3feb/100
Inyección en códigos de barras y QR
¿¿¿Inyección de código en códigos de barras??? No puede ser !!!
No siempre lo más efectivo es lo más complicado, si nos encontrásemos con esta imagen:
Seguro que lo siguiente sería, "retruécanos" nos han "colado" un SQL Injection. Pues mira también funciona con el XSS:
Pues sí señores, es posible. Hemos estado conviviendo con estos códigos desde siempre (códigos de barras, códigos QR...) y se nos ha pasado por alto que también nos la pueden liar. Y es que no estamos seguros ni con las barras y espacios.
En este vídeo podemos encontrar una charla con las posibilidades que esta modalidad de ataque nos podría brindar. Tan sencillo como pensar en qué pasará si el lector del trabajador de "Correos y Telégrafos" pasa uno de estos por su maquinita...
Puede ser un buen ejercicio de reflexión ya que va desde una simple carta, hasta ser utilizados en mecanismos de autenticación, autorización, métodos de pago, transporte, etc.
Etiquetado con: barcode, QR, SQL, xss
Sin comentarios
idioma
Síguenos en twitter
- doc: Wiredhark Display Filters de packetlife.net - http://tinyurl.com/ylybj4q hace 2 horas
- Nuevo post: : Mac tools: Networking & Security http://www.iniqua.com/2010/03/11/mac-security-tool/ hace 14 horas
- news: Vodafone no está fino últimamente - http://tinyurl.com/ya7d5fg 08/03/2010
- site: http://blog.commandlinekungfu.com/ 08/03/2010
- site: http://pentesterscripting.com 08/03/2010
the cloud
backtrack
crack
cuda
DNS
DoS
firewall
google
hacking
HTTP
Internet
Iw3Caché
Libre
linux
Low Cost
MAC
Malware
mobile
news
nvidia
owasp
panda
pcapr
penetration
perl
Pharming
phishing
plugin
python
search
Seguridad
Software
spotify
Sun
testing
tool
Tools
trojan
Try&Buy
tunel
Tweets
Twitter
watchbot
web
wordpress
xss
Categorías
- Ataques
- Botnet
- Entrevistas
- Eventos
- exploit
- exploits
- General
- link
- linux
- LowCost
- MAC
- Malware
- Metodologias
- Noticias
- Programación
- Redes
- Seguridad
- tips
- Tools
- Uncategorized
- Virtualización
- wordpress