3feb/100
Inyección en códigos de barras y QR
¿¿¿Inyección de código en códigos de barras??? No puede ser !!!
No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen:
Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS:
Pues sí señores, es posible. Hemos estado conviviendo con estos códigos desde siempre (códigos de barras, códigos QR...) y se nos ha pasado por alto que también nos la pueden liar. Y es que no estamos seguros ni con las barras y espacios.
En este vídeo podemos encontrar una charla con las posibilidades que esta modalidad de ataque nos podría brindar. Tan sencillo como pensar en qué pasará si el lector del trabajador de "Correos y Telégrafos" pasa uno de estos por su maquinita...
Puede ser un buen ejercicio de reflexión ya que va desde una simple carta, hasta ser utilizados en mecanismos de autenticación, autorización, métodos de pago, transporte, etc.
Etiquetado con: barcode, QR, SQL, xss
No hay comentarios
idioma
Síguenos en twitter
- [tool] Andiparos: Paros no ha muerto del todo - http://www.iniqua.com/2010/07/21/andiparos-paros-no-ha-muerto-del-todo/ 21/07/2010
- [tool ]Truecrypt 7.0 released, (Tue, Jul 20th) http://bit.ly/bbWN3r 20/07/2010
- [t&t] Open Firefox searches in new tab: "about:config > browser.search.openintab > true" 19/07/2010
- [tool] root@bt:/msploit# svn update root@bt:/msploit# ./msfconsole [metasploit v3.4.2-dev [core:3.4 api:1.0] [ 567 exploits - 283 auxiliary] 17/07/2010
- [new post] [Oracle] Setup Files: great allies - http://www.iniqua.com/2010/07/14/ficheros-de-instalacion-grandes-aliados-oracl 14/07/2010
the cloud
backtrack
crack
cuda
DoS
firefox
firewall
google
hacking
HTTP
Internet
Libre
linux
Low Cost
MAC
Malware
mobile
news
nvidia
owasp
panda
pcapr
penetration
perl
phishing
plugin
proxy
python
scapy
search
Seguridad
Software
spotify
Sun
testing
tool
Tools
trojan
Try&Buy
Tweets
Twitter
watchbot
web
win7
wordpress
xss
Categorías
- .net
- Ataques
- backtrack
- Botnet
- Contramedidas
- default
- Entrevistas
- EQNTDC
- Eventos
- exploit
- exploits
- filtrado
- General
- GoogleSearch
- link
- linux
- LowCost
- MAC
- Malware
- Metodologias
- mysql
- Noticias
- Programación
- proxy
- python
- Redes
- rendimiento
- scapy
- Seguridad
- tips
- Tools
- Uncategorized
- Virtualización
- Windows 7
- wordpress