Abo
  1. Foren
  2. Kommentare
  3. Applikationen
  4. Alle Kommentare zum Artikel
  5. › Datensynchronisation Bump: Handy…

Warum nicht über QR-Code?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 12:22

    Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?

    Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere Lösung.

  2. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 14:07

    Nec schrieb:
    --------------------------------------------------------------------------------
    > Ist es nicht einfacher und wesentlich sicherer, einen zufällig generierten
    > QR-Code auf der Seite anzuzeigen, den man mit dem Handy einscannt?
    >
    > Würde dann vielleicht nicht mehr "bump" machen, wäre aber m.E. die bessere
    > Lösung.

    Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird, kann sich durchaus ein Link auf eine schädliche Webseite dahinter verbergen, am besten noch durch einen Kurz-URL-Dienst verschleiert. In der Hinsicht ist QR-Code alles andere als sicher.

    Im Endeffekt dient der QR-Code aber auch nur dazu, eine Transaktions-ID zu übermitteln. Das kann man manuell (i.e. Tastatureingabe) machen, per NFC, per QR-Code oder eben auch wie hier per Geo-Ortung und zeitlich engem Ereignis bei allen aktiven Geräten. Das bequemste ist sicherlich die Bump-Lösung.

  3. Re: Warum nicht über QR-Code?

    Autor: Nec 15.02.13 - 14:38

    jejo schrieb:
    --------------------------------------------------------------------------------
    > Jein. Wenn ein QR-Code mit einem allgemeinen QR-Code-Scanner gelesen wird,
    > kann sich durchaus ein Link auf eine schädliche Webseite dahinter
    > verbergen [...]

    Die Bump-App auf dem Handy braucht man ja nach wie vor (für die Datenübertragung), daher würde man den QR-Scanner in die App integrieren, wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL kodiert sein, sondern einfach nur eine beliebige ID.

    > [...] Das bequemste ist sicherlich die Bump-Lösung.

    Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den Bildschirm zeigen, als damit auf die Tastatur zu hauen.



    1 mal bearbeitet, zuletzt am 15.02.13 14:39 durch Nec.

  4. Re: Warum nicht über QR-Code?

    Autor: henryanki 15.02.13 - 14:59

    Das erinnert mich stark an:

    http://discover.clikthis.com/

    Witzige Idee!

  5. Re: Warum nicht über QR-Code?

    Autor: jejo 15.02.13 - 15:26

    Nec schrieb:
    --------------------------------------------------------------------------------
    > jejo schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > Die Bump-App auf dem Handy braucht man ja nach wie vor (für die
    > Datenübertragung), daher würde man den QR-Scanner in die App integrieren,
    > wo schädliche Webseiten erkannt werden können. Es muss nicht mal eine URL
    > kodiert sein, sondern einfach nur eine beliebige ID.

    Sicher. Das Problem bei QR-Codes, die nur mit /spezifischen/ Apps gelesen werden /sollen/, ist, dass sich ein grosser Teil der Endkunden nicht dran hält. Die sehen einen QR-Code und scannen ihn mit einer allgemeinen App. Gerade unter Android kann sich ja etwa Goggles auch in die Kamera einklinken, dann wird sogar nur abfotografiert. Wenn beim QR-Code noch dabei stehen muss, mit welcher App man ihn scannen muss, wird es unbequem. Bleibt nur noch, tatsächlich eine allgemeine URL dahinter zu verstecken, damit geht aber nix sicheres. Etwa mobile Zahlungssysteme auf QR-Code-Basis sind ein Greuel. Das ist so eine halbgare Technologie dafür, dass man es besser gleich ganz lässt und für die Übertragung der Transaktions-ID einen besseren Weg wählt als damit Kunden zu frustrieren.

    Nicht, dass ich missverstanden werde: QR-Codes haben ihre Anwendung. Diese hier wäre zwar möglich, ist aber eine schlechte Wahl.

    >
    > > [...] Das bequemste ist sicherlich die Bump-Lösung.
    >
    > Ist wohl Geschmackssache. Ich würde lieber kurz mit dem Handy auf den
    > Bildschirm zeigen, als damit auf die Tastatur zu hauen.

    Ich auch. Ich würde auch lieber eine Transaktionskennung per Hand eingeben, gerade in Verbindung mit Geoortung muss sie ja nicht mal lang sein. Bloss gehört zur Bequemlichkeit auch, dass der ganze Prozess keinerlei gedankliche Mühe erfordert - denn DAS ist es, was nervt und den Arbeitsfluss unterbricht, nicht die Eingabe. Ich will nicht denken müssen "Ich brauche jetzt diese App, diese Webseite, muss auf die Art und Weise was eingeben, darf es nur mit einer bestimmten App abscannen, muss auf die Formate achten, muss jene Funktechnologie einschalten...". Und das für mehrere Prozesse auch noch jeweils getrennt.

    Bump will vereinfachen und macht es, soweit es eine App kann. Man muss die App und die Webseite starten bzw. aufrufen, danach ist es eine einfache mechanische Handlung. Wenn man auf das Starten der App verzichten könnte, wäre das noch besser. Mal sehen, was sich die innovativen Handy-Hersteller in der Hinsicht noch einfallen lassen und zukünftig fest einbauen, die werden das ja auch beobachten. Bluetooth mit seinem fehleranfälligem Finden, Pairing, OBEX-Push, Datei-suchen, Aktivieren, Sichtbarkeit, Timeouts, Protokollen funktioniert ja grundsätzlich für diesen Anwendungszweck technisch auch, ist aber auch nur was für Frickler oder Leute, die zwingend darauf angewiesen sind.

  6. Re: Warum nicht über QR-Code?

    Autor: __destruct() 15.02.13 - 22:41

    henryanki schrieb:
    --------------------------------------------------------------------------------
    > Das erinnert mich stark an:
    >
    > discover.clikthis.com
    >
    > Witzige Idee!

    Ich kann das irgendwie nicht verwenden.

    Die App gibt mir die Anweisung, am PC auf die Seite zu gehen. Das habe ich gemacht und mir wurde auch ein QR-Code angezeigt. Auf dem Handy aber wurde mir nur ein blauer Kreis mit einem blauen Punkt in der Mitte angezeigt, kein Bild, das die Kamera gerade aufnimmt.

    Scanne ich den QR-Code mit Googles, gibt dieses mir einen Link aus. Klicke ich auf ihn, komme ich auf die Klick-Seite mit einer "Seite nicht gefunden"-Meldung, eine Art 404-Seite.

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Anzeige
Stellenmarkt
  1. Dürr Systems AG, Bietigheim-Bissingen
  2. CERATIZIT Deutschland GmbH, Empfingen
  3. Hemmersbach GmbH & Co. KG, Nürnberg
  4. über HRM CONSULTING GmbH, Köln

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Spiele-Angebote
  1. (-60%) 15,99€
  2. (u. a. Uncharted 4 39,00€, Ratchet & Clank 29,00€, The Last of Us Remastered 28,98€, The...
  3. (-80%) 5,99€


Haben wir etwas übersehen?

E-Mail an news@golem.de


Nach Angriff auf Telekom: Mit dem Strafrecht Router ins Terrorcamp schicken oder so
Nach Angriff auf Telekom
Mit dem Strafrecht Router ins Terrorcamp schicken oder so
  1. 0-Day Tor und Firefox patchen ausgenutzten Javascript-Exploit
  2. Pornoseite Xhamster spricht von Fake-Leak
  3. Mitfahrgelegenheit.de 640.000 Ibans von Mitfahrzentrale-Nutzern kopiert

Digitalcharta: Operation am offenen Herzen der europäischen Demokratie
Digitalcharta
Operation am offenen Herzen der europäischen Demokratie
  1. EU-Kommission Mehrwertsteuer für digitale Medien soll sinken
  2. Vernetzte Geräte Verbraucherminister fordern Datenschutz im Haushalt
  3. Neue Richtlinie EU plant Netzsperren und Staatstrojaner

Garamantis: Vorsicht Vitrine, anfassen erwünscht!
Garamantis
Vorsicht Vitrine, anfassen erwünscht!
  1. Gentechnik Mediziner setzen einem Menschen Crispr-veränderte Zellen ein
  2. Zarm Zehn Sekunden schwerelos
  3. Mikroelektronik Wie eine Vakuumröhre - nur klein, stromsparend und schnell

  1. Hololens: Microsoft holoportiert Leute aus dem Auto ins Büro
    Hololens
    Microsoft holoportiert Leute aus dem Auto ins Büro

    Einer sitzt im Auto, virtuell aber im Büro bei einem Kollegen, der eine Hololens trägt: Microsoft arbeitet an in Echtzeit übertragbaren Hologrammen, allerdings klappt die Holoportation noch nicht mit mobilem Internet, sondern nur mit WLAN.

  2. Star Wars: Todesstern kostet 6,25 Quadrilliarden britische Pfund am Tag
    Star Wars
    Todesstern kostet 6,25 Quadrilliarden britische Pfund am Tag

    Dass Raumfahrt teuer ist, ist bekannt: Ein britisches Unternehmen hat ausgerechnet, was der Todesstern im Unterhalt kostet. Man benötigt schon ein ganzes Imperium, um das zu finanzieren.

  3. NSA-Ausschuss: Wikileaks könnte Bundestagsquelle enttarnt haben
    NSA-Ausschuss
    Wikileaks könnte Bundestagsquelle enttarnt haben

    Bei der Veröffentlichung der Dokumente zum NSA-Ausschuss ist Wikileaks möglicherweise eine Panne passiert. Zudem darf die Staatsanwaltschaft im Bundestag nun wegen Verletzung des Dienstgeheimnisses ermitteln.


  1. 18:27

  2. 18:01

  3. 17:46

  4. 17:19

  5. 16:37

  6. 16:03

  7. 15:34

  8. 15:08