Un hacker a eu l’idée d’exploiter une faille dans le système de vérification des tickets des visiteurs de Disneyland Paris pour bénéficier des Fastpass du célèbre parc d’attractions. Un exploit que l’auteur lui-même n’a pas hésité à évoquer sur BFMTV.
Disneyland Paris est sans aucun doute l’un des parcs d’attractions les plus visités au monde. Avec plus de 320 millions de visiteurs en 25 ans, l’endroit accueille chaque jour des milliers de touristes venant des quatre coins du globe. Du coup, les visiteurs doivent toujours faire la queue avant de pouvoir admirer les merveilles qui existent au sein du parc. Cependant, moyennant quelques euros supplémentaires, on peut profiter d’un certain privilège : la possibilité de bénéficier d’un Fastpass. Comme son nom l’indique, cette offre permet d’éviter les queues. Un hacker du nom d’Artex en a profité pour avoir un accès illimité grâce à l’obtention de plusieurs tickets.
Piratage à Disneyland Paris : le hacker a généré des QR Codes
Artex a confié auprès de BFMTV la méthode qu’il a utilisée pour réussir un tel exploit. Pour obtenir des Fastpass et ainsi éviter la queue à Disneyland Paris, il s’est intéressé aux QR Codes des billets. En effet, ces derniers en comportent. Il suffit de les retirer des bornes pour obtenir son pass. Seulement voilà, Artex s’est rendu compte que les numéros se suivaient ; c’est-à-dire, lorsque le dernier chiffre de son ticket était un 20, il le remplaçait par 21, 22, etc. Une technique qui a permis au hacker d’obtenir des Fastpass de façon sans précédent. Face à cette révélation, Disneyland Paris a vite réagi et a évoqué être déjà en train de corriger la faille. « Les systèmes informatiques ne sont pas infaillibles et des brèches peuvent toujours être découvertes. Néanmoins, nous revoyons constamment nos procédures et systèmes. Nous avons pris en compte et apprécions les retours de nos visiteurs qui permettent d’améliorer et de renforcer nos procédures » a indiqué un porte-parole du parc.
Que pensez-vous de cette histoire ? Exprimez-vous dans les commentaires !