Hace un par de semanas estuve viendo un video de Defcon donde un tipo demostraba que los lectores de códigos de barras eran generalmente bastante fáciles de piratear. Continuó diciendo cosas como que con la mayoría de los sistemas la entrada no está saneada (suena similar a la inyección SQL) y que la mayoría de ellos eran configurables por códigos de barras que el fabricante podía obtener fácilmente. Combinado con el hecho de que una máquina puede configurarse rápidamente para leer todos los tipos de códigos de barras, incluidos los que pueden almacenar más de 1000 caracteres, ¿son los códigos de barras una vulnerabilidad? ¿Y cómo se podría evitar esto?
Hasta ahora, las posibles vulnerabilidades que puedo ver son la inyección de SQL y los desbordamientos de búfer.