$ curl /chcial-przechytrzyc-system-ale-system-zalatwil-jego_

USA: Chciał przechytrzyć system, a to system załatwił jego – problematyczna tablica rejestracyjna NULL

Piotr Cichosz @ 25 sierpnia 2019 2min

Jest to piękna historia o tym, jak pewien „badacz” chciał przechytrzyć system, ale przez błąd w systemie, to system przechytrzył jego.

Mowa badaczu Droogie, który na DefConie (konferencja hakerska w USA) podzielił się wynikami swojego testu. Postanowił sprawdzić co się stanie jak zarejestruje tablicę rejestracyjną z napisem NULL. Myślał, że jeśli będzie taką miał, to nie będzie musiał płacić mandatów. Innymi słowy – będzie niewidoczny dla systemu.

Osobom mniej technicznym powiem tylko, że NULL to w języku programowanie określenie czegoś nieokreślonego. Na przykład jakaś zmienna może być nieokreślona.

Problem pojawił się w momencie dostania pierwszego mandatu za złe parkowanie. Droogie zaczął dostawać mandaty innych osób. Po pewnym czasie nazbierało się mandatów na 12 tys. dolarów (ok. 48 tys. złotych)! W bazie z mandatami było mnóstwo wpisów właśnie z NULL zamiast prawdziwego numeru rejestracyjnego.

Pierwszy mandat stworzył wpis w bazie, który powiązał wszystkie wpisy z NULLem z danymi naszego badacza. Czyż to nie piękne?

Historia na tym się nie kończy. Droogie, pomimo dostawania kolejnych nieswoich mandatów, chce sprawdzać inne nazwy tablic.

$ post meta
categories: ["Ciekawostki technologiczne"]
tags: ["ataki hakerskie", "USA"]
$ whoami
Piotr Cichosz
Piotr Cichosz
Od ponad 10 lat jestem zaangażowany w świat elektroniki użytkowej, zdobywając szeroką wiedzę i doświadczenie w testowaniu oraz recenzowaniu najnowszych technologii. Moja kariera obejmuje pracę w wiodących firmach technologicznych, gdzie specjalizowałem się w rozwiązywaniu złożonych problemów technicznych oraz doradzaniu w kwestiach wyboru sprzętu. Na moim blogu publikuję dokładne poradniki oraz recenzje urządzeń takich jak smartfony, routery i słuchawki, oferując czytelnikom rzetelne informacje oparte na wieloletnim doświadczeniu i skrupulatnych testach. Moim celem jest dostarczanie treści, które pomagają w podejmowaniu świadomych decyzji zakupowych oraz pełnym wykorzystaniu możliwości nowoczesnej elektroniki.
$ git log --neighbors
[PREV] Foodsi vs Too Good To Go – czyli o ratowaniu jedzenia przed wyrzuceniem 15 sierpnia 2019 [NEXT] Główna siedziba Dropboxa musiała być ewakuowana z powodu palącej się elektrycznej hulajnogi 27 sierpnia 2019