image

Streepjescodes kwetsbaar voor hackers

maandag 31 december 2007, 10:11 door Redactie, 8 reacties

Ernstige beveiligingsproblemen met streepjescodes zorgen ervoor dat hackers gratis DVD's kunnen krijgen, maar ook het uitvoeren van SQL-injectie en cross-site scripting aanvallen tegen achterliggende systemen behoort tot de mogelijkheden. Hackergroep Phenoelit presenteerde tijdens het afgelopen Chaos Communication congres in Berlijn op wat voor manieren streepjescodesystemen kwetsbaar zijn.

De groep werd zelf doelwit van een aanval toen het een conferentie organiseerde waarbij er een streepjescode op de toegangskaarten stond. De kaart kon ook van credits worden voorzien om drankjes en eten te betalen. Een inventieve bezoeker kopieerde een toegangskaart, maar maakte de fout om het te doen met de toegangskaart van de enige bezoeker die al zijn krediet al had opgemaakt.

Ook online bestelde vliegtickets en poststukken zijn via de streepjescode te manipuleren. Zo zou het mogelijk zijn om bijvoorbeeld koffers met verboden goederen aan bepaalde reizigers toe te kennen.

Reacties (8)
31-12-2007, 10:33 door Dr.Wh4x
Zucht.

Dit wisten we al.
31-12-2007, 10:52 door Anoniem
Door Dr.Wh4x
Zucht.

Dit wisten we al.
zucht

dit wist jij al.
31-12-2007, 18:25 door H.King
Door Dr.Wh4x
Zucht.

Dit wisten we al.
Goh wat weten die scriptkiddy's van tegenwoordig toch al veel.
31-12-2007, 20:45 door Anoniem
Ook online bestelde vliegtickets en poststukken zijn
via de streepjescode te manipuleren. Zo zou het mogelijk
zijn om bijvoorbeeld koffers met verboden goederen aan
bepaalde reizigers toe te kennen.

Komt mooi uit, heb nog wat rancune te verwerken in 2008......
01-01-2008, 01:16 door Dr.Wh4x
Door H.King
Door Dr.Wh4x
Zucht.

Dit wisten we al.
Goh wat weten die scriptkiddy's van tegenwoordig toch al
veel.

Toch grappig dat ik geen skiddie defacer ben. En dat al mijn
projecten opensource en zelf allemaal maak.
01-01-2008, 14:24 door Anoniem
Door Dr.Wh4x
Door H.King
Door Dr.Wh4x
Zucht.

Dit wisten we al.
Goh wat weten die scriptkiddy's van tegenwoordig toch al
veel.

Toch grappig dat ik geen skiddie defacer ben. En dat al mijn
projecten opensource en zelf allemaal maak.

Nu nog een cursus Nederlands en je bent de man!
01-01-2008, 14:54 door Anoniem

Streepjescodes kwetsbaar voor hackers.
Of bedoelen ze dat ze er eigenlijk kwetsbaar voor zijn, kunnen we
er eindelijk een paar terugpakken.
02-01-2008, 15:27 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.