Zabezpieczenie kodem QR
Czytałem dużo o kodach QR i tym, jak sam kod może prowadzić do poważnych zagrożeń bezpieczeństwa. Ale jedna rzecz, z którą się nie spotkałem, jest następująca.
W następującym scenariuszu: Mam kod QR, który wyświetla niektóre z moich danych, powiedzmy: - Nazwa - Adres - Lista rzeczy, które mogę zrobić
I skanuję mój kod, aby zobaczyć jego zawartość, dodać trochę stuf do listy rzeczy, które mogę zrobić i ponownie wydrukować kod QR. Następnego dnia przychodzę do pracy przeskanować mój kod i mogę zrobić dodatkową rzecz, którą dodałem do kodu.
Moje pytanie brzmi: jak mogę zatrzymać ten scenariusz. Zauważ, że nie jest możliwe sprawdzenie, czy moje dane są zgodne z danymi bazy danych.
Więcej informacji:
Używam mapy telefonicznej w połączeniu z Sencha Touch 2, aby utworzyć mój czytnik kodów QR.
Jest to aplikacja na Androida przeznaczona tylko dla urządzeń z Androidem 4.0.
Kody QR są dostarczane raz w roku.
Gdyby ktoś zeskanował swój kod QR z zeszłego roku, nie zadziałałoby.
Zauważ, że: teoretycznie, jeśli zmieniłby datę w kodzie, do której mógłby się dostać, jest to dokładnie to, co próbuję zablokować.
Niektórzy pracownicy mają dostęp do aplikacji, która odczytuje kod.
Aplikacja nie ma możliwości zweryfikowania danych w kodzie QR, więc musi to być coś wykorzystujące tylko dane z kodu QR.