Trần Thị Huệ D18
TÌNH HUỐNG 5:Mã QR thanh toán tại quầy bị thay thế bởi mã lừa đảo BÀI LÀM 1. Phân tích lỗ hổng quy trình quản lý mã QR Lỗ hổng xuất hiện từ quy trình thủ công, thiếu bảo mật vật lý và xác thực số : QR tĩnh dễ bị thay thế mà không phát hiện được vì không liên kết với hệ thống giao dịch tức thời. Không có biện pháp kiểm tra định kỳ hoặc xác thực tên tài khoản nhận tiền , dẫn đến khách không biết mình đang chuyển tiền sai chỗ. Nhân viên và chủ nhà thuốc không được đào tạo về rủi ro bảo mật QR. Không có log truy vết số giao dịch để đối chiếu khi xảy ra sự cố. 2. Đề xuất kỹ thuật và quy trình an ninh vật lý a. Giải pháp kỹ thuật: QR động (dynamic QR): Mỗi giao dịch tạo một mã riêng biệt từ...