黄色网站入口国产美女,精品国产欧美另类一区,国产一区二区美女自慰,日日摸夜夜添无码国产

選擇你喜歡的標(biāo)簽
我們會(huì)為你匹配適合你的網(wǎng)址導(dǎo)航

    確認(rèn) 跳過

    跳過將刪除所有初始化信息

    您的位置:0XUCN > 資訊 > 安全
    新聞分類

    加拿大魁北克疫苗護(hù)照應(yīng)用的QR碼安全性受到質(zhì)疑

    安全 PRO 作者:2021致自己圖片 2021-08-29 05:21

    在安全研究人員和黑客表明加拿大魁北克省的移動(dòng)驗(yàn)證系統(tǒng)存在許多安全問題后,一個(gè)疫苗護(hù)照iOS應(yīng)用程序的缺陷被揭開。魁北克省發(fā)布了其VaxiCode應(yīng)用程序,這是該省的COVID-19疫苗接種護(hù)照,旨在提供一種通過手機(jī)來證明一個(gè)人的疫苗接種狀況的方法。在其發(fā)布后不久,整個(gè)系統(tǒng)的安全性已經(jīng)受到質(zhì)疑。

    一位被稱為"路易斯"的計(jì)算機(jī)程序員成功地推翻了魁北克省數(shù)字轉(zhuǎn)型部長(zhǎng)Eric Caire的說法,即該系統(tǒng)生成的二維碼"不能被偽造、修改或復(fù)制"。在加拿大廣播公司CBC的報(bào)道中,該男子設(shè)法為一個(gè)不存在的人制作了一份假的疫苗接種證明。

    在VaxiCode應(yīng)用程序中存儲(chǔ)該證明后,該證明能夠騙過VaxiCode Verif配套應(yīng)用程序,該應(yīng)用程序旨在為企業(yè)驗(yàn)證文件。

    "老實(shí)說,我對(duì)自己能夠如此輕易地穿透系統(tǒng)感到驚訝,"這位程序員說。

    安全問題并不僅僅局限于制造假證明。周四,據(jù)報(bào)道,一群黑客甚至能夠獲得總理Francois Legault、市長(zhǎng)Valerie Plante、魁北克衛(wèi)生部長(zhǎng)Christian Dube的二維碼,以及省內(nèi)反對(duì)派的疫苗證明。

    這些二維碼包含一些信息,包括姓名、出生日期、接種日期和使用的疫苗類型。Caire淡化了這個(gè)問題,堅(jiān)持認(rèn)為該系統(tǒng)使用起來很安全。

    該系統(tǒng)旨在盡可能簡(jiǎn)單,以鼓勵(lì)采用,但Caire說該省可以使獲得二維碼的過程更加復(fù)雜,以提高安全性。

    Caire還說,公民還必須出示帶照片的身份證明,才能去需要疫苗接種護(hù)照的場(chǎng)所。"故事的核心是證明你的身份,"凱爾說。"我想說得很清楚,二維碼沒有被偽造,沒有被修改,它仍然是安全的。"

    魁北克省從9月1日起強(qiáng)制要求在一些活動(dòng)中使用疫苗接種護(hù)照,包括坐在酒吧或餐館里,去節(jié)日或健身房,以及其他有高傳播風(fēng)險(xiǎn)的情況。

    這些問題導(dǎo)致魁北克團(tuán)結(jié)會(huì)發(fā)言人Gabriel Nadeau-Dubois向魁北克省長(zhǎng)Legault發(fā)出一封信,稱這種情況是"不可原諒的混亂"。信中要求總理解決這個(gè)漏洞,"否則,需要考慮暫停疫苗護(hù)照,直到找到一個(gè)長(zhǎng)期的解決方案"。

    0XU.CN

    [超站]友情鏈接:

    四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
    關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/

    圖庫
    公眾號(hào) 關(guān)注網(wǎng)絡(luò)尖刀微信公眾號(hào)
    隨時(shí)掌握互聯(lián)網(wǎng)精彩
    贊助鏈接