forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > SU.POL

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 01.07.2021, 09:52
alexander koryagin
Guest
 
Сообщений: n/a
По умолчанию Появились фальш QR коды с проверкой на фальш госуслугах ;-)

alexander koryagin написал(а) к All в Jul 21 08:40:57 по местному времени:

Нi, All!

-----Beginning of the citation-----

Неподменимых у нас нет

Фальшивые QR-коды вступили в силу одновременно с указом московской мэрии

В рунете начали появляться схемы для обхода требований мэрии Москвы по
доступу в заведения общепита по QR-кодам. Для этого предлагается
использовать генераторы кодов и привязывать их к сайтам, имитирующим
<<Госуслуги>>. В мэрии считают такую деятельность уголовным преступлением,
но юристы отмечают, что наказание может последовать только за подделку
официальных документов, к которым QR-коды не относятся. В ресторанах
могут просто не распознать поддельные домены, считают эксперты,
рекомендуя специальный софт для сравнения доменов.

Специалисты в области информационной безопасности рассказали "Ъ" об
уязвимости в системе пропуска вакцинированных москвичей в кафе и
рестораны по QR-кодам. Так, по словам независимого аналитика Дмитрия
Артимовича, обойти требования мэрии можно с помощью генератора QR-кодов
и привязки кода к сайту, имитирующему страницу на <<Госуслугах>>. На нем
придется ввести свои персональные данные, в том числе паспортные,
предупреждает эксперт. В случае проверки такого кода, поясняет он,
сотрудник ресторана может не заметить подмены домена.

С 28 июня жители Москвы по указу мэрии могут попасть в заведения
общепита, театры, кинотеатры, концертные залы, только предъявив QR-код и
паспорт.

Код могут получить на портале <<Госуслуги>> те, кто прошел вакцинацию,
переболел COVID-19 в течение последних шести месяцев или имеет
отрицательный ПЦР-тест, действительный в течение трех дней. До 12 июля
для посещения без QR-кодов открыты летние веранды ресторанов.

Эксперты ГК InfoWatch подтверждают, что описанный способ обхода
требований мэрии уже набирает популярность. <<В последнее время
зафиксировано множество групп и Telegram-каналов, предлагающих купить
QR-коды для посещения кафе и ресторанов. Причем если в случае с
поддельными сертификатами о вакцинации можно говорить о коррупции в
медучреждениях, то QR-коды, как правило, продают мошенники>>,-- отмечает
руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей
Арсентьев. По данным <<Серчинформ>>, количество доменных имен, имитирующих
<<Госуслуги>>, уже заметно выросло -- до 29, в то время как в марте их было
зафиксировано всего два.

Использование фейкового сайта, на который ведет поддельный QR-код, стало
наиболее распространенной схемой среди предложений по обходу
коронавирусных ограничений, подтверждает ведущий эксперт направления
<<Информационная безопасность>> IT-компании <<Крок>> Александр Черныхов. В
сети, отмечает он, уже появились инструкции по созданию подобных связок.

В пресс-службе департамента информационных технологий (ДИТ) Москвы
заявили, что использование поддельных QR-кодов подпадает под ст. 327 УК РФ
- подделка и использование официальных документов. Но с выводами ДИТ не
соглашаются опрошенные "Ъ" юристы.
В России растет число смертей из-за последствий COVID-19

"QR-код не является документом, а ст. 327 УК РФ может вменяться только к
бумажным документам на официальных бланках, утвержденных госстандартом,
либо к электронным документам, подписанным электронной цифровой
подписью",- объяснил член комиссии по правовому обеспечению цифровой
экономики московского отделения Ассоциации юристов России Дмитрий Липин.
Эксперты допускают, что описанный способ обхода требований мэрии
теоретически может сработать.

Многое зависит от того, как будут организованы системы проверки
QR-кодов, говорит эксперт Moscow Digital School Ефим Казанцев: "Если
сотрудники общепита подойдут к этому формально, то они могут считывать
коды, ведущие по ссылкам на сайты-клоны".

Но даже самый бдительный официант в спешке не может быть внимательным
100% времени и гарантировать, что гиперссылка с QR-кода ведет на
реальную базу настоящего портала "Госуслуги", отмечает начальник отдела
информационной безопасности "Серчинформ" Алексей Дрозд. Сейчас официанты
могут сканировать QR-коды просто камерой на смартфоне. Чтобы обезопасить
процесс от мошенничества, полагает эксперт, стоит использовать
специальный софт, который сопоставляет домен и поддомены и будет
отсекать любые ссылки, кроме правильных.
----- The end of the citation -----

Bye, All!
Alexander Koryagin

--- Mozilla/5.0 (Windows NT 6.1; WOW64; rv:31.0) Gecko/20100101 Thunderbird/31.7.0
Ответить с цитированием
  #2  
Старый 03.07.2021, 22:13
Andrei Mihailov
Guest
 
Сообщений: n/a
По умолчанию Появились фальш QR коды с проверкой на фальш госуслугах ;-)

Andrei Mihailov написал(а) к alexander koryagin в Jul 21 20:59:20 по местному времени:

Нello, alexander koryagin.
On 01.07.2021 08:40 you wrote:

AK> Неподменимых у нас нет Фальшивые QR-коды вступили в силу
AK> одновременно с указом московской мэрии

Антипрививочник Геннадий
Купил фальшивый кьюар код.
Теперь он ходит в рестораны
И людям руку подаёт!

Антипрививочница Ольга,
Купив фальшивый кьюар код,
Склонилась в бане над клиентом,
Открыв небезопасный рот!

Сидит Геннадий в ресторане
И, людям хохоча в лицо,
Вдруг думает - поеду в баню,
Опустошу своё яйцо!

А за компанию - другое,
Покуда не иссяк запал!
И вот вошел Геннадий в баню
И там на Ольгу выбор пал!

И вот вошел Геннадий в Ольгу!
И вдруг - иссяк его запал,
Ведь, кьюар код купив фальшивый,
Он от волненья плохо спал!

Что бы запал вернулся, Ольга
Геннадия целует "там" -
И вот ему, сама не зная,
Передает индийский штамм!

Антипрививочник Геннадий
Счастливый едет в Люблино
К супруге, не подозревая,
Что ситуация - говно!

И вот уж третий день Геннадий
Под аппаратом ИВЛ
Лежит, хрипит и умирает,
Чего он вовсе не хотел!

А если б честен был Геннадий
И, кьюар кода не купив,
Не изменял своей супруге,
А, дома мирно подрочив,

Пошел с утра в торговый центр
И, в очереди отстояв,
Пред медсестрой покорно сел бы
И засучил бы свой рукав,

То вскоре смог бы он свободно
Своей супруге изменять,
И пить спиртное в ресторане,
И людям руки пожимать.

И смело брызгал бы слюною,
Знакомым хохоча в лицо,
И не рискуя ехал в баню
Опустошать своё яйцо!

Спокойно он вошел бы в Ольгу
И не иссяк бы вдруг запал -
Ведь честно сделал он прививку
И до утра отлично спал!

Вполне счастливый бы Геннадий
Домой приехал в Люблино,
Прилег в кровпть и тихо обнял
Родное спящее бревно...

Вот так бы было все прекрасно,
Когда б не куплен кьюар код!..
Москва, июнь, двадцать восьмое,
Две тыщи двадцать первый год.


--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 07:49. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot