Google QR reader για περισσότερη ασφάλεια ή όχι;

scroll

Google QR reader για περισσότερη ασφάλεια ή όχι;

Γράφει ο/η Μανώλης Βαρούχας
Κατηγορία Google

Το Google στα πλαίσια αύξησης της ασφάλειας των υπηρεσιών της, προσθέτει ένα ακόμα μέτρο, το QR code από την mobile συσκευή μας ή μήπως δεν προσθέτει τίποτα τελικά;

Το Google ακολουθεί τις εξελίξεις όπως μας δείχνει με τις πράξεις του και στο θέμα mobile, πως; Με το να μας προσθέτει μια πολύ χρήσιμη λειτουργία ασφάλειας, το QR coding, όπου βοηθάει τον χρήστη στη σύνδεση του από δημόσια θέση. Με μια απλή επίσκεψη εδώ: https://accounts.google.com/sesame και βλέπουμε μια εικόνα με ένα barcode σε μορφή QR (quick response).

Με το smartphone μας και μια εφαρμογή QR reader το σκανάρουμε και οδηγούμαστε σε μια σελίδα όπου με μια απλή επιβεβαίωση συνδεόμαστε στον λογαριασμό μας.

Κάποιοι θα πουν ότι το Google μας φακελώνει τις θέσεις εισόδου κλπ. Ερώτηση πρώτη, το QR reader περίμενε κάποιος κακόβουλος για να μας φακελώσει; Ερώτηση δεύτερη, φακέλωμα ονομάζετε η ασφαλέστερη είσοδος σε μια υπηρεσία που μπαίνουμε καθημερινά και κατ’ εξακολούθηση, όπου εναποθέτουμε όλα μας τα email ή τις σημειώσεις μας;

Flash news: Όπως γράφαμε το blog η υπηρεσία τερματίστηκε!

Ακολουθεί το επίσημο μήνυμα δια στόματος Dirk Balfanz…

“Hi there - thanks for your interest in our phone-based login experiment.

While we have concluded this particular experiment, we constantly experiment with new and more secure authentication mechanisms.

Stay tuned for something even better!

Dirk Balfanz, Google Security Team.”

Μήπως μας κρύβουν κάτι για τα QR codes; Μήπως κάτι δεν πάει καλά με την ασφάλεια στο συγκεκριμένο σύστημα;

Λίγα λόγια για τα QR Codes:

Ο κώδικας QR είναι ένας γραμμωτός κώδικας (barcode) δύο διαστάσεων, που δημιουργήθηκε από την ιαπωνική εταιρεία Denso-Wave το 1994. Το "QR" προέρχεται από τα αρχικά των λέξεων "Quick Response" (Γρήγορη Ανταπόκριση), γιατί οι δημιουργοί του είχαν ως κύριο σκοπό τα δεδομένα, που περιέχονται στον κώδικα, να αποκωδικοποιούνται με μεγάλη ταχύτητα.

Στην Ιαπωνία, όπου η χρήση των μονοδιάστατων barcode ήταν και είναι πολύ δημοφιλής, η πληροφορία που μπορεί να αποθηκεύσει ένας μονοδιάστατος ραβδοκώδικας κάποια στιγμή δεν ήταν αρκετή, οπότε άρχισαν να ερευνούν την δυνατότητα κωδικοποίησης πληροφορίας σε σχήματα δύο διαστάσεων. Ο κώδικας QR είναι αποτέλεσμα τέτοιας έρευνας. Αρχικά χρησιμοποιήθηκε για τον εντοπισμό ανταλλακτικών οχημάτων σε τμήματα παραγωγής. Σήμερα χρησιμοποιείται σε πολύ πιο ευρύ φάσμα, στο εμπόριο, στη διαφήμιση και στη διαχείριση εμπορευμάτων μέχρι τη διασκέδαση καθώς και για προσωπικά μηνύματα.

Μέσα σε ένα κώδικα QR μπορεί να αποθηκευτεί, π.χ., ένας σύνδεσμος προς μια ιστοσελίδα. Ο χρήστης φωτογραφίζει με το κινητό του τηλέφωνο τον κώδικα QR και πλοηγείται αυτόματα στην ιστοσελίδα. Αυτή η πράξη της σύνδεσης από το φυσικό κόσμο είναι γνωστή ως hardlink ή υπερσύνδεση με φυσικό κόσμο. Οι χρήστες μπορούν, επίσης, να δημιουργήσουν και να εκτυπώσουν τους δικούς τους κώδικες QR με χρήση διάφορων ελεύθερων λογισμικών παραγωγής κώδικα QR που υπάρχουν στο δίκτυο. Μέσα μπορούν να αποθηκεύσουν όποιο μήνυμα θέλουν.

Τσάμπα η χαρά...