[gull] VaudTax 2006 [faked-from]

Martin Herren sputnik at on-the-web.ch
Fri Feb 16 19:38:35 CET 2007


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

azubi at acm.org wrote:
> est-ce que l'obfuscation pourrait aussi avoir pour but d'améliorer
> (un tout petit peu) la sécurité de cette applic ? Je ne connais pas
>  VaudTax, mais je suppose qu'elle n'est pas très différente de la
> version jurassienne. Et là quand on imprime, sur la dernière page
> on trouve un magnifique code barre 2D. Je suppose que ce code barre
>  contient les données que j'ai entrées et certains calculs déjà
> effectués (par exemple si j'ai droit ou pas à certaines déductions)
>  et donc les impôts lisent ce code barre pour ne pas avoir à tout
> réintroduire. Or, si j'ai accès facilement au code du programme, je
>  peux tout aussi facilement falsifier le contenu du code barre.

Le code bar contient exactement les valeurs rentrées... donc pourquoi
les rentrer juste dans un premier temps et générer un faux code bar à
la fin ? Pour pouvoir dire que c'est un bug du soft si on se fait
pincer, vu qu'on a tout rentré juste ?

/Martin

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFF1foqENZb8plGFLQRAj+JAJ4r+dwmZyR2bEANs5ic3mO1EduglACbBy+a
Rk3Wrv7gGSyeK+141J8qafQ=
=5X4M
-----END PGP SIGNATURE-----




More information about the gull mailing list