アカウント名:
パスワード:
へーwいろんなこと考えるなぁw笑いながら感心したw
古くは2005年あたりにも指摘されてました [srad.jp]ね
短縮URL使われると余計にヤバいよねぇ
ポスターなどに貼り付ける手間を考えると、膨大な被害者数ということは考えづらいが、逆にターゲットを限定しやすいメリットがある手法か。大企業のビルでもロビーぐらいなら簡単に忍び込めるところが多いし。
何がキツいってポスターのQR上書きした場合、ロケーションの絞り込みまで自動で行われちゃうってことなんですよ。そのQRからアクセスしてきた人は、そのQR貼った所にいたことはほぼ、間違いないわけだから。
逆にWeb上でQRコードで出している様な奴は凄く危険でしょ。画像一個だけ差し替えて、尚且つ見た目には差異が判り辛い。差し替えられた人間が目視して、直ぐに気が付くかどうか。
サーバ上のファイルいじられるほどの状況なら、もっと別なことを心配した方が良くないか?
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家
広告やその他お知らせなどに掲載されているQRコードに不正QRコードが貼付けられるケースが確認されてい (スコア:0)
へーw
いろんなこと考えるなぁw
笑いながら感心したw
Re: (スコア:3, 参考になる)
古くは2005年あたりにも指摘されてました [srad.jp]ね
短縮URL使われると余計にヤバいよねぇ
Re:広告やその他お知らせなどに掲載されているQRコードに不正QRコードが貼付けられるケースが確認さ (スコア:2)
ポスターなどに貼り付ける手間を考えると、膨大な被害者数ということは考えづらいが、逆にターゲットを限定しやすいメリットがある手法か。大企業のビルでもロビーぐらいなら簡単に忍び込めるところが多いし。
Re:広告やその他お知らせなどに掲載されているQRコードに不正QRコードが貼付けられるケースが確認さ (スコア:1)
何がキツいってポスターのQR上書きした場合、ロケーションの絞り込みまで自動で行われちゃうってことなんですよ。
そのQRからアクセスしてきた人は、そのQR貼った所にいたことはほぼ、間違いないわけだから。
Re: (スコア:0)
逆にWeb上でQRコードで出している様な奴は凄く危険でしょ。
画像一個だけ差し替えて、尚且つ見た目には差異が判り辛い。
差し替えられた人間が目視して、直ぐに気が付くかどうか。
Re: (スコア:0)
サーバ上のファイルいじられるほどの状況なら、もっと別なことを心配した方が良くないか?