Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
FTC про “неправильные” QR-коды
Про использование QR-кодов в качестве транспорта для различных атак я писал и десять лет назад, и ранее, а сейчас вот тема вдруг обрела дополнительную популярность: СМИ распространяют предупреждения FTC. Процитирую свою записку, вышедшую в 2012 году:
Получается, потребитель QR-кода ничего не знает о том, что стоит за кодом. Человек даже не в состоянии прочесть этот код самостоятельно, без использования электронного устройства (сравните с “текстовым” URL). А вот владелец сервера, на который приходит браузер смартфона (мобильного устройства), напротив, обладает как минимум следующей информацией: некий IP-адрес, связанный с устройством (определяет оператора, провайдера, дополнительный источник данных о местоположении); тип устройства; тип ПО на этом устройстве, сведения о браузере; ну и весьма точные данные о местоположении пользователя в данный момент.
Адрес записки: https://dxdt.ru/2023/12/12/11873/
Похожие записки:
- Cloudflare и авария сервиса резолвера 1.1.1.1
- Про цепочки, RSA и ECDSA
- NY Times и OpenAI
- TIKTAG и процессоры с кешированием
- Техническое: где в ECDSA эллиптическая кривая
- CVE-2024-31497 в PuTTY
- Атака Opossum - атака не на TLS
- Детектирование видеофрагментов, сгенерированных ИИ
- Пылесосы-шпионы
- Серверы Gmail и 3DES
- Curl и вознаграждения для ИИ
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий