Клубная карта
  1. После регистрации Вы сможете общаться в темах форума, а также будут доступны просмотр ссылок, панель последних сообщений и другие удобные функции. Присоединяйтесь!
  2. Клубный автотехцентр по обслуживанию и ремонту автомобилей Renault.
    Качество гарантировано!
    г. Дзержинский, Денисьевский проезд, д.2
    +7 (985) 622-46-41, +7 (916) 388-22-71
    RG-service.ru
    Отзывы в этой теме

Польский хакер на Мегане)

Тема в разделе "Курилка", создана пользователем DaK, 1 апр 2010.

  1. DaK

    DaK Админ

    Регистрация:
    26 янв 2007
    Сообщения:
    16.997
    Медиа:
    24
    Альбомы:
    1
    Адрес:
    Москва
    Имя пользователя:
    Кирилл
    Оригинальный способ борьбы с камерами контроля скорости придумал некий житель Польши. Вместо того чтобы выводить их из строя при помощи грубой силы, он решил их просто-напросто "хакнуть".

    [​IMG]

    Судя по фотографии его видавшего виды Renault Megane, польский автолюбитель время от времени практикует взлом веб-сайтов или программ при помощи так называемой SQL-инъекции, пишет "Вебпланета". Суть этого метода заключается в формировании особых входящих данных, которые включают также одну или несколько команд языка SQL, использующегося для работы с реляционными базами данных.

    При соблюдении ряда условий (некорректная обработка входящих параметров, знание взломщиком структуры базы данных, наличие достаточных для выполнения необходимых SQL-команд прав) хакер может наделать в целевой базе данных много бед.

    Владелец "Мегана" явно рассчитывает на то, что, в случае превышения им скорости, камера сумеет распознать довольно специфический "номер" его машины. После того как номер распознается, он фактически превращается в строку обычных знаков, которые передаются программе, отвечающей за внесение номеров нарушителей в базу данных.

    Судя по "номерному знаку", номер машины, "ZU 0666", будет передан этой процедуре с парой дополнительных параметров, равных нулю (по всей видимости, один из них является скоростью автомобиля). После этого хакер пытается выполнить команду, которая полностью удаляет базу данных с именем TABLICE.

    Если команда составлена верно, а софт камеры не проверяет входящие параметры на корректность, то достаточно одного раза, чтобы вышла из строя вся база данных, где хранятся номера автомобилей нарушителей.

    Но вполне возможно, что хакер действует наугад, так что, прежде чем его миссия завершится успехом, ему предстоит еще множество попыток — при этом каждый раз ему придется изменять "номерной знак" своего автомобиля.
     
  2.  
  3. Мегановод

    Мегановод ЛюбимчеГ Пашко

    Регистрация:
    31 мар 2008
    Сообщения:
    1.804
    Адрес:
    161 - Ростовская область
    Имя пользователя:
    Редкий гость
    красафчег :)
     
  4. Denni

    Denni Почетный меганавт

    Регистрация:
    7 июл 2009
    Сообщения:
    1.470
    Адрес:
    Moscow
  5. dexter216

    dexter216 Меганавт

    Регистрация:
    30 янв 2010
    Сообщения:
    558
    Адрес:
    СПб
    Молодцом чувак!! )))
     
  6. Barsuk

    Barsuk Новичок

    Регистрация:
    12 мар 2010
    Сообщения:
    70
    Адрес:
    Москва-Университет
    Зачод !
     
  7. GUM

    GUM Наш человек

    Регистрация:
    9 дек 2008
    Сообщения:
    185
    Адрес:
    УЛЬЯНОФСК
    Пипец тебе ослик!!! Ляхи этого не простят!]:->
     

Поделиться этой страницей