Attaque de radar routier par injection SQL
Rares sont ceux qui n'ont jamais fait les frais d'une amende suite à un petit excès de vitesse. Les radars automatiques sont partout et toujours aussi nombreux. C'est pourquoi des hackers ont mis au point une attaque à la hauteur d'Internet et de leur savoir ! Il s'agit ici d'assembler quelques bouts de papier avec du scotch et d'y inscrire une injection SQL.
Mais qu'est ce qu'une injection SQL ? C'est un type d'exploitation d'une faille de sécurité d'une application ou d'un site Internet par exemple. Pour faire plus simple, c'est une technique qui modifie une requête SQL existante pour écraser des valeurs, exécuter des commandes ou pour afficher des données cachées. En résumé dans le cas présent, un petit troll pour déjouer les radars automatiques qui sévissent sur nos routes à travers le monde !
Il faut savoir que les radars automatiques actuels fonctionnent grâce à des algorithmes de reconnaissance de caractères, ce qui leur permet de reconnaître les plaques d'immatriculations des voitures. Avec un dispositif pareil sur votre véhicule, vous ne risquez pas de vous faire flasher. Mais si une injection SQL parvenait à fonctionner, elle pourrait très bien, par exemple, effacer la base de données de la police. Pas de risque de se faire flasher donc, mais attention à vous si vous vous faîtes attraper.
Un poil trop voyant quand meme...
http://gizmodo.com/5498412/…
Insert into nomtable (plaque_immatriculation) values ZU066)... etc.
La commande suivante qui supprime la table est donc elle aussi exécuté, reste plus qu'a trouver le nom et les champs de la BDD ;)
Il faudrait entrer une commande valide (pas possible en mettant un truc au hasard sur un bout de carton), que le radar sache lire autre chose qu'une plaque, qu'il traite ses données en SQL et qu'il n'ait aucune sécurité.
cet article n'aurait-il pas une douzaine de jours d'avance ?
A bon entendeur...
Le radar ne fait rien d autre que prendre la photo, et relever la vitesse, la date et l' heure, la position du radar et son Identifiant et envoyer le tout a un centre de traitement..
Ensuite un OCR lit la plaque selon un standard, un nombre de caracteres minimun et maximun sont definis. Si cela ne rentre pas dans les standards. Le traitement sera alors realisé manuellement . Je doute fortement que la personne zoomant sur la photo pour decrypter la plaque, soit affecté par la pseudo ligne de code SQL autrement que par une crise de fou rire... Et reprendera la saisie de la plaque...
Les trolls n engagent que les trollers qui y trollent...
Sur ce bonne nuit les petits et arreter de manger des petits pots...
http://xkcd.com/327/
Et c'est pas comme si les flics allaient te dire de changer ta peinture pour continuer de rouler. (enfin peut être que si ....)
Je c'est ce qu'il me reste à faire.