自訂車牌藏科技漏洞?掛「NULL」車牌嘗試騙電腦避「牛肉乾」

| | 20-08-2019 11:53 |
自訂車牌藏科技漏洞?掛「NULL」車牌嘗試騙電腦避「牛肉乾」

NULL 是「空值」的意思,把車牌改成 NULL,可以騙過系統,逃避交通警員抄牌的「牛肉乾」罰單嗎?美國一名網絡保安研究員 Joseph Tartaro 早前就分享了關於使用 NULL 車牌的體驗。由於美國是可以自設個人化車牌號碼,藝高人膽大兼創意十足的 Joseph Tartaro,遂向美國加州政府申請了一個 NULL 車牌號碼。點解咁做呢?原來,蠱惑的他打算藉 NULL 空號的優勢,希望瞞騙電腦系統不懂解讀 NULL 以為「空值 = 沒有車牌」的漏洞,從而避開「牛肉乾」罰款。結果呢?

以為 Joseph Tartaro 好醒目你就輸了!Joseph Tartaro 實測發現,原來當車牌號碼變成 NULL,非但不能騙過電腦系統,不能把車牌隱形,反而電腦系統會把所有「牛肉乾」都寄給 NULL 車牌號碼擁有人! 

所有罰款都指向 NULL

Joseph Tartaro 解釋,由於電腦系統不會把 NULL 當成空值,當 Joseph Tartaro 收到第一張「牛肉乾」交了罰款以為了事後,想不到電腦罰單系統會把他的地址與電腦系統裡的罰款車牌名單連結起來。此後,所有「虛假車牌」、「查無此車牌」、「忘了填寫車牌」的罰單都寄到他的地址,他甚至收到在 2014 年使用另一個車牌的罰單!累計 Joseph Tartaro 需要繳納 12,049 美元(約 HK$94,521)的罰款!

Joseph Tartaro 曾向罰單系統公司 Citation Processing Center,以及罰單處理中心反應其罰單系統有錯誤,對方要求 Joseph Tartaro 把所有罰單寄回才能處理。Joseph Tartaro 擔心失去這些罰單正本就沒有證據證明這些不是他的罰單,因此拒絕了。更糟的是,Joseph Tartaro 竟發現罰單處理中心把一張 Honda 汽車的罰單,被改成了他駕駛的 Infinity,即「造假」!

問題根源是電腦罰款系統出錯

後來,Joseph Tartaro 在媒體協助下,成功要求罰單處理中心更正「單方面竄改資料庫」的問題;並找上罰單監理站,成功撤銷了一些罰單。可是新的「牛肉乾」罰單還是不斷湧進來,問題根本未解決。罰單資料是警察局處理並把「牛肉乾」罰款交予罰單處理中心,問題根源是罰單處理中心的電腦罰單系統。

不過,Joseph Tartaro 不打算換車牌,他指出現在所有不明車牌的罰單都指向他的地址,就算他取消 NULL 車牌重新註冊也無補於事,畢竟問題根源是電腦系統,唯有等待罰單處理中心盡快修復罰單系統。

【精選消息】

【精選消息】

Source:wired

Page 1 of 10