler üzerinde korumasız RFID etiketleri kullanılırsa, rakipler, pazarlama kurumlar, medya ve özel müfettişler, başka firmanın stoklarını rahatça takip edebilir, bu stoklar hakkında fazlasıyla bilgi edinebilir. Bu bilgiler sayesinde de firmanın satışlarını düşürebilir, ürünlerin karışmasına neden olabilirler.
Güvenli olmayan ortamlar: Güvenli olmayan saldırıya açık ortamlarda bulunan RFID etiketleri şiddetli elektronik ve fiziksel ataklara maruz kalabilir. Buna örnek tedarik zincirleri, üretim işlemleri ve konteynır izleme işlemleri verilir.
Servisin reddedilmesi: Servisin reddedilmesi, alanın radyo frekansı ile doldurulması sonucu okuyucuları kısıtlayarak sağlanmaktadır.
Dolandırmak: Dolandırıcılık etiket ile okuyucu arasındaki alışveriş sırasında sinyalin taklit edilip kopyalanması ile olmaktadır. Bu özellikle geçiş kontrol sistemleri için büyük tehdit oluşturmaktadır. Teknik olarak saldırganların etiketin içeriğini kolayca değiştirmesi ve bu şekilde hırsızlık yapmaları mümkündür.
Teknik Saldırılar: Kablosuz oldukları için, pasif RFID etiketleri hatalı indükleme, zamanlama saldırıları ve güç analizi ataklarından kolayca etkilenebilirler. Diğer kablosuz cihazlarda benzer saldırılardan etkilenebilirler. Alman teknoloji teşkilatından danışman Lukas Grunwald’ın yazdığı RFDump adındaki program, RFID etiketlerini okuyup yeni baştan yazabilmektedir. Bu araç internetten elde edilebilinir.
Destek sistemleri: Microsoft, Axapta, Great Plains ve Navision sistemlerinde RFID desteği vermektedir. SAP , RFID teknolojilerini benimseyip kendi uygulamalarında kullanmaya başladı. Oracle 10g veritabanı ve uygulama sunucularında RFID veri akışı desteği sağlamaktadır.
daha fazla bilgi?
kaydolun | eposta
tüm hakları saklıdır © 2008