Штрих коды для вируса
Ситуация с распространением коронавируса в мире продолжает ухудшаться, и в этих условиях правительства и иные органы власти государств как под копирку вводят ограничительные меры для населения. При этом не имеет решающего значения, сколько граждан имеют подтвержденный диагноз COVID-19 – 1534 (как в России на утро 30 марта, по официальным данным Роспотребнадзора) или, например, 19784 (как в Великобритании).
Еще один занимательный инструмент контроля – ]]> поручение Правительства РФ от 23 марта 2020 г., ]]> в рамках которого Минкомсвязи уже с 27 марта должно ввести в эксплуатацию систему отслеживания нахождения граждан, заразившихся коронавирусом, а также всех, кто с ними контактировал. Системе будет организована по следующим принципам:
- работа на основании сведений сотовых операторов о геолокации сотового телефона конкретного лица;
- главные объекты отслеживания – это больные новым коронавирусом,
- все, с кем произошел контакт, получат от системы уведомление о том, что они повстречались с носителем 2019-nCoV и поэтому им необходимо самоизолироваться,
- информация о контакте поступит также в оперативный штаб региона.
И наконец, разберем вчерашнее решение Собянина о принудительной самоизоляции москвичей. Очевидно, указы властей Московской и Мурманской областей списаны с него как под копирку. С 30 марта в этих регионах вводится режим обязательной самоизоляции (подробнее – см., например, ]]> здесь ]]> ). Гражданам можно выходить на улицу из домов и квартир только в случаях обращения за экстренной медицинской помощью или иной прямой угрозы жизни и здоровью. Кроме того, местным жителям, которые обязаны появляться на рабочем месте, можно ездить на работу. Разрешено совершать покупки в ближайшем работающем магазине или аптеке, выгуливать домашних животных на расстоянии, не превышающем сто метров от места проживания, а также выносить мусор.
Также Собянин анонсировал еще одну весьма интересную инновацию: вскоре выходить на улицу можно будет только при наличии специального пропуска, который будет выдаваться жителям столицы в порядке, установленном правительством Москвы.
Все эти новые ограничения власти Москвы вводят в рамках того же режима повышенной готовности, объявленного 5 марта. Причем отношение к ним у представителей различных ветвей власти разнится. Так, глава комитета Совета Федерации по конституционному законодательству и государственному строительству Андрей Клишас заявил:
Пункт 6 статьи 4.1 этого закона предусматривает три подобных режима:
- повседневный режим (при отсутствии угрозы возникновения чрезвычайной ситуации);
- режим повышенной готовности (если такая угроза существует);
Согласно пункту 10 той же статьи, при режиме повышенной готовности власти могут:
- ограничивать доступ людей и транспортных средств на территорию, на которой существует угроза возникновения ЧС;
- приостанавливать деятельность организаций, если существует угроза безопасности жизнедеятельности их работников и иных граждан;
- осуществлять иные меры, не ограничивающие прав и свобод человека и гражданина, создание необходимых условий для предупреждения и ликвидации чрезвычайной ситуации и минимизации ее негативного воздействия.
Также органы власти устанавливают порядок использования различных резервов на случай возникновения ЧС, в том числе транспортных средств и средств оповещения.
ТАСС поясняет, что
«QR-коды имеют какой-то легальный статус?
QR-код (Quick Response Code) представляет собой машиночитаемый набор данных. При этом максимальный объем информации в этом коде ограничен примерно 4 000 символов латиницей либо до 2 900 символов на русском языке.
Нет никаких сведений о готовности сайта мэра Москвы к поддержанию такого ресурса — ни технической, ни со стороны обеспечения безопасности.
Можно предположить, что QR-код будет содержать:
— либо оффлайн информацию, которая дублирует удостоверение личности (с регистрацией). Подобный вариант представляется нецелесообразным в условиях наличия бумажных документов. Кроме того, действующим законодательством не предусмотрена возможность удостоверения личности и места регистрации физического лица по QR-коду;
— либо ссылку для доступа проверяющего лица к нужной записи в базе данных московского экстренного штаба.
2) Во-вторых, формирования независимой (пока) от МВД базы данных мест проживания всех жителей столицы.
3) В-третьих, точного подсчета москвичей (включая временно проживающих).
4) В-четвертых, доступа почти неограниченного круга лиц (сотрудников штаба, технических специалистов, любого сотрудника полиции со сканером QR-кодов) ко всем этим персональным данным.
Какие опасности сопутствуют внедрению этой системы?
1) Любой новый программный продукт содержит ошибки. Предельно высокая скорость разработки повышает вероятность ошибок на порядок. Участие в разработке государственных служащих, не имеющих прямой финансовой заинтересованности в результате, также не идет на пользу качеству любого проекта.
То обстоятельство, что в чрезвычайной обстановке регистрацию должны будут пройти разом несколько десятков миллионов людей, также не добавляет стабильности этой системе.
Таким образом, любая попытка использовать эту базу данных в целях привлечения гражданина к какой-либо ответственности (в условиях независимого и беспристрастного суда, всерьез учитывающего значение презумпции невиновности) будет разбиваться о заключение приглашенного защитой технического специалиста, который подтвердит, что невозможно исключить вероятность ошибки сырого программного продукта.
2) В настоящий момент отсутствует четкое определение, какой набор данных хочет получить оперативный штаб, каким образом будет (и будет ли вообще) обеспечена общественная прозрачность обработки, хранения и уничтожения этих данных во избежание злоупотреблений. Нет сведений о том, что доступ к данным будет как-то ограничен и предоставлен только уполномоченным специалистам в области географической эпидемиологии, защиты данных и анализа данных.
3) Возможна массовая утечка актуальных персональных данных, в том числе — формирование и передача реестров арендодателей, сдающих более одной квартиры не только налоговым органам, но и злоумышленникам.
4) Вызывает серьезную обеспокоенность тот факт, что сбор и обработка персональных данных в таком режиме может стать нормальной практикой и после завершения эпидемии.
Также не будет лишним заметить, что, согласно ст. 56 нашей Конституции, право человека на неприкосновенность частной жизни, личную и семейную тайну, а также на недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия гарантируются каждому даже в случае введения ЧС по всей стране. Еще одна вероятная причина не введения ЧС по всей стране на сегодня, как отмечают многие пользователи рунета в комментариях – обязательства государства в этом случае оплачивать все расходы граждан по ЖКХ за данный период. Впрочем, еще не вечер.
В одном можно пока, к сожалению, согласиться с нашими идеологическими противниками – либералами: все происходящее выглядит как подтоговка к еще более жестким мерам учета и контроля населения со стороны власти. Причем сроки окончания применения этих мер на данный момент не указываются.
«Это не та проблема, которую страны могут решить в одиночку. Необходимые скоординированные глобальные ответные меры. Это, прежде всего, медицинская чрезвычайная ситуация, и для ее решения необходимы совместные действия. Но чем больше вы вмешиваетесь в ситуацию, чтобы справиться с медицинской чрезвычайной ситуацией, тем больше вы ставите под угрозу экономику.
Мозаичные картинки, QR-коды, упрощают открытие ссылок и приложений на смартфоне. Хакеры научились обманывать пользователей с помощью этого инструмента.
Обновлено 30 января 2015.
Характерные квадратные картинки, напечатанные на рекламе, в журналах и на объявлениях, оказались самым простым и дешевым способом связать реальный и виртуальный мир – достаточно сфотографировать QR-код камерой телефона, чтобы перейти на веб-сайт с информацией, сохранить контактный телефон или загрузить приложение. Эта простота понравилась не только маркетологам, но и хакерам всех мастей, поэтому, наводя камеру на QR-код, надо быть весьма осторожным.
QR-коды можно украшать, обычно это не мешает их распознаванию смартфоном.
Легко представить, как опасен такой QR-код, наклеенный в общественном месте – в метро, аэропорту, на вокзале или же в здании банка, например на банкомате. Жертва испытывает к рекламе доверие, поэтому обычно спокойно переходит по отсканированной ссылке. Ведь трудно вообразить, что в здании крупного банка может подстерегать опасность.
Итак, ссылка сначала выводится на экран смартфона, но злоумышленники используют сервисы сокращения ссылок (bit.ly и другие), чтобы замаскировать конечный адрес, сохраненный в QR-коде. А он может вести на страницу с вредоносным ПО, ворующим все логины и пароли, сохраненные в браузере, или же на фишинговый cайт. Дело осложняется еще тем, что в мобильном браузере не всегда можно увидеть полную адресную строку открытой страницы, что существенно затрудняет выявление обмана. А мобильные устройства зачастую хуже защищены от вирусов.
Чтобы избежать подобной угрозы, следуйте трем простым советам:
- Будьте внимательны – перед сканированием QR-кода проверьте, что он не наклеен поверх другого. В случае сомнений не сканируйте.
- После открытия магазина приложений или веб-сайта в браузере убедитесь, что QR-код привел вас туда, куда вы ожидали. Проверьте, что приложение (если речь идет об установке) действительно создано компанией, рекламу или информацию которой вы видели. Проверьте рейтинг приложения и отзывы пользователей. Если их мало или нет вообще, лучше не торопиться с установкой. Если код приводит на веб-сайт, проверьте его адрес до самого конца, чтобы не стать жертвой фишинга. Особенно тщательно проверяйте адрес, если на странице требуется ввести свои учетные данные, например от почты или интернет-банкинга.
- Если ваш смартфон допускает установку защитных приложений, проверяющих сайты на вредоносное содержимое, а загруженные программы – на вирусы, обязательно установите такое приложение. Особенно актуален этот совет для Android-смартфонов, для которых написаны уже тысячи вирусов.
В конце января 2015 года появился более простой и удобный способ уберечься от вредоносных ссылок в QR-кодах — для этого достаточно установить на смартфон приложение Kaspersky QR Scanner.
Работает оно точно так же, как любое другое приложение для считывания QR-кодов. С той лишь разницей, что Kaspersky QR Scanner проверяет все содержащиеся в QR-кодах ссылки и обязательно предупредит вас, если переход по ссылке грозит опасностями.
QR-код как средство взлома
В предыдущей статье “Как обойти запрет на размещение ссылки” мы с помощью фотошопа спрятатали QR-код в картинку. Далее ознакомимся с исследованием
из Калифорнии - почему следует воздержаться от сканирования QR без особой необходимости и как злоумышленник может упаковать в него полезную нагрузку. (код на картинке выше - безвреден – это ссылка на codeby.net).
QR-коды есть везде, от упаковки товара до посадочных талонов авиакомпании, что делает сканеры, считывающие их, интересной целью для хакеров. Благодаря недостаткам многих из этих сканирующих устройств, можно использовать общие уязвимости, используя эксплойты, упакованные в пользовательские QR-коды.
Инструмент под названием QRGen может создавать вредоносные QR-коды и даже кодировать пользовательские полезные нагрузки. Эти атаки являются мощными, потому что люди не могут читать или понимать информацию, содержащуюся в QR-коде, не сканируя его, потенциально подвергая любое устройство, используемое для попытки расшифровки кода, уязвимости, содержащейся в нем. Даже сканеры QR-кодов, которыми оснащены смартфоны, могут быть уязвимы для такого рода атак. Например было обнаружено, что QR-коды способны заманивать пользователей на вредоносные сайты. QR-код может быть встроен в фишинговое электронное письмо, которое обещает специальные или бесплатные предложения при сканировании кода. После этого пользователи направляются на вредоносный веб-сайт, который выглядит как настоящий, где передают свою конфиденциальную информацию.
Что такое QR-коды?
QR-коды - это машиночитаемые форматы данных, которые полезны для всего, что необходимо сканировать автоматически. До QR-кодов существовало несколько других форматов, называемых линейными штрих-кодами, которые также сохраняли данные в удобном для машин виде. Вы, вероятно, видели штрих-код UPC, подобный приведенному ниже, на товарах, так как он часто используется для идентификации товаров для продажи, чтобы кассиры могли сканировать их, чтобы ускорить оформление заказа.
Штрих-код UPC, или Универсальный код продукта, используется с 1974 года. Его назначение в основном в розничной торговле и кодирует только серию цифр, что делает его ограниченным в применении. Хотя существует много различных типов линейных штрих-кодов, они не могут хранить много информации. Такие приложения, как судоходство и производство автомобилей, требовали стандарта, который бы содержал больше данных.
2D штрих-коды с дополнительными данными
Из за недостатков и ограничений линейных штрих-кодов были созданы двумерные штрих-коды, которые обеспечивают более высокую устойчивость к физическим повреждениям, влияющим на информацию, содержащуюся в них. Некоторые из первых 2D-кодов выглядели как приведенный ниже, который до сих пор широко используется в наши дни.
Код Aztec - это двумерный или матричный машиночитаемый код, который во многом похож на QR-код и может содержать больше информации, чем линейный штрих-код. Первоначально разработанный для логистики, вы можете увидеть, что он используется на упаковках и конвертах, когда требуется хранить больше данных, чем может предоставить линейный штрих-код.
Другие типы двумерных штрих-кодов могут содержать чрезвычайно плотный объем данных. Например, формат PDF417, указанный на обороте большинства водительских прав в США, может кодировать до 1800 символов ASCII.
Коды PDF417, как указано выше, могут кодировать текст, числа, файлы и фактические байты данных, и они более устойчивы к ошибкам, чем линейные штрих-коды. Такие компании, как FedEx, используют комбинацию PDF417 и других штрих-кодов на упаковочных листах для автоматизации доставки и отслеживания.
Что могут делать коды с большим количеством данных?
QR-коды появились в автомобильной промышленности как способ отслеживать автомобили в процессе их производства, но их популярность быстро выросла за пределами этой отрасли. Подобно другим 2D-кодам, QR-коды могут упаковывать тонну данных и даже работать при уменьшении разрешения или иным повреждении.
Один QR-код может содержать 4 296 символов ASCII, что позволяет быть более креативным в отношении того, что вы можете с ними делать. Вы даже можете отформатировать данные для запуска действий, когда устройство чтения распознает их.
Одно замечательное применение QR - кодов с поддержкой большой емкости данных -использование их для
. Кодируя следующую строку, вы можете создать QR-код, который автоматически регистрирует пользователей Android в сети Wi-Fi.
для Android вы сможете легко создать QR-код, которым можете поделиться с кем угодно. Когда другой человек отсканирует этот QR-код, он будет автоматически подключен к вашей сети Wi-Fi. Вы также можете сохранить его для будущего использования, поэтому вам не нужно будет утомительно вводить информацию о вашей сети Wi-Fi каждый раз, когда вы ее используете. Любой, кто отсканирует QR-код на устройстве Android, автоматически войдет в зашифрованную сеть Wi-Fi.
Чтобы узнать, сколько данных может упаковать QR-код, взгляните на этот код:
Этот крошечный код содержит следующий текст:
QR-код версии 40 может содержать до 1852 символов.
QR-код (сокращенно от кода быстрого ответа) представляет собой тип матричного штрих-кода (или двумерного кода), который предназначен для чтения на смартфонах.
Код состоит из черных модулей, расположенных в виде квадратного шаблона на белом фоне. Закодированная информация может быть текстом, URL или другими данными.
QR-код, созданный дочерней компанией Toyota Denso Wave в 1994 году, является одним из самых популярных типов двумерных штрих-кодов.
QR-код был разработан, чтобы позволить его содержимому декодироваться с высокой скоростью.
Технология часто используется в Японии и Южной Корее; Великобритания является седьмым по величине национальным потребителем QR-кодов.
Хотя первоначально QR-коды использовались для отслеживания деталей в производстве транспортных средств, теперь они используются в гораздо более широком контексте,
включая как коммерческие приложения для отслеживания, так и ориентированные на удобство приложения, предназначенные для пользователей мобильных телефонов (так называемые мобильные теги).
QR-коды могут использоваться для отображения текста пользователю, для добавления контакта vCard на устройство пользователя, для открытия универсального идентификатора ресурса (URI) или для составления электронного или текстового сообщения.
Пользователи могут создавать и распечатывать свои собственные QR-коды для сканирования и использования другими пользователями, посещая один из нескольких платных и бесплатных сайтов или приложений, генерирующих QR-коды.
Текст на изображении больше самого QR-кода! Емкость делает QR-коды и мощными, и опасными, потому что люди не могут понять данные внутри них без предварительного их сканирования.
Поскольку человек не может распознать вредоносный QR-код до его фактического сканирования, относительно большая полезная нагрузка QR-кода может принести пользу хакеру, особенно в сочетании с уязвимыми устройствами. Инструмент, который мы будем использовать сегодня для их создания, называется QRGen. Он возьмет полезную нагрузку и закодирует ее в QR-код, используя Python.
QRGen поставляется со встроенной библиотекой, которая содержит множество популярных эксплойтов, что очень полезно, если у вас есть время сесть за то же устройство, которое вы хотите использовать, и выяснить, какое из них работает. Для пентестера, желающего проверить все, что использует сканер QR-кода, простая покупка того же сканера и пробежка по эксплойтам может привести к тому, что сканер будет вести себя неожиданным образом.
Доступ к категориям полезных нагрузок, доступных в QRGen, можно получить с помощью флага -I и номера во время выполнения скрипта. Номер и тип полезной нагрузки указаны ниже:
0 : SQL Injections
1 : XSS
2 : Command Injection
3 : Format String
4 : XXE
5 : String Fuzzing
6 : SSI Injection
7 : LFI / Directory Traversal
Чтобы создать множество вредоносных QR-кодов для тестирования, содержащих нечеткие полезные нагрузки строк, нам нужно просто запустить QRGen.py -l 5
Что нам потребуется:
Чтобы использовать QRGen, вам нужно установить Python3. Поскольку он кроссплатформенный, это должно быть возможно в любой операционной системе. Вам также понадобятся несколько библиотек Python, включая qrcode, Pillow и argparse, которые мы установим во время установки.
1) Установка QRGen
Чтобы начать работу с QRGen, нам нужно
. Мы сделаем это, выполнив команду ниже в окне терминала.
Как только repo завершит загрузку, измените ( cd ) на его каталог и перечислите ( ls ) его содержимое, чтобы найти файл требований.
Теперь вам нужно убедиться, что у нас установлены все необходимые библиотеки. Для этого запустим установочный файл с помощью следующей команды.
Если это не сработает, вы также можете установить его с помощью этой альтернативной команды.
2) Создание вредоносных QR-кодов и полезной нагрузки
Теперь вы сможете запустить скрипт, набрав python3 qrgen.py .
Как видите, создавать полезные данные довольно просто. Для начала давайте создадим полезную нагрузку, содержащую строки формата. Для этого запустите QRGen со следующим аргументом.
Будет сгенерирована серия QR-кодов, и последний из созданных откроется автоматически.
Для того, чтобы увидеть остальную часть ваших полезных нагрузок, вы можете набрать cd genqr для перехода в каталог, в котором они созданы и ls его содержимое.
3) Кодирование пользовательских полезных нагрузок
Чтобы кодировать пользовательскую полезную нагрузку, мы можем сначала создать текстовый файл, содержащий то, что мы хотим закодировать. Каждая строка будет новой полезной нагрузкой. Для создания нового текстового файла набираем nano badstuff.txt
В этот текстовый файл мы можем поместить нашу полезную нагрузку. Та, что ниже, - это бомба-вилка.
Мы можем сохранить его, нажав Control X , затем нажмите Y и Enter, чтобы подтвердить сохранение. Теперь вы должны увидеть текстовый файл, содержащий вашу полезную нагрузку.
Для моей полезной нагрузки вилка- бомба сгенерируется QR-код , который и появится ниже .
Не сканируйте QR-коды без особой необходимости
QR-коды могут содержать много информации, и могут даже быть отформатированы, чтобы заставить устройство выполнять такие действия, как подключение к сети Wi-Fi. Это делает сканирование QR-кода рискованным, поскольку у человека нет возможности прочитать информацию(возможность есть,но не все о ней знают), прежде чем подвергать ваше устройство какой-либо полезной нагрузке, содержащейся внутри. Если вы сканируете QR-код, который кажется подозрительным, обратите внимание на то, что код пытается запустить, не подключайтесь к сети Wi-Fi и не переходите по сокращенной ссылке.
Хотя большинство QR-кодов можно безопасно сканировать на смартфоне, сканирование полезных нагрузок, сгенерированных нами сегодня может привести к странному поведению устройства. Будьте осторожны - некоторые из этих полезных нагрузок могут привести к прекращению работы сканера.
Китай возвращается к работе, после недель ограничений эпидемии. Для сдерживания вируса страна полагается на QR код.
Во многих городах, сканирование QR кода на пунктах пропуска через приложение Alipay, стало частью повседневной жизни. Этот код – паспорт здоровья для жителей всего города. Мобильное приложение, включенное в Alipay или WeChat, разделяет людей на группы опасности: красная, желтая и зеленая.
Чтобы попасть на рынок или в жилой комплекс, жители обязаны отсканировать QR код на автоматическом пункте пропуска, позволяющий системе определить, где они находятся и напечатать одноразовый цветной пропуск, который показывается охране.
Ханчжоу, столица провинции Чжэцзян, стала первым городом, где начали применять систему, основанную на QR коде. Старт был дан еще 11 февраля, хотя для жителей доступ к приложению был закрыт до 15 февраля. А 16 февраля Alipay объявила, что разработала приложение для национальной кодовой системы здоровья, которая оценивает граждан на карантине. Система опирается на базовую информацию о здоровье человека и его перемещениях. Запуск приложения состоялся под наблюдением правительства Китая.
Alibaba специально объявила, что отнесение к той или иной группе риска, это прерогатива правительства, а не компании, и Alipay используется только как удобное приложение. И хотя в масс медиа Китая приложение называют “Alipay health code”, компания заявляет: “это маркетинговый прием для продвижения широкого применения. А на самом деле, это не коды здоровья, выдаваемые Alipay, а коды присваиваемые правительством.”
К 20 февраля приложение использовалось уже более чем в 100 городах, включая все города провинций Чжэцзян, Сычуань, Хайнань и Чунцин.
Однако применение в национальном масштабе, не означает объединенной национальной системы, напротив, каждый участвующий в программе город запускает местную версию системы, создавая системы подобные местным системам социальной защиты. Некоторые используют версии приложения Alipay, некоторые сами создают приложения, а некоторые используют и то и другое. В то время как, в Ханчжоу онлайн система отслеживания перемещений последовала за отменой полного карантина, во многих других городах правила карантина не используют онлайн приложения.
Как работают системы, использующие QR код
Применение систем везде разное, в некоторых провинциях Китая, пропуска выдаются в бумажном виде, например, в Шанхае, тогда как в Шэньчжэне только цифровые пропуска. Кроме этого, само по себе приложение ничего не может, без согласия общества и некоторого принуждения к использованию, и к сожалению, мало городов, кроме Чжэцзяна, смогли справиться с непониманием людей.
Система показывает, как много возможно с применением системы цифрового наблюдения и как много значит человеческий вклад в работу таких систем.
Чтобы зарегистрироваться, люди предоставляют имя, номер паспорта, телефонный номер. Приложение, оценивающие уровень опасности, задает несколько вопросов, включая вопросы о физическом состоянии здоровья и находился ли человек на территориях с выявленными случаями коронавируса или контактировал с носителями вируса. После этого присваивается начальный рейтинг. Рейтинги меняются, скорее всего на основе информации, где человек регистрировался для прохода, а также о новых случаях заражения.
Например, в Ханчжоу, граждане с зеленым кодом могут свободно перемещаться по городу. Желтый код означает семидневную самоизоляцию, а красный требует 14 дневного карантина. Некоторые версии приложений используют немного другую систему цветовой кодировки, однако общая идея одинакова – отследить перемещения и регулировать их основываясь на оценке риска.
И хотя ответы на вопросы предоставляются самим человеком, система проверяет их, используя публично доступные данные.
Как система анализирует данные и присваивает группу риска неизвестно, например, есть данные, что люди живущие в одном доме могут получить разные цветовые коды, хотя были вместе в изоляции недели.
Многим не нравится непредсказуемость системы, потому что сначала им был присвоен зеленый код, а уже через несколько дней красный. Цвета меняются, и часто, поэтому многие предпочитают принимать адекватные превентивные меры прежде, чем изменившийся цветовой код ограничит их передвижения.
Версия приложения Alipay ассоциируется у людей с правительственным проектом, но местные администрации не обязаны использовать его. Поэтому альтернативный проект оператора Tencent на основе WeChat, развивается в сотрудничестве с государственным информационным центром, для разработки похожих, основанных на QR коде, паспортов здоровья.
Версия Tencent называется “Tencent Healthcare Code” и уже доступна в провинциях, в том числе в Гуандун, Сычуань и Юньнань.
Система имеет отличный потенциал вернуть к жизни места, которые были закрыты неделями из-за вспышки коронавируса. Но, создать систему наблюдения за 1.4 миллиарда человек, за всеми перемещениями людей, задача очень сложная и дорогостоящая.
Чтобы попасть на рынок, отсканируй QR код
Обычный житель Ханчжоу, сканирует свой код дважды в день. Первый раз, когда он идет на овощной рынок, второй раз, когда возвращается домой. Поездка в метро или автобусе, прогулка в парке означают дополнительные сканирования, поэтому жители стараются избегать этого. Многие также избегают брать арендные велосипеды, потому что возможно, приложение передает данные в систему здоровья.
Регулярные сканирования отслеживают и в тоже время воздействуют на поведение граждан, ведь от них требуется показывать код для сканирования, когда они посещают супермаркет, входят в жилые помещения, садятся на автобус или входят в метро.
Для жителей Ханчжоу, неудобства окупаются подобием нормальной жизни, потому что еще за десять дней до запуска приложения все жители были обязаны оставаться внутри жилья, за исключением выхода в магазин. А с начала использования системы кодирования жители смогли покидать дома и даже ездить в другие города.
Но и здесь, есть недостатки. В жилых комплексах и продуктовых рынках система применяется повсеместно, а в тех же банках, ресторанах и небольших магазинах контроль доступа отсутствует.
Паспорт здоровья Ханчжоу работает и для дальних поездок. На железнодорожных станциях, персонал сканирует код пассажиров и записывает номера паспортов. Пассажиры, обратившиеся за получением кода не в Ханчжоу, не имеют проблем с посещением города.
Расстояние может много значить
Вдали от Ханчжоу, применение системы менее строгое. Например, в Цзиньхуа нужно использовать код только при пользовании общественным транспортом. В местных супермаркетах и жилых комплексах не проверяют цвет QR кода. Но для приезжих система более строгая.
Многие города используют онлайн приложения, не доверяя им. Например, в Нинбо есть точки контроля доступа в жилые массивы, где просят показать цвет кода, но не сканируют сам код. То же и в местах общественного пользования. И кроме этого, все старые правила карантина, действовавшие до введения цветового кодирования, действуют. То есть нужно показать QR код на входе и в то же время применяется правило, что из каждого дома может выйти только один человек в два дня.
Те, кто приступил к работе, обязаны показывать QR код, когда покидают жилой комплекс и также показывать документ, которым их работодатель, разрешает вернуться к работе.
Активны, но не используются
Есть города, где системы паспорта здоровья были внедрены но или не используются или применяются точечно. Например, в Шанхае, Пекине, Хубее, наиболее пострадавшей от вируса провинции, применение приложений подкреплялось строгими мерами, а в других, например, в Гуандуне, карантин очень расслабленный.
Шанхай больше полагается на бумажные записи, чтобы заставить быть на 14 дневном карантине всех новоприбывших. Шанхай запустил паспорта здоровья как добавление к уже существовавшему “Облаку здоровья”, к которому можно получить доступ на Alipay и WeChat. Однако мест для сканирования нет, в то же время есть контроль доступа в офисы и жилые здания по бумажным пропускам или этикеткам, чтобы идентифицировать прошедших проверку жителей или работников.
В Шэньчжэне, где располагается штаб квартира интернет гиганта Tencent, система здоровья почти игнорируется, потому что все спешат наверстать упущенное на работе за время карантина.
Нужно показывать QR коды для входа в метро, жилые комплексы и парковки, но есть возможности обойти контроль доступа. Многие ездят на такси с бумажным пропуском.
В эпицентре эпидемии коронавируса попытки применять систему также имеют ограниченный эффект, потому что никто не выходит, чтобы зарегистрироваться. В Ухане, городе, где началась пандемия коронавируса Covid-19, запущена версия паспорта здоровья Tencent. Местная администрация рекомендует жителям, кому нужно покинуть жилой комплекс по веским причинам, обращаться за получением пропуска.
В Ичане, городе в провинции Хубей, примерно в четырех часах езды от Уханя, многие не покидали дома больше месяца и даже не знали о системе паспорта здоровья.
Но в городе есть строгая система, которая требует заполнять заранее форму, если они планируют выйти из дома. Без официального разрешения выход запрещен.
Суйчжоу, город в 180 километрах к северу от Уханя, также начал применение системы паспортов здоровья. Люди с зелеными кодами, должны измерять температуру, прежде чем им разрешат пройти через контроль. С красным кодом, проход запрещен. Но система еще не обязательна и не всем жителям разрешено покидать жилые комплексы.
Большие данные, огромные затраты
Развитие системы на национальном уровне зависит от желания местных властей. Хотя и есть версия для применения во всех регионах Китая, но ее применение всецело зависит от местных администраций.
Для того, чтобы система работала, городам нужно установить точки контроля доступа на шоссе и дорогах, в общественном транспорте, в жилых комплексах, а это требует огромного количества обслуживающего персонала. А к тому же нужно пристально наблюдать за работой этих пунктов, чтобы быть уверенными в их надлежащей работе.
Ханчжоу, под присмотром внимательного глаза приложения, показывает нам отличный пример крайней степени массового наблюдения за населением. Но в то же время, становится понятным, как мы далеки, пока, от мира абсолютного контроля – нужно гораздо больше, чем просто кликнуть мышкой, чтобы узнать, где находятся люди.
Читайте также: