1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Datensynchronisation Bump: Handy…

Warum nicht über QR-Code?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 12:22

    Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?

    Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere Lösung.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 14:07

    Nec schrieb:
    --------------------------------------------------------------------------------
    > Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten
    > QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?
    >
    > Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere
    > Lösung.

    Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird, kann sich durchaus ein Link auf eine schädliche Webseite dahinter verbergen, am besten noch durch einen Kurz-URL-Dienst verschleiert. In der Hinsicht ist QR-Code alles andere als sicher.

    Im Endeffekt dient der QR-Code aber auch nur dazu, eine Transaktions-ID zu übermitteln. Das kann man manuell (i.e. Tastatureingabe) machen, per NFC, per QR-Code oder eben auch wie hier per Geo-Ortung und zeitlich engem Ereignis bei allen aktiven Geräten. Das bequemste ist sicherlich die Bump-Lösung.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 14:38

    jejo schrieb:
    --------------------------------------------------------------------------------
    > Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird,
    > kann sich durchaus ein Link auf eine schädliche Webseite dahinter
    > verbergen [...]

    Die Bump-App auf dem Handy braucht man ja nach wie vor (für die Datenübertragung), daher würde man den QR-Scanner in die App integrieren, wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL kodiert sein, sondern einfach nur eine beliebige ID.

    > [...] Das bequemste ist sicherlich die Bump-Lösung.

    Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den Bildschirm zeigen, als damit auf die Tastatur zu hauen.



    1 mal bearbeitet, zuletzt am 15.02.13 14:39 durch Nec.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Warum nicht über QR-Code?

    Autor: henryanki 15.02.13 - 14:59

    Das erinnert mich stark an:

    http://discover.clikthis.com/

    Witzige Idee!

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 15:26

    Nec schrieb:
    --------------------------------------------------------------------------------
    > jejo schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > Die Bump-App auf dem Handy braucht man ja nach wie vor (für die
    > Datenübertragung), daher würde man den QR-Scanner in die App integrieren,
    > wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL
    > kodiert sein, sondern einfach nur eine beliebige ID.

    Sicher. Das Problem bei QR-Codes, die nur mit /spezifischen/ Apps gelesen werden /sollen/, ist, dass sich ein grosser Teil der Endkunden nicht dran hält. Die sehen einen QR-Code und scannen ihn mit einer allgemeinen App. Gerade unter Android kann sich ja etwa Goggles auch in die Kamera einklinken, dann wird sogar nur abfotografiert. Wenn beim QR-Code noch dabei stehen muss, mit welcher App man ihn scannen muss, wird es unbequem. Bleibt nur noch, tatsächlich eine allgemeine URL dahinter zu verstecken, damit geht aber nix sicheres. Etwa mobile Zahlungssysteme auf QR-Code-Basis sind ein Greuel. Das ist so eine halbgare Technologie dafür, dass man es besser gleich ganz lässt und für die Übertragung der Transaktions-ID einen besseren Weg wählt als damit Kunden zu frustrieren.

    Nicht, dass ich missverstanden werde: QR-Codes haben ihre Anwendung. Diese hier wäre zwar möglich, ist aber eine schlechte Wahl.

    >
    > > [...] Das bequemste ist sicherlich die Bump-Lösung.
    >
    > Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den
    > Bildschirm zeigen, als damit auf die Tastatur zu hauen.

    Ich auch. Ich würde auch lieber eine Transaktionskennung per Hand eingeben, gerade in Verbindung mit Geoortung muss sie ja nicht mal lang sein. Bloss gehört zur Bequemlichkeit auch, dass der ganze Prozess keinerlei gedankliche Mühe erfordert - denn DAS ist es, was nervt und den Arbeitsfluss unterbricht, nicht die Eingabe. Ich will nicht denken müssen "Ich brauche jetzt diese App, diese Webseite, muss auf die Art und Weise was eingeben, darf es nur mit einer bestimmten App abscannen, muss auf die Formate achten, muss jene Funktechnologie einschalten...". Und das für mehrere Prozesse auch noch jeweils getrennt.

    Bump will vereinfachen und macht es, soweit es eine App kann. Man muss die App und die Webseite starten bzw. aufrufen, danach ist es eine einfache mechanische Handlung. Wenn man auf das Starten der App verzichten könnte, wäre das noch besser. Mal sehen, was sich die innovativen Handy-Hersteller in der Hinsicht noch einfallen lassen und zukünftig fest einbauen, die werden das ja auch beobachten. Bluetooth mit seinem fehleranfälligem Finden, Pairing, OBEX-Push, Datei-suchen, Aktivieren, Sichtbarkeit, Timeouts, Protokollen funktioniert ja grundsätzlich für diesen Anwendungszweck technisch auch, ist aber auch nur was für Frickler oder Leute, die zwingend darauf angewiesen sind.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Warum nicht über QR-Code?

    Autor: __destruct() 15.02.13 - 22:41

    henryanki schrieb:
    --------------------------------------------------------------------------------
    > Das erinnert mich stark an:
    >
    > discover.clikthis.com
    >
    > Witzige Idee!

    Ich kann das irgendwie nicht verwenden.

    Die App gibt mir die Anweisung, am PC auf die Seite zu gehen. Das habe ich gemacht und mir wurde auch ein QR-Code angezeigt. Auf dem Handy aber wurde mir nur ein blauer Kreis mit einem blauen Punkt in der Mitte angezeigt, kein Bild, das die Kamera gerade aufnimmt.

    Scanne ich den QR-Code mit Googles, gibt dieses mir einen Link aus. Klicke ich auf ihn, komme ich auf die Klick-Seite mit einer "Seite nicht gefunden"-Meldung, eine Art 404-Seite.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Yubikey: Nie mehr schlechte Passwörter
Yubikey
Nie mehr schlechte Passwörter
  1. Torrent-Tracker Eztv-Macher geben wegen feindlicher Übernahme auf
  2. Arrows NX F-04G Neues Fujitsu-Smartphone scannt die Iris
  3. Unsicheres Plugin Googles Passwort-Warnung lässt sich leicht aushebeln

Maker Faire Bay Area 2015: Die Lust, zu schaffen und zu zerstören
Maker Faire Bay Area 2015
Die Lust, zu schaffen und zu zerstören
  1. Materialforschung Forscher 3D-drucken Graphen-Aerogel
  2. General Electric Flugzeugtriebwerk erhält Bauteil aus 3D-Drucker
  3. 3D-Drucker im Lieferwagen Amazon will Waren auf dem Weg zum Kunden produzieren

Golem.de-Test mit Kaspersky: So sicher sind Fototerminals und Copyshops
Golem.de-Test mit Kaspersky
So sicher sind Fototerminals und Copyshops
  1. Malware Blackcoffee nutzt Forum für C&C-Vermittlung
  2. United Airlines Mit Bug Bounties um die Welt reisen
  3. Studie Die Smart City ist intelligent, aber angreifbar

  1. Google: Zwei Nexus-Smartphones geplant
    Google
    Zwei Nexus-Smartphones geplant

    Google will in diesem Jahr zwei neue Nexus-Smartphones auf den Markt bringen. Im Gegenzug wird es dieses Jahr kein neues Tablet geben.

  2. EDAQS Dice: Banknoten sollen mit RFID aus der Ferne entwertet werden
    EDAQS Dice
    Banknoten sollen mit RFID aus der Ferne entwertet werden

    Nach einem Banküberfall oder der Lösegeldübergabe könnten Banken künftig das Bargeld einfach elektronisch entwerten. Möglich machen das ein RFID-Modul und ein Erfassungssystem, das ein österreichisches Unternehmen für Banknoten entwickelt hat.

  3. Hochleistungssportwagen: Elektrischer Audi R8 e-tron fährt sich selbst
    Hochleistungssportwagen
    Elektrischer Audi R8 e-tron fährt sich selbst

    Audi hat auf der CES Asia 2015 eine neue Studie des elektrisch betriebenen Sportwagens R8 e-tron vorgestellt, der auf Wunsch des Fahrers autonom fahren kann. 340 kW Leistung und die Reichweite von 450 km rücken das Fahrzeug in die Nähe des Tesla S. Doch ein großer Unterschied trennt die Rivalen.


  1. 09:35

  2. 08:47

  3. 08:08

  4. 07:40

  5. 07:13

  6. 17:47

  7. 13:40

  8. 12:15