101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

567
active users

#qrcode

1 post1 participant0 posts today

Schluss mit SMS-Codes: Google ersetzt Authentifizierung bei Gmail durch QR-Codes
Google hat angekündigt, die SMS-basierte Zwei-Faktor-Authentifizierung (2FA) bei Gmail durch QR-Codes zu ersetzen. Mit dieser Änderung verfol
apfeltalk.de/magazin/news/schl
#News #Services #Authentifizierung #Gmail #Google #Kontoschutz #Phishing #QRCode #Sicherheit #SIMSwapping #SMSCodesAblsen #ZweiFaktorAuthentifizierung

GELÖST!

(#qrcode / #datamatrix) #scanner unter #linux #hilfe:

scheinbar egal welcher hersteller (#keyence, #zebra, #noname) an egal welcher #distribution (#mint, #manjaro, #nixos, thin clients, #android) können unsere scanner keine umlaute und sonderzeichen wie | pipes…

an windows stecken wir ein und alles tut out of the box, auch ohne treiber und config.

was ist das geheimnis korrekter erkennung und tastaturlayoutzuordnung bei #barcodescannen unter linux?

WhatsApp Beta: Unterstützung für mehrere Konten kommt
Eine lang ersehnte Funktion kündigt sich in der WhatsApp-Beta-Version 25.2.10.70 an: iPhone-Nutzer können künftig mehrere WhatsApp-Konten auf einem Gerät verwalten.

Wie WABetaInfo berichtet, wird es bald möglich sein, mehrere Telefonnummern innerha
apfeltalk.de/magazin/news/what
#News #Services #iPhone #MehrereKonten #MultiAccount #QRCode #WhatsAppBeta #WhatsAppUpdate

WhatsApp testet Multi-Account-Funktion für iOS-Nutzer:innen
WhatsApp erweitert seine Funktionalität für iOS-Geräte und testet aktuell die Möglichkeit, mehrere Accounts auf einem Gerät zu nutzen. Diese Funktion, die Android-Nutzer:innen bereits seit 2023 zur Verfügung steht,
apfeltalk.de/magazin/news/what
#iPhone #News #Android #Apple #BetaUpdate #DualSIM #iOS #MultiAccount #QRCode #Testflight #WhatsApp #WhatsAppBusiness

Replied in thread

Risicovolle QR-codes

@publicspaces : lange toot, lees wat je interesseert (of niets).

In de meeste smartphones is een QR-code scanner ingebouwd die de inhoud van de QR-code laat zien en, als dat als URL herkend wordt, je de keuze geeft of je de bijbehorende website wilt openen.

Op een iPhone en iPad werkt dit alleen als je Safari als standaard browser hebt ingesteld (bij een andere browser wordt gevraagd of je de QR-code in bijv. Firefox wilt openen - zonder de domeinnaam te tonen).

Probleem: er zijn heel veel kwaadaardige QR-code scanner apps te vinden op internet (Google: malicious qr app), ook in de officiële app-stores van Apple en Google.

Op mijn Andoid smartphone gebruik ik de (open source) "Privacy Friendly QR Scanner" van een stel Duitse onderzoekers (SECUSO) beschreven in secuso.aifb.kit.edu/english/QR (met links naar o.a. Google Play Store). Met deze scanner kun je overigens ook zelf QR-codes genereren. Mijn ervaringen zijn goed, maar garantie tot aan de deur.

Op mijn iPhone gebruik ik een zelfgeschreven "app" (ook open source, niet een echte app maar iets dat iedereen met geduld in elkaar kan knutselen, zie infosec.exchange/@ErikvanStrat - en het plaatje rechtsonder om een idee te krijgen).

Als je de domeinnaam weet (matrix.to in dit geval) kun je daar een IP-adres bij opzoeken (bijv. in isc.sans.edu/tools/dnslookup.h) maar je kunt deze ook invullen in virustotal.com/gui/home/search (als je dat doet dan krijg je tabbladen zoals virustotal.com/gui/domain/matr).

Nb. VirusTotal (vaak VT genoemd) is een dochterbedrijf van Google die bestanden en websites op allerlei aspecten kunnen checken, o.a. m.b.v. 94 verschillende "virusscanners" (inclusief allerlei andere anti-malware scanners).

Het tabblad "Relations" (direct bereikbaar via virustotal.com/gui/domain/matr) laat o.a. de bij VT bekende geschiedenis van IP-adressen van een website zien, en welke (mogelijk kwaadaardige) bestanden met die domeinnaam verbinding proberen te maken.

Naar verluidt zou matrix.to privacy-vriendelijk zijn: github.com/matrix-org/matrix.to (maar niks bij Cloudflare is privacy-vriendelijk). Groter probleem: ik had er geen idee van dat matrix.to iets te maken heeft met matrix.org, en überhaupt: veel mensen weten helemaal niet wat de matrix app is, noch dat matrix.org en matrix.to daarbij horen.

Alle verstandige mensen zouden zich achter hun oren moeten krabben als bijv. de tekst suggereert dat je naar publicspaces.net gaat - terwijl je matrix.to ziet. Dat soort trucs maken het internet onveiliger, omdat mensen denken dat het normaal is. Dat zou het niet moeten zijn.

Het verstandigst is het om geen redirects (en/of URL-verkorters) te gebruiken, zodat mensen die *weten* dat een gegeven domeinnaam van een organisatie is, kunnen zien waar hun browser naar toe zal gaan na het scannen van een QR-code.

Een ander voorbeeld waar ik vandaag tegenaan liep zag ik in nos.nl/nieuwsuur/artikel/25529: de op het Cola blikje getoonde QR-code luidt:

https:// CokeURL.com/330CCR

(zonder de spatie daarin; als ik die weghaal zie je https:// niet meer:
CokeURL.com/330CCR).

Hoewel het waarschijnlijk geen phishing link is, klinkt dat wel zo (het is beslist geen cocacola.com). En ook als het vandaag geen phishing link is: die domeinnaam is ongetwijfeld van een derde partij die gebruikersgegevens verzamelt, en kan morgen écht in verkeerde handen vallen. Met een blikje waarop ©2022 te lezen valt, is dat niet denkbeeldig.

Dat QR-codes misleidend kunnen zijn, lees je o.a. in security.nl/posting/872783/Mic of zoek op internet naar: qr scams

Veel succes met publicspaces.net!

Aanvulling: afgelopen najaar bleek dat er op Barbie-verpakkingen een QR-code gedrukt was die naar een pornisite verwees (zie bijv. thecut.com/article/mattel-wick).
Check-Check-double-check voordat je iets publiceert, vooral als je het zelf niet kunt interpreteren!

#QR#QRCode#Phishing

#NOS: http -> https: *ÉÉN* lettertje!

Om te beginnen: ik stel het op prijs dat op het NOS journaal van 12:00 en 13:05 éérst een Palestijnse meneer aan het woord werd gelaten!

(Daarna een Joodse Janker over de vrij te laten gijzelaars en "terroristen": vanochtend wéér tientallen Gazanen gewond of gedood door de Israeli Destruction Forces, en ook nog geen namenlijst van de door *Israël* vrij te laten, middels "administratieve detentie" in martelmortuaria, gegelijzelde Palestijnen - waaronder kinderen, vrouwen, artsen en journalisten).

On topic: kap met http links!

Opmerkingen:

• De (open) broncode en instructies voor de "App" in het tweede plaatje vind u in security.nl/posting/829026/iOS.
Nb. u hoeft er geen app voor te installeren! Zo'n "opdracht" kan in principe iedereen (met een iDevice) zelf (wel met veel geduld) in elkaar knutselen.

• Als je op een iPhone of iPad een andere dan Safari als voorkeurbrowser hebt ingesteld, ziet u niet welke informatie (zoals een URL) er in een QR-code verstopt zit. Vooral dan is zo'n QR-code lezer erg handig (maar http->https is ook verstandig, vooral als u van public WiFi gebruik maakt).

• Als u Chrome gebruikt op uw iDevice, ga dan in Chrome naar "Instellingen" > "Privacy en Beveiliging" en zet "Altijd beveiligde verbindingen gebruiken" AAN. Dit werkt niet feilloos maar meestal wel. Chrome zet dan zelf http altijd om in https, en als een vetbinding dan niet lukt, vraagt Chrome u of u http wilt proberen. Meer info in security.nl/posting/803597/wer en in "Veilig inloggen": security.nl/posting/840236/Vei.

• Onder Android en Windows ondersteunen meer browsers "https only" - een misleidend begrip, want http kan gewoon - alleen moet u daar zelf eerst (handmatig) toestemming voor verlenen.

Telegram: Neue Verifizierungsoption und NFTs im ersten Update 2025
Telegram startet das Jahr 2025 mit einem umfangreichen Update, das sowohl neue Verifizierungsoptionen als auch Funktionen zur Interaktion und Personalisierung bietet. Zu den N
apfeltalk.de/magazin/news/tele
#News #Tellerrand #Blockchain #NFTs #PremiumFunktionen #QRCode #Reaktionen #SammelbareGeschenke #Sicherheit #Suchfilter #Telegram #Verifizierung

#foss #disruption #idea to make the world a little less wasteful.. all packages has a unique printed shipping label on it. What if cardboard boxes and envelopes came with #unique #qrcode linked to a #blockchain. This would then serve as a #shipping label instead. It could be reused as many times as the box could be #recycling .This would save a lot of shipping (and return) labels, label printers and ribbons+#wasteenergy for #standby. I think it could be done with #ethereum chain? #climatechange

#foss #disruption #idea to make the world a little less wasteful.. all packages has a unique printed shipping label on it. What if cardboard boxes and envelopes came with unique #qrcode linked to a block chain. This would then serve as a shipping label instead. It could be reused as many times as the box could be recycled. This would save a lot of shipping (and return) labels, label printers and ribbons + #wasteenergy for standby. I think it could be done with #ethereum chain? #makeithappen