एक कोड क्या कर सकता है और क्या नहीं
किसी प्रतीक को डिकोड करने से आपके फ़ोन को एक स्ट्रिंग मिलती है। वह स्ट्रिंग एक URL, एक Wi-Fi रिकॉर्ड, एक संपर्क कार्ड, एक फ़ोन नंबर, या सादा टेक्स्ट हो सकती है। फ़ॉर्मेट में कुछ भी निष्पादित नहीं होता है। फ़ोन तय करता है कि क्या पेश करना है, और आप तय करते हैं कि उसे स्वीकार करना है या नहीं।
पढ़ने और कार्रवाई करने के बीच की रेखा
- एक स्कैन अपने आप कोई ऐप इंस्टॉल नहीं कर सकता एक कोड ऐप स्टोर पेज की ओर इशारा कर सकता है। इंस्टॉल करने के लिए अभी भी आपके टैप और आपके खाते की आवश्यकता होती है।
- एक स्कैन अपने आप भुगतान नहीं ले सकता यह एक भुगतान स्क्रीन खोल सकता है। ट्रांसफ़र के लिए आपको इसकी पुष्टि करने की आवश्यकता होती है, आमतौर पर चेहरे या फ़िंगरप्रिंट जांच के साथ।
- एक स्कैन बिना किसी औपचारिकता के नेटवर्क से जुड़ सकता है Wi-Fi रिकॉर्ड एक टैप के लिए डिज़ाइन किए गए हैं। यह वह पेलोड प्रकार है जिसके लिए किसी अजनबी के पोस्टर से सबसे अधिक सावधानी बरतने की आवश्यकता है।
- एक स्कैन ऐसा पेज खोल सकता है जो बिल्कुल असली जैसा दिखता हो यही पूरा हमला है। पेज, न कि वह चौकोर कोड, कार्ड नंबर लेता है।
स्कैम वास्तव में कैसे चलते हैं
प्रमुख पैटर्न भौतिक है। कोई व्यक्ति एक स्टिकर प्रिंट करता है और उसे पार्किंग मीटर, चार्जिंग स्टेशन, रेस्तरां की टेबल, या डिलीवरी नोटिस पर असली कोड के ऊपर लगा देता है। यह प्रतिस्थापन असली भुगतान पेज की एक कॉपी की ओर इशारा करता है। किसी ने कोई क्रिप्टोग्राफ़ी नहीं तोड़ी। उन्होंने बस एक कागज़ के टुकड़े को दूसरे कागज़ के टुकड़े से ढक दिया।
दूसरा पैटर्न ईमेल या पत्र द्वारा आता है: किसी अवैतनिक टोल, होल्ड पर रखे गए पैकेज, या निलंबित खाते के बारे में संदेश में एक कोड। लिंक को इमेज के अंदर रखने से यह टेक्स्ट पढ़ने वाले फ़िल्टर से बच जाता है। जल्दबाज़ी ही इसकी पहचान है, फ़ॉर्मेट नहीं।
तीसरा एक कोड है जो उस सेवा के लॉगिन पेज पर ले जाता है जिसका आप उपयोग करते हैं। आप एक भौतिक वस्तु से आते हैं, इसलिए यह फ़िशिंग ईमेल जैसा कम लगता है, और यही कारण है कि यह काम करता है।
टैप करने से पहले चार जांचें
- पूर्वावलोकन में डोमेन पढ़ें अधिकांश कैमरे डिकोड किए गए लिंक को खोलने से पहले दिखाते हैं। डोमेन को ही देखें, उसके बगल के अनुकूल शब्दों को नहीं। बीच में दबे हुए किसी परिचित ब्रांड वाला लंबा लिंक वह ब्रांड नहीं होता है।
- स्टिकर को महसूस करें मीटर या टेबल पर कोड के ऊपर उंगली फेरें। प्रिंट किए गए कागज़ के ऊपर विनाइल की परत छेड़छाड़ का सबसे विश्वसनीय संकेत है।
- पैसे लेने वाली किसी भी चीज़ के लिए पता टाइप करें पार्किंग, टोल, या बिल के लिए, ऑपरेटर का ऐप खोलें या वह पता टाइप करें जो आप पहले से जानते हैं। उस चौकोर कोड को पूरी तरह से छोड़ दें।
- Wi-Fi कोड को ऐसे नेटवर्क की तरह मानें जो आपको सौंपा गया हो जुड़ने का मतलब है अपने ट्रैफ़िक मेटाडेटा के साथ ऑपरेटर पर भरोसा करना। रिकॉर्ड में क्या होता है, इसके लिए देखें कि Wi-Fi QR कोड कैसे काम करते हैं।
जब आप इसे बनाते हैं तो सुरक्षा
जब आप कोड जनरेट कर रहे होते हैं तो प्रश्न की दिशा बदल जाती है। अब जोखिम यह है कि आपका पेलोड किसी और के सर्वर तक पहुँच जाए, या भविष्य का हर स्कैन लॉग हो जाए।
| प्रश्न | अपलोड या डायनामिक जेनरेटर | Vaultaire |
|---|---|---|
| पेलोड कहाँ प्रोसेस किया जाता है | अक्सर प्रदाता के सर्वर पर | आपके ब्राउज़र में |
| आपके द्वारा एन्कोड किया गया Wi-Fi पासवर्ड कौन पढ़ सकता है | जिसके पास भी सर्वर लॉग हैं | कोई नहीं, यह कभी टैब से बाहर नहीं जाता |
| स्कैन कहाँ जाता है | प्रोवाइडर रीडायरेक्ट के ज़रिए, अगर यह डायनामिक है | सीधे आपके द्वारा टाइप किए गए पेलोड पर |
| स्कैन ट्रैकिंग | अक्सर शामिल होता है | कोई नहीं, ट्रैक करने के लिए कुछ भी नहीं है |
Vaultaire जनरेटर केवल स्टैटिक कोड बनाता है। यह सिंबल को लोकली बनाता है, तैयार PNG और SVG को एक अलग रीडर के साथ फिर से डिकोड करता है, और डिकोड किया गया पेलोड आपके द्वारा रिव्यू किए गए डेटा से मेल खाने के बाद ही डाउनलोड को अनलॉक करता है। यह चेक किसी भी खराब रिकॉर्ड को प्रिंटर तक पहुँचने से रोकता है। यह इस बारे में कुछ नहीं कहता कि आपके द्वारा टाइप किया गया डेस्टिनेशन भरोसेमंद है या नहीं, और कोई भी जनरेटर इसका जवाब नहीं दे सकता।
QR कोड सुरक्षा FAQ
क्या QR कोड मेरे फ़ोन में वायरस डाल सकता है?
सिर्फ स्कैन करने से कुछ भी इंस्टॉल नहीं होता है। एक कोड में टेक्स्ट स्टोर होता है। खतरा तब शुरू होता है जब वह टेक्स्ट कोई एक्शन बन जाता है: कोई लिंक जिसे आप खोलते हैं, किसी ऐप का पेज जहाँ से आप इंस्टॉल करते हैं, कोई नेटवर्क जिससे आप जुड़ते हैं, या कोई पेमेंट जिसे आप अप्रूव करते हैं।
QR कोड स्कैम कैसे काम करते हैं?
आमतौर पर यह पार्किंग मीटर, टेबल या पैकेज पर असली कोड के ऊपर लगाया गया एक स्टिकर होता है। यह बदला हुआ कोड आपको एक ऐसे पेज पर भेजता है जो असली पेज की नकल होता है और आपसे कार्ड नंबर या लॉगिन डिटेल्स मांगता है।
मैं किसी कोड को खोलने से पहले उसे कैसे चेक कर सकता हूँ?
अपने कैमरे के प्रीव्यू बैनर में डोमेन पढ़ें, उसके आस-पास लिखे शब्दों को नहीं। चेक करें कि कोड सतह पर ही प्रिंट किया गया है और किसी दूसरे कोड के ऊपर चिपकाया नहीं गया है। पेमेंट से जुड़े किसी भी काम के लिए, वह एड्रेस टाइप करें जो आपको पहले से पता हो।
क्या wifi qr code सुरक्षित हैं?
एक Wi-Fi कोड आपको उस नेटवर्क से जोड़ता है जिसका नाम उसमें होता है, और ऑपरेटर आपके ट्रैफ़िक मेटाडेटा को किसी भी अन्य नेटवर्क की तरह देख सकता है। किसी अनजान पोस्टर से कोड स्कैन करने पर आप किसी और के नेटवर्क से जुड़ जाते हैं, जो कि असली खतरा है।
क्या QR कोड जनरेटर का उपयोग करना सुरक्षित है?
यह इस बात पर निर्भर करता है कि पेलोड कहाँ जाता है। कई जनरेटर कंटेंट अपलोड करते हैं, या एक डायनामिक कोड जारी करते हैं जो हर स्कैन को एक रीडायरेक्ट के ज़रिए रूट करता है और उसे लॉग करता है। आपके ब्राउज़र में चलने वाला और स्टैटिक कोड बनाने वाला जनरेटर कहीं भी कुछ नहीं भेजता है।
क्या मुझे QR स्कैनर ऐप का इस्तेमाल करना चाहिए?
आजकल के फोन में इन-बिल्ट कैमरा ही काफी होता है और यह लिंक को खोलने से पहले दिखा देता है। अलग से इंस्टॉल किए गए स्कैनर ऐप्स कैमरा एक्सेस मांगते हैं और अक्सर अपनी खुद की ट्रैकिंग जोड़ देते हैं, जो थोड़ी सी सुविधा के बदले एक बड़ी कीमत वसूलते हैं।