3Feb/100
Inyección en códigos de barras y QR
¿¿¿Inyección de código en códigos de barras??? No puede ser !!!
No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen:
Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS:
Pues sí señores, es posible. Hemos estado conviviendo con estos códigos desde siempre (códigos de barras, códigos QR...) y se nos ha pasado por alto que también nos la pueden liar. Y es que no estamos seguros ni con las barras y espacios.
En este vídeo podemos encontrar una charla con las posibilidades que esta modalidad de ataque nos podría brindar. Tan sencillo como pensar en qué pasará si el lector del trabajador de "Correos y Telégrafos" pasa uno de estos por su maquinita...
Puede ser un buen ejercicio de reflexión ya que va desde una simple carta, hasta ser utilizados en mecanismos de autenticación, autorización, métodos de pago, transporte, etc.
Tagged as: barcode, QR, SQL, xss
No Comments
Language
Síguenos en twitter
- New post:: [Tool] XML-RPC Packet Generator http://www.iniqua.com/2010/09/01/tool-xml-rpc-packet-generator/ 2010/09/02
- [tool] OpenDLP: massively distributable data loss prevention tool released under the GPL. - http://code.google.com/p/opendlp/ tw@OpenDLP 2010/08/29
- [IPv6] Informe sobre las implantaciones de seguridad en la impantación de IPv6 - http://tinyurl.com/39ro9eg 2010/08/22
- [news] "El ordenador de Spanair que anotaba los fallos en los aviones tenía virus" - El Pais. http://tiny.cc/uvpzo 2010/08/20
- link: www.pythonsecurity.org - "home of the largest collection of information about security in the Python programming language" 2010/08/18
the cloud
backtrack
crack
cuda
DoS
exploit
firefox
firewall
google
hacking
HTTP
Internet
Libre
linux
Low Cost
MAC
Malware
mobile
news
nvidia
owasp
panda
pcapr
penetration
perl
phishing
plugin
proxy
python
scapy
search
Seguridad
Software
spotify
Sun
testing
tool
Tools
trojan
Tweets
Twitter
watchbot
web
win7
wordpress
xss
Categories
- .net
- Ataques
- backtrack
- Botnet
- Configuracion
- Configuration
- Contramedidas
- default
- Entrevistas
- EQNTDC
- Eventos
- exploit
- exploits
- filtrado
- General
- GoogleSearch
- link
- linux
- LowCost
- MAC
- Malware
- Metodologias
- mysql
- Noticias
- Programación
- proxy
- python
- Redes
- rendimiento
- scapy
- Seguridad
- tips
- Tools
- Uncategorized
- Virtualización
- Windows 7
- wordpress