Ya está en marcha el Centro Estrada (Centro Nacional de Tratamiento de Denuncias Automáticas) que tramita de forma automática hasta 4 millones de multas al año.
A este centro, situado en la provincia de León, llegan las fotos realizadas por los radares de velocidad, donde son procesadas automáticamente mediante reconocimiento automático de matrículas. Una vez identificado el coche, me imagino que los datos irán a parar a algún tipo de base de datos.
No se si veis a dónde quiero ir a parar


Super
Tøhø….
(Danish giggle)
Хахаха! (Russian laughter)
Just wonderful!
haha
Para los neofitos en SQL, nos la puedes explicar macho?
Ha ha, love it! Thanks for sharing.
Enhorabuena, Bruce Schneier lo ha sacado en su blog:
http://www.schneier.com/blog/archives/2008/04/sql_injection_a_1.html
(No creo que tenga muchos enlaces en su blog a un sitio que no sea en inglés…)
Un saludo
Bruno, es un ataque de inyección de código. Básicamente consiste en añadir “cosas” al final de una entrada de usuario para que se interprete como comandos SQL al pasar a la base de datos.
Por ejemplo, si tenemos una aplicación que coge la matrícula interpretada por el OCR y la mete en la base de datos, posiblemente el código sea algo así (en pseudocódigo)
query = “INSERT INTO tablaMatriculas (strMatricula) VALUES (” & MatriculaDelOCR & “)”
Si metes en la matrícula algo como
7756BKR’);DROP tablaMatriculas;–
La query que se lanza a la BD es:
INSERT INTO tablaMatriculas (strMatricula) VALUES ( 7756BKR’);DROP tablaMatriculas;– )
Que como se puede ver, inserta el registro, y luego se carga la tabla entera
Te sorprendería saber cúantas aplicaciones tienen estos problemas. Es uno de los métodos más habituales de “hackear” una aplicación web.
Lo del ejemplo ‘ OR 1=1;– es un caso típico para saltarse páginas que tienen usuario y password
SELECT * FROM tablaUsers WHERE username=’xxxx’ AND password=’yyyy’ OR 1=1;– ‘
Siempre te deja pasar
Finalmente un buen uso de una impresora personal!
[…] Non so a voi, ma a me che abito a Milano questa immagine fa venire in mente tantissimi giochini interessanti….
L’ho rubata qui. […]
[…] License Plate SQL Injection Maggio 6, 2008 at 11:50 am | In sicurezza | Tags: ANPR, security, SQL Injection Articolo molto divertente (anche se un po’ da nerd) quello pubblicato su http://www.areino.com/hackeando/ […]
jajajajaja….
Wow, es muy listo.
Me gustaria ver la policia trata buscar el database para el registrado. Pero probablemente, los inginieros han lo cuentado para una problema asi.