»

Razmah zlonamernih kod QR

Slo-Tech - Po zgledu skovanke phishing (ribarjenje) se je razvila njena mlajša sestra quishing, ki označuje napade z zlonamernimi kodami QR. Te smo danes že posvojili in se navadili na njihovo skeniranje, kar so začeli izkoriščati tudi zlikovci. V zahodnoevropskih državah so se pojavile lažne kode QR, ki so bile nalepljene na parkomate. Druga zelo priročna tarča so vozniki električnih vozil, ki jih polnijo na javni infrastrukturi, kjer so kode QR takisto mamljive.

A problem je širši. Regulatorji ugotavljajo, da so zlikovci kode QR prepoznali kot vektor, ki ga je možno enostavneje podtakniti v elektronsko pošto. Sumljive povezave v elektronskih sporočilih večina filtrov danes preveri ali preusmeri na filtre, medtem ko slike - ki lahko vsebujejo kode QR - neovirano potujejo skoznje. Te najraje podtaknejo v dokumente PDF, s čimer se izognejo vsakršnemu preverjanju, nato pa upajo, da jih bo kakšen uporabnik poskeniral in obiskal.

IBM je letos ocenil, da je povprečna škoda oziroma cena vdora...

10 komentarjev

Aplikacija za uporabo elektronskih osebnih izkaznic nared

Slo-Tech - Ministrstvo za javno upravo je naposled pripravilo aplikacijo za uporabo elektronskih osebnih izkaznic, ki se državljanom izdajajo že od marca letos. Od danes je na voljo aplikacija eOsebna, ki deluje na telefonih z Androidom ali iOS, in omogoča uporabo dodatnih funkcionalnosti kartice.

Nove izkaznice imajo namreč čip, ki ima tri digitalna potrdila. Digitalno potrdilo nizke ravni omogoča prijavo brez PIN-a, digitalno potrdilo za podpis in digitalno potrdilo visoke ravni pa sta zaščitena s PIN-om. Za uporabo elektronske osebne izkaznice brez posebnih čitalnikov, ki stanejo 30 in več evrov, potrebujemo novo aplikacijo, da se potem telefon z njo pogovarja prek NFC.

Tedaj namreč telefon deluje kot čitalnik osebne izkaznice s čipom in omogoča uporabo digitalnega potrdila. Osebno izkaznico moramo najprej povezati z aplikacijo. Če smo jo že aktivirali, je to nastavljena koda PIN, sicer pa smo začetno geslo za aktivacijo elektronske osebne izkaznice prejeli po pošti skupaj z izkaznico....

75 komentarjev

Aplikacija zVEM za dostop do portala eZdravje in potrdila COVID je na voljo

Slo-Tech - Na voljo je mobilna aplikacija zVEM, ki omogoča dostop do portala zVEM eZdravje in skladiščenje evropskega digitalnega potrdila za COVID (EU DCP). Trenutno jo lahko namestijo uporabniki Applovih naprav z iOS in Googlovih naprav z Androidom.

Portal zVEM eZdravje na enem mestu združuje vpogled in dostop do izvidov, receptov, napotnic, ki so shranjene v povezanih zbirkah za eZdravje. Vsebuje na primer informacije o čakalnih vrstah, možnost naročanja, izdanih in izkoriščenih receptih itd. Pogledamo lahko tudi, katere zdravstvene storitve smo uporabljali, koliko so stale, izvide in podobno. V aplikaciji je omogočen tudi dostop do digitalnih potrdil za covid, in sicer lahko dobimo potrdilo o cepljenju, prebolevnosti ali testiranju. Potrdilo prenesemo in sicer ga lahko posredujemo kot PDF, shranimo na napravo ali shranimo v mobilno denarnico, ki je v aplikaciji. Enolični identifikator na potrdilo je koda QR.

Potrdilo lahko dodamo tudi drugače, in sicer s skeniranjem kode QR (in ne s...

71 komentarjev

Nemška aplikacija za covid omogoča shranjevanje potrdil, slovenska aplikacija ostaja štiri mesece v preteklosti

Slo-Tech - Nemška aplikacija Corona-Warn-App v novi verziji 2.5, ki je izšla včeraj, dobiva novo pomembno funkcionalnost. Odslej bo omogočala hranjenje digitalnih certifikatov, s katerimi bodo lahko uporabniki dokazovali svoj status cepljenega, prebolevnika ali testiranega. V aplikaciji bodo lahko hranili dokazila zase in za do tri druge osebe, kot so otroci. V aplikacijo status oziroma certifikat vnesejo s skeniranjem kode QR, ki jim jo na potrdilu izda zdravnik glede na njihovo stanje. Potrdilo o cepljenju je bilo možno dodati že v verzijo 2.3, ki je izšla junija, prav tako z vnosom kode QR.

V aplikaciji vneseni certifikati ostanejo trajno, veljavnost pa bo odvisna od pravil. To pomeni, da je možno dodati več certifikatov, denimo za cepljenje in hitri test. Aplikacija bo najprej prikazala najbolj relevantnega, torej v konkretnem primeru manj kot 24 ur star hitri test, nato pa potrdilo o cepljenju. Druga novost so statistični podatki o cepljenju. Uporabniki si lahko ogledajo, koliko ljudi...

30 komentarjev

Apple in Google blokirala posodobitev angleške proticovidne aplikacije za sledenje stikov

Škotska rešitev ni problematična

BBC - Zaradi neprimerne posodobitve angleške aplikacije za sledenje stikom sta Google in Apple onemogočila namestitev posodobitve, saj krši pravila uporabe. Aplikacija zbira in posreduje preveč podatkov, kar sta Google in Apple v pogojih uporabe že od samega začetka jasno prepovedala.

Aplikacije za sledenje stikom uporabljajo Bluetooth, ki pa je načeloma lahko aktiven le, dokler je v ospredju tista aplikacija, ki ga potrebuje. Da lahko aplikacije za sledenje stikov delujejo, uporabljajo poseben API, ki jim omogoča dostop do Bluetootha v ozadju - in samo odobrene aplikacije imajo to možnost. S tem pa seveda pristajajo na pravila igre, kot sta jih postavila Google in Apple.

Aplikacijo NHS Covid-19 uporabljajo v Angliji in Walesu. Z novo posodobitvijo bi uporabniki dobili možnost, da upravljavcu posredujejo podatke, kje so se nahajali, tik preden so imeli potrjeno okužbo z virusom. Gre za črtne kode, ki so nameščene na različnih lokacijah, ki jih uporabniki lahko poskenirajo. Če bi bili...

7 komentarjev

Evropski EcoDesign prinaša daljšo popravljivost izdelkov

Evropska komisija - S tem mesecem so v EU začeli veljati novi predpisi, ki med drugim določajo tudi, da morajo biti večji izdelki in gospodinjski aparati popravljivi, torej z navodili in dostopnimi rezervnimi deli, 7-10 let po umiku s prodajnih polic. Gre za hladilnike, pralne stroje, sušilnike za lase in televizorje. V prihodnosti bo isto veljalo tudi zabavno elektroniko, kot so pametni telefoni, tablice in prenosni računalniki. Najbolj očitna sprememba za potrošnike pa so pravzaprav nove nalepke o porabi električne energije.

Aparati so namreč v zadnjih leti postali čedalje učinkovitejši, tako da razred A ni več zadoščal. Posledično smo izbirali med več plusi, denimo A+, A++ ali A+++. Ker takšna inflacija ocen zamegljuje dejansko učinkovitost, so lestvico redefinirali. Najučinkovitejše naprave so odslej uvrščene v razred B, medtem ko je A še prazen in rezerviran za morebitne izboljšave v prihodnosti. Večina izdelkov bo po novi uvrstitvi sodila v razrede B-D.

Na področju popravljivosti je poleg...

51 komentarjev