");





 
 
32509 МОЙ 24 оо0-й ПОСТ +50
7537 3адний пост +50
3466 Мой 3000 пост! +40
2781 Всего понемногу. +25
3756 Храбрецы найдутса? +21
2743 Шикарная женщина +41
7524 По желаниям трудящихся - Гермионочка + ...
4267 Вульв-батл Пушистки против Бриток +50
2489 Шмастинг +24
2058 Факт и цифра дня +49
2587 Гламурный Ахт +40
4836 Из альбома некой мадам +65
3809 ЧЁзаКинО? +6
3014 Молодёжь в основном +40
2905 День Леди-2017: как прошла ежегодная ж ...
2598 Мозгов не было, но лицо и тело то о-го ...
2547 ХИ та ха +49
2512 Балуемся с женой +12
2325 Гыыы..нудистка +14
2232 RандомС +50
 
загрузка
 


Загрузка...

Полицейским камерам угрожает взлом через номер автомобиля

Средний | Оригинал 11:53 - 2 июн 2010
Просмотров: 2492



Оригинальный способ борьбы с камерами контроля скорости придумал некий житель Польши. Вместо того чтобы выводить их из строя при помощи грубой силы, он решил их просто-напросто хакнуть.

Судя по фотографии его видавшего виды Renault Megane, польский автолюбитель время от времени практикует взлом веб-сайтов или программ при помощи так называемой SQL-инъекции. Суть этого метода заключается в формировании особых входящих данных, которые включают также одну или несколько команд языка SQL, использующегося для работы с реляционными базами данных.

При соблюдении ряда условий (некорректная обработка входящих параметров, знание взломщиком структуры базы данных, наличие достаточных для выполнения необходимых SQL-команд прав) хакер может наделать в целевой базе данных много бед.

Как видим, владелец "Мегана" явно рассчитывает на то, что, в случае превышения им скорости, камера сумеет распознать довольно специфический "номер" его машины. После того, как номер распознается, он фактически превращается в строку обычных знаков, которые передаются программе, отвечающей за внесение номеров нарушителей в базу данных.

Судя по "номерному знаку", реальный (или выдуманный) номер машины, "ZU 0666", будет передан этой процедуре с парой дополнительных параметров, равных нулю (по всей видимости, один из них является скоростью автомобиля). После этого хакер пытается выполнить команду, которая полностью удаляет базу данных с именем TABLICE.

Если команда составлена верно, а софт камеры не проверяет входящие параметры на корректность, то достаточно одного раза, чтобы навернулась вся база данных, где хранятся номера автомобилей нарушителей.

Но вполне возможно, что хакер действует наугад, так что, прежде чем его миссия завершится успехом, ему предстоит ещё множество попыток — при этом каждый раз ему придётся изменять "номерной знак" своего автомобиля.

Напомним, что глюки с программами, которые управляют камерами контроля скорости, случаются нередко. Один из них как раз связан с нулевой скоростью


Нравится пост? Жми:

ИСТОЧНИК: http://webplanet.ru/news/life/2010/04/01/cam_sql-injection.htmlПРАВИЛА
+27
Охуенно
-1
Фпезду




Опубликовал: pipec +1363 2257114.37

# 5 smok 21:46 - 3 июн 2010
+0


# 4 america1971 0:48 - 3 июн 2010
+0


# 3 .::dan.z::. 17:13 - 2 июн 2010
+0

Молодцом!!!

# 2 RoAcH 17:00 - 2 июн 2010
+0

вот так вот

# 1 StarPer 13:19 - 2 июн 2010
+0

а хуле! тоже славяне . хотя и казлы


Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.
НАВЕРХ Рекламодателям | Обратная связь | Мыло | Карта сайта | RSS 2.0 | Сделать стартовой | Добавить в избранное
© 2005—2015 PIPEC.ru.
Пипец - сайт мурзилка. Детям присутствовать на сайте категорически запрещается. На сайте периодически выкладываются новости с эротическим содержанием, хотя есть и очень интересные новости, фотографии, видео
zz