brmail: (Default)
[personal profile] brmail
 А вот мне вот что интересно. Эти QR коды, которые сейчас для вакцинированных изобрели в россии. Они ведь по натуре своей - просто ссылка куда-то в интернет. Если выложить где-то картинку или даже страничку с тем, что ожидается увидеть после скана этого кода, и просто через QR Code Generator сгенерить туда ссылку, положить на телефон и  ее показывать. Сработает? Или как оно вообще работает-то? 
Не то чтоб мне было это вообще нужно, просто интересно как дуракоустойчивость реализована.

Date: 2021-11-04 04:34 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Вообще это просто закодированный текст. Я не понимаю, почему все уверены, что там должен быть именно URL.

Date: 2021-11-04 04:44 pm (UTC)
From: [personal profile] pan_netnet
содержание этого кода сличается с некой базой данных. в общем работает все примерно также как и в какой-нибудь франции. где доблестные полицаи задержли ктятого активаксера, решившегопрлезть по коду Уважаемого Эмануэля Макроновича.
Edited Date: 2021-11-04 04:44 pm (UTC)

Date: 2021-11-04 04:48 pm (UTC)
From: [personal profile] xwind

А макронович с каких пор уважаемым стал?

Date: 2021-11-04 04:55 pm (UTC)
From: [personal profile] pan_netnet
ну так шестерка ротшильдов и кандидат в кандидаты цк. такие люди для хлолопов весьма уважаемы. это для члена полютбюро э/они пыль.
Edited Date: 2021-11-04 04:55 pm (UTC)

Date: 2021-11-04 05:05 pm (UTC)
From: [personal profile] xwind

Date: 2021-11-04 05:20 pm (UTC)
dibr: (Default)
From: [personal profile] dibr
Но по факту там URL, ведущий на сайт госуслуг, который и показывает сертификат. Подставить свой URL, генерирующий "похожую картинку", можно, но URL-то будет уже другой, придётся мухлевать. Ну там, gosusllugi вместо gosuslugi, или "о" сделать кириллицей. Для человека такое может и прокатить, но если верифицируется ещё и сам URL программно - уже не прокатит. Более того, если верифицирующий дивайс к примеру парсит URL, выцепляя из него номер сертификата, а потом сам пробивает его по базе, подделка точно не сработает.
Edited Date: 2021-11-04 05:23 pm (UTC)

Date: 2021-11-04 05:45 pm (UTC)
tiresome_cat: (ShamefullCat)
From: [personal profile] tiresome_cat
В Украине, похоже именно так и есть. И ушлые пацаны уже мутят с фейковыми приложениями и сайтами. Хотя логичнее было бы в тот код просто внести паспорт-дату-код_партии_вакцины да и подписать всё это ЭЦП. Но нет, мы не ищем лёгких путей.

Date: 2021-11-04 06:25 pm (UTC)
From: [personal profile] budidich
Приложение для андроид: Госуслуги СТОП Коронавирус
https://play.google.com/store/apps/details?id=com.minsvyaz.gosuslugi.stopcorona
"Сканируйте QR-коды с других устройств, если нужно проверить наличие сертификата, ПЦР-теста или убедиться, что человек перенёс заболевание"

Date: 2021-11-04 06:31 pm (UTC)
straktor: benders (Default)
From: [personal profile] straktor
> Они ведь по натуре своей - просто ссылка куда-то в интернет

нетъ

Date: 2021-11-04 06:32 pm (UTC)
straktor: benders (Default)
From: [personal profile] straktor
в украине приватный ключ гос.эцп украли

Date: 2021-11-04 06:54 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Да, уже написали, что там действительно урл. Я удивлен, я бы на их месте туда запихал криптосертификат.

Date: 2021-11-05 12:08 am (UTC)
ccpro: (Default)
From: [personal profile] ccpro
речь идёт об использовании специального оборудования, которое будет выдирать из ссылки id & hash и дальше работать с ними.
а если просто с телефона - то да. подсунуть можно что угодно

Profile

brmail: (Default)
brmail
Page generated Jul. 15th, 2025 11:26 pm
Powered by Dreamwidth Studios