Custom Protocol

Exploiter les QR Codes des gobelets du KFC, c’est facile !

Il est toujours possible de se servir des boissons en illimité en modifiant simplement le QR Code présent sur son gobelet.

Depuis le 27 janvier 2017, les fontaines à sodas sont interdites dans les restaurants : fini les boissons sucrées en illimité. Pour suivre cette nouvelle législation, le géant américain KFC a mis en place un système de QR Code apposé sur ses gobelets. On scanne le code, et l'appareil nous sert la quantité de boisson correspondant à notre gobelet.

Le procédé est simple, efficace et fonctionne bien, mais n'est pas sécurisé. En effet, tout le monde peut lire, avec n'importe quelle appareil moderne, un QR Code ou même en générer facilement.

Chez Custom Protocol, on est curieux, on a donc lu le contenu du code.


Comment ça marche

Ce fameux code contient deux éléments importants : un ID (propre à chaque gobelet) et le nombre de centilitres que l'appareil doit distribuer :

WBCB;SERVICE;1;ID;CL

Pour l'ID, il est possible de soit reprendre celui de son gobelet, soit en utiliser un différent. À la place de CL, on peut mettre (en centilitres) la quantité de boisson voulue. Une fois ce code modifié, un générateur de QR Code (facilement trouvable sur internet) peut être utilisé et scanné afin de se re-servir à volonté.

Notez que cette méthode a fonctionné pour un certain restaurant KFC, mais qu'il est toutefois possible qu'elle ne marche pas dans d'autres restaurants.

Nous vous rappelons que détourner le code QR d'un gobelet KFC pour se servir à nouveau est un acte considéré illégal et que, de ce fait, Custom Protocol n'encourage aucunement la pratique de ce genre d'actes.

Conclusion

N'importe qui un minimum débrouillard peut exploiter le système QR Code mis en place par KFC. Il serait d'ailleurs très facile de créer une application qui générerait un QR Code en fonction des paramètres que vous souhaitez utiliser.

Si un représentant de la marque lit ceci : arrêtez de laisser les gens se servir et distribuez vous même les boissons, comme le fait votre principal concurrent depuis le début. Cela vous évitera ce genre de problèmes !

9 commentaires

Connectez-vous pour laisser un commentaire



  • ( ! ) Notice: Undefined variable: row in /home/custp/public_html/wp-content/plugins/bridgedd/bridgedd_driver.php on line 505
    Call Stack
    #TimeMemoryFunctionLocation
    10.07513096456{main}( ).../index.php:0
    20.07523097464require( '/home/custp/public_html/wp-blog-header.php' ).../index.php:17
    30.655223891160require_once( '/home/custp/public_html/wp-includes/template-loader.php' ).../wp-blog-header.php:19
    40.676023953264include( '/home/custp/public_html/wp-content/themes/gridlove/single.php' ).../template-loader.php:98
    50.830324735176comments_template( ).../single.php:32
    60.833924767928require( '/home/custp/public_html/wp-content/themes/gridlove-child/comments.php' ).../comment-template.php:1508
    70.836624773160wp_list_comments( ).../comments.php:83
    80.836824775536Walker_Comment->paged_walk( ).../comment-template.php:2177
    90.836824776656Walker_Comment->display_element( ).../class-wp-walker.php:387
    100.836824776656Walker_Comment->display_element( ).../class-walker-comment.php:139
    110.836824777728Walker_Comment->start_el( ).../class-wp-walker.php:144
    120.836824794192Walker_Comment->html5_comment( ).../class-walker-comment.php:190
    130.837024794544get_avatar( ).../class-walker-comment.php:371
    140.837624798608apply_filters( ).../pluggable.php:2683
    150.837624799008WP_Hook->apply_filters( ).../plugin.php:206
    160.837624799760bridgedd_pro_xcomment_avatar( ).../class-wp-hook.php:290
    170.837624799760phpbb_avatar( ).../bridgedd_xcomment.php:101

    ( ! ) Notice: Undefined variable: row in /home/custp/public_html/wp-content/plugins/bridgedd/bridgedd_driver.php on line 505
    Call Stack
    #TimeMemoryFunctionLocation
    10.07513096456{main}( ).../index.php:0
    20.07523097464require( '/home/custp/public_html/wp-blog-header.php' ).../index.php:17
    30.655223891160require_once( '/home/custp/public_html/wp-includes/template-loader.php' ).../wp-blog-header.php:19
    40.676023953264include( '/home/custp/public_html/wp-content/themes/gridlove/single.php' ).../template-loader.php:98
    50.830324735176comments_template( ).../single.php:32
    60.833924767928require( '/home/custp/public_html/wp-content/themes/gridlove-child/comments.php' ).../comment-template.php:1508
    70.836624773160wp_list_comments( ).../comments.php:83
    80.836824775536Walker_Comment->paged_walk( ).../comment-template.php:2177
    90.836824776656Walker_Comment->display_element( ).../class-wp-walker.php:387
    100.836824776656Walker_Comment->display_element( ).../class-walker-comment.php:139
    110.836824777728Walker_Comment->start_el( ).../class-wp-walker.php:144
    120.836824794192Walker_Comment->html5_comment( ).../class-walker-comment.php:190
    130.837024794544get_avatar( ).../class-walker-comment.php:371
    140.837624798608apply_filters( ).../pluggable.php:2683
    150.837624799008WP_Hook->apply_filters( ).../plugin.php:206
    160.837624799760bridgedd_pro_xcomment_avatar( ).../class-wp-hook.php:290
    170.837624799760phpbb_avatar( ).../bridgedd_xcomment.php:101
    Avatar Tuxbot123 dit :

    Vive la sécurité !

  • ahah bien joué mais de toute façon la malbouffe ce n'est pas pour moi. :banana:

  • j'en profite pour dire que

    Attention, Custom Protocol n’encourage aucunement son utilisation. Nous partageons juste pour montrer les failles.

  • J'ai coder un générateur de QR code, on peut choisir le nombre de cl du gobelet et sauvegarder l'image pour l'imprimer et la coller sur le gobelet.

    lien:

    LIEN


  • ( ! ) Notice: Undefined variable: row in /home/custp/public_html/wp-content/plugins/bridgedd/bridgedd_driver.php on line 505
    Call Stack
    #TimeMemoryFunctionLocation
    10.07513096456{main}( ).../index.php:0
    20.07523097464require( '/home/custp/public_html/wp-blog-header.php' ).../index.php:17
    30.655223891160require_once( '/home/custp/public_html/wp-includes/template-loader.php' ).../wp-blog-header.php:19
    40.676023953264include( '/home/custp/public_html/wp-content/themes/gridlove/single.php' ).../template-loader.php:98
    50.830324735176comments_template( ).../single.php:32
    60.833924767928require( '/home/custp/public_html/wp-content/themes/gridlove-child/comments.php' ).../comment-template.php:1508
    70.836624773160wp_list_comments( ).../comments.php:83
    80.836824775536Walker_Comment->paged_walk( ).../comment-template.php:2177
    90.853624800064Walker_Comment->display_element( ).../class-wp-walker.php:387
    100.853624800064Walker_Comment->display_element( ).../class-walker-comment.php:139
    110.853624801136Walker_Comment->start_el( ).../class-wp-walker.php:144
    120.853624817600Walker_Comment->html5_comment( ).../class-walker-comment.php:190
    130.853724817976get_avatar( ).../class-walker-comment.php:371
    140.854324822040apply_filters( ).../pluggable.php:2683
    150.854324822440WP_Hook->apply_filters( ).../plugin.php:206
    160.854324823192bridgedd_pro_xcomment_avatar( ).../class-wp-hook.php:290
    170.854324823192phpbb_avatar( ).../bridgedd_xcomment.php:101

    ( ! ) Notice: Undefined variable: row in /home/custp/public_html/wp-content/plugins/bridgedd/bridgedd_driver.php on line 505
    Call Stack
    #TimeMemoryFunctionLocation
    10.07513096456{main}( ).../index.php:0
    20.07523097464require( '/home/custp/public_html/wp-blog-header.php' ).../index.php:17
    30.655223891160require_once( '/home/custp/public_html/wp-includes/template-loader.php' ).../wp-blog-header.php:19
    40.676023953264include( '/home/custp/public_html/wp-content/themes/gridlove/single.php' ).../template-loader.php:98
    50.830324735176comments_template( ).../single.php:32
    60.833924767928require( '/home/custp/public_html/wp-content/themes/gridlove-child/comments.php' ).../comment-template.php:1508
    70.836624773160wp_list_comments( ).../comments.php:83
    80.836824775536Walker_Comment->paged_walk( ).../comment-template.php:2177
    90.853624800064Walker_Comment->display_element( ).../class-wp-walker.php:387
    100.853624800064Walker_Comment->display_element( ).../class-walker-comment.php:139
    110.853624801136Walker_Comment->start_el( ).../class-wp-walker.php:144
    120.853624817600Walker_Comment->html5_comment( ).../class-walker-comment.php:190
    130.853724817976get_avatar( ).../class-walker-comment.php:371
    140.854324822040apply_filters( ).../pluggable.php:2683
    150.854324822440WP_Hook->apply_filters( ).../plugin.php:206
    160.854324823192bridgedd_pro_xcomment_avatar( ).../class-wp-hook.php:290
    170.854324823192phpbb_avatar( ).../bridgedd_xcomment.php:101
    Avatar Tuxbot123 dit :

    >
    Sympa ! :D J'ai pas encore testé, mais bravo si ça marche ^^

Suivez-nous

Venez, on n'est pas méchants, on est même très sympas ! 🙂

Nouveaux sujets

Pas de nouveaux messages

Catégories

Archives

Bannière Hypsoma

Suivez-nous

Venez, on n'est pas méchants, on est même très sympas ! 🙂

Catégories

Archives