ASafety - AntiSecurity Un projet qui vous tiendra @coeur...

Insolite : attaque de radar routier par injection SQL

Questions, réponses, sujets divers, news et informations

Sujets en relation avec cet article

ASBot
 

Insolite : attaque de radar routier par injection SQL

Message non lude x[@♥] » Lun 22 Mar 2010 22:33

Insolite : attaque de radar routier par injection SQL

Comme de nombreux automobilistes, vous en avez assez des radars automatiques ? Pas de panique, une équipe de hackers vient de mettre sur pied une attaque d'envergure qui devrait régler une bonne fois pour toute pour le problème des excès de vitesse. Contre toute attente, le dispositif ne prévoit ni botnet de PC zombies, ni algorithmes malicieux. Il se contente en réalité quelques bouts de carton, un peu de scotch et une mystérieuse formule magique.




Le principe illustré ici, c'est celui de l'injection SQL qui, sur Internet, consiste à insérer par l'intermédiaire d'un formulaire dont les champs ne sont pas correctement vérifiés, une instruction susceptible d'opérer des modifications au sein de la base de données qui sous-tend le site.

Dans la mesure où les radars automatiques font appel à des algorithmes de reconnaissance de caractère, de façon à déterminer la plaque d'immatriculation de la voiture photographiée, on pourrait imaginer piéger le dispositif à l'aide d'une commande visant, par exemple, à effacer toute la base de données. On a bien dit imaginer, vils chauffards ! Découvert via Gizmodo.


Hahaha! Quelle ingéniosité! Je leur retire mon chapeau!

Merci à Olipro pour cette news ;)

Source here

:hat:
Temp...
Avatar de l’utilisateur
x[@♥]
 
Messages: 1115
Inscription: Lun 21 Sep 2009 15:21
Localisation: Sur la root

Re: Insolite : attaque de radar routier par injection SQL

Message non lude vegas » Lun 29 Mar 2010 20:32

Trop con :D :D :D Excellent.
Avatar de l’utilisateur
vegas
 
Messages: 103
Inscription: Mar 10 Nov 2009 00:13
Localisation: Nimes


Retourner vers Discussions



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron