- Zalman представила процессорные кулеры ZET,... (1150)
- Чтобы не уходили к ChatGPT, Grok и другим. В... (1107)
- В России начали выпускать новый... (1133)
- Больше никаких переносов: Ростех пообещал... (1061)
- Никогда такого не было: «ГАЗель» теперь... (1287)
- При испытаниях двигателей Raptor-3 для... (1686)
- Машин очень много, склады забиты стареющими... (1268)
- Lenovo отчиталась о подскочивших продажах... (1315)
- Bitcoin впервые в истории взлетел выше $111... (1234)
- Репортаж со стенда MSI на выставке Computex... (885)
- Репортаж со стенда MSI на выставки Computex... (1228)
- Microsoft добавила в Game Pass более 60... (1232)
- Четыре планеты украсят утреннее небо... (1184)
- Новейший полноприводный Haval с мощным ДВС,... (1435)
- MrBeast стал самым молодым миллиардером... (1220)
- Рассекречено «здание украденных... (1222)
С QR-кодами на Android 12 обнаружилась проблема: Google Camera случайным образом меняет адреса
Дата: 2022-01-21 15:46
В последнее время QR-коды прочно вошли в нашу повседневную жизнь, нравится нам это или нет. Но QR-коды также могут представлять угрозу безопасности, поскольку пользователь не всегда может сразу увидеть, на какой веб-сайт его направляют. В то время как специализированные приложения-сканеры обычно показывают, какой URL скрыт внутри QR-кода, Google Camera, по-видимому, пытается автоматически исправлять адреса, которые считает неправильными, что приносит больше проблем, чем пользы.

Как сообщило немецкое издание Heise, после проведённого расследования, приложение Google Camera на Android 12 регулярно выдаёт ошибочные адреса как минимум трёх типов.
Первый тип ошибочно исправленных адресов чаще всего встречается, когда за QR-кодом скрыт адрес с использованием доменов верхнего уровня с кодом страны (ccTLD). Google Camera в таких случаях вставляет дополнительную точку. Например, https://fooco.at превращается в https://foo.co.at. Как обнаружили в Heise, проблема касается не только австрийского домена .at, но и .au, .br, .hu, .il, .kr, .nz, .ru, .tr, .uk и .za.

Вторая проблема касается адресов с доменами верхнего уровня, которые длиннее двух букв (например, каталонский .cat). В таком случае Google Camera может «проглотить» остаток, превратив адрес каталонского референдума о независимости https://referendum.cat в несуществующий канадский адрес https://referendum.ca. Та же проблема существует для .int, .pro, .travel, .apple, .bet, .beer и .amex, причем почти все они сокращаются до первых двух букв, за исключением .apple, который превращается в .app. Проблема также затрагивает новые домены верхнего уровня, такие как .army, .art, .arte, .arab, .audio, .audio, .auto и .autos.
Ещё одна проблема касается адресов с числами в субдомене (обычно в части www). Здесь Google Camera опять произвольно добавляет точку, превращая рабочие адреса вроде Королевского банка Канады https://www6.rbc.com в нерабочий https://www.6.rbc.com. Более того, ошибки могут комбинироваться. В результате из https://www2co.at получится https://www.2.co.at.
Проблемы проявляются не только в Chrome, но и других браузерах, даже если их установить приложением по умолчанию на устройстве с Android 12. Например, при использовании Firefox, пользователи все равно будет перенаправлены на неправильную ссылку при сканировании QR-кода с помощью Google Camera.
Google Camera считывает QR-коды только тогда, когда пользователь активирует предложения Google Lens в его настройках. При этом по данным Heise, само отдельное приложение Google Lens отлично работает со всеми типами QR-кодов и не вызывает никаких ошибок.
В Heise смогли подтвердить свои выводы с помощью Pixel 3 XL, 3a, 4, 4a, 5 и 6 Pro на Android 12. В Pixel 3a под управлением Android 11 проблема не возникла, но появилась после обновления до последней версии ОС.
Подробнее на iXBT
Предыдущие новости
TokTok начал тестировать платные подписки
TikTok тестирует вариант платной подписки, которая предоставит контентмейкерам еще один способ зарабатывать на площадке. Об этом сообщает The Wall Street Journal. ByteDance не раскрыла стоимость новой услуги и иные
Флагманская видеокарта от Intel оказалась на уровне RTX 3070 Ti и RX 6800
Видеокарта показала скорость в 9017 Мпикс/с — это на 7,7% выше, чем у GeForce RTX 3070 Ti и чуть меньше, чем у RX 6800 — 10 607 Мпикс/с. Судя по всему, флагманская видеокарта от Intel действительно будет сопоставима по мощности с лучшими предложениями от NVIDIA и...
В WhatsApp появится возможность ставить запись голосовых сообщений на паузу
В мессенджере WhatsApp появится возможность ставить запись голосовых сообщений на паузу. Об этом 19 января сообщает портал WABetaInfo. Отмечается, что поставить на паузу запись голосового сообщения можно будет с помощью специальной кнопки в интерфейсе чата...
Apple устранила уязвимость Safari, приводившую к утечке данных пользователей
Ресурс 9to5Mac протестировал Safari в новых версиях iOS и macOS на этом веб-сайте, подтвердив отсутствие уязвимости. Согласно FingerprintJS, уязвимость Safari 15 есть во всех релизах iOS 15 и macOS Monterey до сегодняшних