Любопытное наблюдение по куркодам. Техническое

Страницы: 1 2 3 4  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА
helper03 27 окт 2021 в 08:59
Ярила  •  На сайте 4 года
3
чёта прочиталося - наблюдение по куколдам shum_lol.gif
30баг 27 окт 2021 в 09:01
Ярила  •  На сайте 19 лет
6
Цитата (qscax @ 27.10.2021 - 04:29)
Про ковид-аусвайсы дошутились, теперь пора шутить про уголовную ответственность за их подделку gigi.gif

Не трожь! Это на новый год! dont.gif
DrHamlet 27 окт 2021 в 09:02
Ярила  •  На сайте 13 лет
2
Цитата (кыстыбай @ 27.10.2021 - 08:23)
Цитата (uniJap @ 27.10.2021 - 03:57)
Вдоволь поржав на тему тему того, как их проверять станут, я все-таки задумался чуть серьезнее, насколько это вообще законно и функционально чисто технически.

Для начала отсканировал куркод на тему того, чтобы вообще посмотреть что там есть.

А есть там обычный линк на гос. услугах без авторизации с картинкой, где из валидной инфы только дата рождения. Ну разве что срок годности куриного кода еще (дается на 1 год).
Таким образом, даже с паспортом, охрана в ТРК де-факто ничего проверить не сможет. И кредит по таким куцым данным не возьмешь.

Далее, мой мозг, подстегнутый литрами кофе, сгенерил идею - сделать куркод  с линком тупо на narod.ru или чем-то подобном.  Легко. Охрана это схавает как просрочку из Ленты.

Ну не может же такая серьезнейшая задача быть так тупо не защищена, подумалось мне. Это нужна мобильная приложуха, для проверки, ведущая только на госуслуги. С СКЗИ (шифрование).  Реестр таких программ и аппаратов ведет ФСБ и то же ведомство выдает лицензии на применение средств шифрования. Я пошурудил в их реестре - тут и ничего подобного не обнаружил.

Ладно, думаю, мож сами госуслуги могут свой же куркод проверить? А вот хуй. И самих гос. услуг в реестре фсб тоже хуй. Не нашел по крайней мере.

Так что имеем по итогу.
А имеем чью-то хотелку по проверке бессмысленного набора символов. Абсолютно никакого технического, юридического и логического веса не имеющий.
С тем же успехом можно объявить, что вход в ТЦ только в желтых носках, поскольку пузо у синиц тоже желтое.

Мозг у тебя куриный!

Тебе не приходило в голову, что со специализированных терминалов можно получить больше информации с госуслуг? По сути полную форму вакцинированного: ФИО, где и кем вакцинирован, и т.п.

По сути единственное что ПОКА не прикрутили к форме - фото владельца, чтоб не нужно было аусвайс требовать.

Твоя ссылка на народ.ру также полное дерьмо. Если начнут винтить гайки и дрючить каждого проверющего на рамке в ТРЦ, дальше первого ты не пройдешь. Тем более, что его сканер автоматом будет выдавать аларм об обращении не к госуслугам.

Мамкин анархист, бля!

Охранник Ленты? На летучке объяснили, что кукарекакод - меганадежно? lol.gif
Egorec 27 окт 2021 в 09:03
Приколист  •  На сайте 16 лет
11
Иногда qr код может привести на сайт с вирусом, который аппарат по проверке оных испортит навсегда
kalmar81 27 окт 2021 в 09:04
Ярила  •  На сайте 15 лет
0
Цитата (feeel1x @ 27.10.2021 - 04:15)
Нужен qr код человека с таким же начало Ф И О, Допустим Иванов Иван Васильевич, вполне можно использовать Ившин Игорь Викторович, ну и для верности год рождения примерно такой же...Товарищ, майор, это я так фантазирую

там не просто год, там ещё число и месяц
MrRIP 27 окт 2021 в 09:05
Ярила  •  На сайте 14 лет
7
Цитата (AxeK @ 27.10.2021 - 08:59)
Я тоже немного прихуел на сколько просто это работает.

а вы думали в ЭТОМ государстве могут по другому? "бабло давно спизжено"! А на остатки сделали то, что вы видите сейчас.
trooper77 27 окт 2021 в 09:07
Весельчак  •  На сайте 14 лет
3
Цитата
Принимается, но. Тут баг в охраннике. Он откомпилирован пропускать на зеленый свет. А если я ему помигаю фейковым приложением? Его-то он на валидность не проверяет, насколько я алгоритм понял.

В любом варианте будут свои баги. Охранники не пускают только красных, а остальные пожалуйста пусть проходят.

Да и заморачиваться с написанием фейковой приложухи, лично мне было бы лень.

Синий статус пускают везде. Не захотел ставить вакцину и ты здоров, значит статус синий. Заболел - красный, уже не пустят, и правильно сделают, ибо нех.

Таким образом подделывать приложуху становится выгодно только тем у кого красный статус. А они, если люди адекватные будут дома сидеть или в больничке лежать. Ну а если это реальные неадекваты, которые плевать хотели на здоровье окружающих, то бог им судья.

Размещено через приложение ЯПлакалъ
КOTЯPA 27 окт 2021 в 09:07
Ярила  •  На сайте 7 лет
2
Цитата (uebantuz @ 27.10.2021 - 04:21)
Как всегда хуйню какую то придумали с этими кодами.

а когда они придумывали что то действительно нужное? dont.gif
Maxim13 27 окт 2021 в 09:10
Всегда  •  На сайте 8 лет
4
Исправно смотрю телек, Россия24. Когда ем на кухне. Чтобы быть в курсе и пропаганды всякой.
Так вот интересное наблюдение сделал. В последние дни посыпалось много сюжетов, где все кому не лень говорят что лишь 100% вакцинация нас спасет.
Не 60, не 80 как ранее. А все 100 уже.
Для меня это ожидаемо.
Думаю- этот локдаун будет как последний рывок власти. Прорыв biggrin.gif
Уколят всех, факт. Поэтому растянется он надолго.
Мой прогноз- до января. Минимум.
seiv75 27 окт 2021 в 09:12
Ярила  •  На сайте 12 лет
6
На Госуслугах анкета по переписи работает с ошибками. Говорят такое важное и значимое мероприятие для страны, а тут такие косяки на главном сайте. А вы про эти коды.
Alchmist 27 окт 2021 в 09:15
Почетный морковевед.  •  На сайте 12 лет
1
Цитата (feeel1x @ 27.10.2021 - 07:15)
Нужен qr код человека с таким же начало Ф И О, Допустим Иванов Иван Васильевич, вполне можно использовать Ившин Игорь Викторович, ну и для верности год рождения примерно такой же...Товарищ, майор, это я так фантазирую

у нас в казахстане немного наоборот система работает.
мы не показываем QR код , а сканируем QR код организации куда хотим попасть, и приложением пишет статус зеленый там синий или красный.

в приложении надо регистрироваться по ИИН и номеру телефона
в итоге можно было просто показывать картинку на телефоне с зеленым статусом.
потом сделали картинку мигающей, теперь надо фейковое видео показывать или гифку.

а еще можно самому например пользоваться QR сканером приложения банка который так же показывает статус, а вторая программ зарегистрирована на твои данные у друга\брата
который находится даже в другом городе например gigi.gif

Это сообщение отредактировал Alchmist - 27 окт 2021 в 09:16
andrewan 27 окт 2021 в 09:17
Ярила  •  На сайте 13 лет
3
Цитата (qscax @ 27.10.2021 - 03:09)
Ну не совсем так. Вполне можно создать левый qr код со ссылкой на левую страничку/картинку, но существуют приложения типа "моя москва", в которых есть пункт "отсканировать qr имунного сертификата". И если ссылка не ведёт на госуслуги в раздел вакцины, то тебя тут же проверяющие берут за яйки, поскольку проверку ты не пройдёшь.

В принципе-то Вы правы...но...вна Украине есть приложение "дия", так вот в этом приложении вообще qr-код никак до сих пор не задействован. Оно просто и элементарно может работать только с картами или не умеют в госучреждениях. При мне девушка на укрпочте показывает смартфон со своим кодом на почте, а ей тётка в этом отделении говорит: ты мне документ покажь. Я в полном офигевании был! Обещалки нам уже лет с пять обещают, а воз и ныне там?
Ещё один пример: решил я по окончании действия обычного паспорта оформить биометрический. Агась, потом за справками бумажными пришлось бегать около полтора месяца. Справка о месте проживания, справка, что ты паспорт получил в таком-то месте, справка о том что у тебя есть справка о том что получил справку именно там. И так далее.
Sashaanna 27 окт 2021 в 09:23
Навигатор. Подскажу вам куда идти!  •  На сайте 9 лет
3
Цитата (Mokvi @ 27.10.2021 - 04:34)
Цитата
Про ковид-аусвайсы дошутились, теперь пора шутить про уголовную ответственность за их подделку

К этому и подведут 100%, введут за подделку хуяркодов наказание срожаешее, допустим от 15 лет ибо подрыв здоровья нации и прочая хуйня, первых молодчиков прилюдно закроют, последующие откажутся от этой затеи.

Тут самое интересное что в новостях промелькнуло, что хождение без кода это угроза самому себе. Ибо те, кто с кодом могут разносить заразу. Ссыль: https://www.dp.ru/a/2021/10/26/V_komzdrave_iskljuchili_PCR
jsafari 27 окт 2021 в 09:25
Ярила  •  На сайте 17 лет
0
Сейчас сканировала свой код: написано, что переболела, дата болезни, дата действия кода, инициалы, паспорт - первые две цифры и три последние, дата рождения.

А маски теперь нужны? Или мода прошла? rulez.gif
Filin271 27 окт 2021 в 09:31
ПтицЪ  •  На сайте 10 лет
5
Я вот все думаю. А как данные о кодах может быть у сторожей? Или в н ашей недостране медтайна все?
MimaKrokodil 27 окт 2021 в 09:39
Ярила  •  На сайте 9 лет
2
Цитата (uniJap @ 27.10.2021 - 03:57)
А есть там обычный линк на гос. услугах без авторизации с картинкой, где из валидной инфы только дата рождения. Ну разве что срок годности куриного кода еще (дается на 1 год).
Таким образом, даже с паспортом, охрана в ТРК де-факто ничего проверить не сможет. И кредит по таким куцым данным не возьмешь.

Погодь, но мне сканер QR кода выдает по сертификату ссыль на госуслуги с инициалами, датой рождения и кусками номера паспорта. Всего этого вполне достаточно для привязки конкретной картинки к конкретному лицу
krueger3 27 окт 2021 в 09:40
Ярила  •  На сайте 7 лет
1
Значит еще не доработали систему, хотя странно в век, где камеры на всех углах

А, вот идеальный вариант, паспорт, сканируем номер паспорта, а программа проверяет его на госуслугах, и код вообще не нужен, только номер паспорта. За поделку паспорта уже есть статья.
Программа должна выдавать в ответ, только срок годности номера по времени
Код, это только лишняя проблема
И будем надеяться что все это пройдет как сон, и будем опять ходить без масок и кодов, как всего три года назад

Это сообщение отредактировал krueger3 - 27 окт 2021 в 09:41
bebendum 27 окт 2021 в 09:40
Ярила  •  На сайте 11 лет
1
Цитата
оин смотрят как один другого пердолит

тут они начинают выяснять отношения, ибо был договор без камер, а ты под шумок сваливаешь, профит
Reciter 27 окт 2021 в 09:42
Статуз-qua  •  На сайте 11 лет
0
Ошибаешься, при скане этого кода в доверенном приложении показываются подцепленные из госуслуг данные о дате окончания действия вакцинации (пока просто тупо год со времени второй прививки или ревакцинации) и ФИО пациента, правда закрытое частично звёздочками, чтобы не нарушать закона о персональных данных. Охранник сравнивает ФИО с данными паспорта

Размещено через приложение ЯПлакалъ
Техномаг 27 окт 2021 в 09:46
Приколист  •  На сайте 5 лет
5
А ни кто не подумал что через эти коды можно сделать ссылку на поддельную страницу с вирусней, а потом перенаправить на ГУ. И потекут кому то данные рекой. Ну или заразиться кучи мобильников...

Размещено через приложение ЯПлакалъ
malia25 27 окт 2021 в 09:52
Ярила  •  На сайте 10 лет
1
пиздешь и провокация
XanD43 27 окт 2021 в 09:52
Балагур  •  На сайте 11 лет
2
кругом фантазеры, которым даже лень поглядеть что на самом деле выдают госуслуги.
для тупеньких проверяющих есть инструкция, там подробно расписано как и что смотреть, гуглите "чек лист".
данных достаточно чтобы сверить с паспортом

у нас например без паспорта не пускают в кабаки - чужой куар не катит
malia25 27 окт 2021 в 09:57
Ярила  •  На сайте 10 лет
1
ходил по куаркоду Отца, я видел как там сканируют, решил не ходить, у меня совпадают Фамилия и Отчество, а при сканировании программы только имя и отчество ну и фамилия с буквой, я прошел
malia25 27 окт 2021 в 10:01
Ярила  •  На сайте 10 лет
2
больше я не пойду, Отца не хочу подставлять, и вообще я все напиздел
леший6575 27 окт 2021 в 10:06
Ярила  •  На сайте 11 лет
5
объясните на пальцах,как сделать,че загрузить.я не привитый.у жены есть код,там страница госуслуг и куркод.как сделать картинку и че сгенерить в коде?можно в личку

хуле минус?поясни

Это сообщение отредактировал леший6575 - 27 окт 2021 в 10:14
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 38 365
0 Пользователей:
Страницы: 1 2 3 4  ... 7  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх