QR-код безопасности
Я много читал о QR-кодах и о том, как сам код может привести к серьезным угрозам безопасности. Но одна вещь, с которой я не сталкивался, заключается в следующем.
В следующем сценарии: У меня есть QR-код, который отображает некоторые из моих данных, скажем: - Название - Адрес - список вещей, которые мне разрешено делать
И я сканирую свой код, чтобы увидеть его содержимое, добавляю некоторые вещи в список вещей, которые мне разрешено делать, и перепечатываю QR-код. На следующий день я прихожу на работу, сканирую свой код, и мне разрешают делать то, что я добавил в код.
Мой вопрос: как я могу остановить этот сценарий? Обратите внимание, что невозможно проверить, соответствуют ли мои данные данным базы данных.
Больше информации:
Я использую телефонную пробку в сочетании с Sencha Touch 2 для создания своего считывателя QR-кодов.
Это приложение для Android, предназначенное только для устройств Android 4.0.
QR-коды предоставляются один раз в год.
Если кто-то сканирует его QR-код прошлого года, он не будет работать.
Заметьте, что: теоретически, если он изменит дату в коде, в который он сможет войти, это именно то, что я пытаюсь заблокировать.
Некоторые сотрудники имеют доступ к приложению, которое читает код.
Приложение не имеет возможности проверить данные в QR-коде, поэтому оно должно быть чем-то, используя только данные из QR-кода.