Pripremite se na iznenađenje našim otkrićima
- Na QR kodove nailazimo posvuda, bilo na web stranici, u kafiću ili čak na jumbo plakatima.
- Izvješća sugeriraju da su se hakeri uvijek iznova infiltrirali u ove QR kodove ili ih zamijenili.
- Slučajevi hakiranja QR kodova su u porastu i krajnje je vrijeme da korisnici poduzmu neke preventivne mjere.
QR kodovi su osvojili svijet u posljednjih nekoliko godina. A pretjerano oslanjanje na pametne telefone sigurno je doprinijelo njihovom uspjehu. Sada možemo skenirati QR kodove s bilo kojeg mjesta. Domene u kojima nalaze primjenu su u porastu. Ali može li vas hakirati QR kod?
Ovo pitanje muči sve nas, bilo da se radi o stručnjaku u području tehnologije ili nekome tko je tek nabavio svoj prvi pametni uređaj. Odgovor bi vas mogao iznenaditi i vjerojatno će vas natjerati da dvaput razmislite prije nego što skenirate sljedeći QR kod. Nastavite čitati kako biste saznali!
Može li vas QR kod hakirati?
Da, QR kod vas može hakirati i dovesti do gubitka osobnih podataka, čak i vjerodajnica za prijavu i bankovnih podataka. Općenito koristimo svoje telefone za skeniranje QR kodova, a ti uređaji pohranjuju sve vrste vitalnih detalja, što ih čini još privlačnijim hakerima.
Kad su QR kodovi prvi put izumljeni 1994., bili su sigurni, a trend se nastavio još desetak godina. Ali od tada se krajolik dramatično promijenio, stvari su krenule nagore. QR kodovi više nisu sigurni!
Mogu se koristiti za infiltraciju u uređaj, krađu podataka, izmjenu kritičnih parametara, plaćanje bez izričitog pristanka korisnika i, u najgorem slučaju, učiniti uređaj neupotrebljivim. Iako većina vas vjerojatno neće naići na sličnu situaciju, uvijek je bolje biti spreman!
Kako napadači mogu koristiti QR kodove?
Da bismo ovo razumjeli, prvo saznajmo kako QR kodovi funkcioniraju. QR kod je u osnovi nadogradnja crtičnog koda, pohranjuje veliku količinu informacija i pruža uređajima upute koje treba slijediti kada se skenira.
To može biti nešto jednostavno poput otvaranja jelovnika kafića ili preusmjeravanja na web mjesto, oglas ili čak plaćanje. QR kodovi sada nalaze sve veću primjenu u beskontaktnom online plaćanju, što ih čini savršenom metom hakera.
Recimo, skenirate QR kod koji vas preusmjerava na web mjesto. Pregledavate ga i zatim prekidate sesiju. Za sada ništa sumnjivo, zar ne?
Ono što korisnici koji ništa ne sumnjaju ne shvaćaju je da te web stranice mogu preuzimati stvari bez traženja izričitog odobrenja. A te će datoteke ugroziti sigurnost i poslati kritične podatke natrag hakerima.
Osim toga, bilo je slučajeva u kojima su ogromni iznosi skinuti s bankovnog računa korisnika jednostavnim skeniranjem QR koda. Kako ovo radi? QR kod navodi skup naredbi koje uređaju daju upute za prijenos iznosa.
Iako postoje sigurnosne mjere, kako u telefonu tako iu bankarskoj aplikaciji, postoje i rupe u zakonu koje treba iskoristiti. A hakeri ih nekako obično pronađu!
Kako se zaštititi od zlonamjernih QR kodova?
1. Nemojte skenirati svaki QR kod koji vidite
Koja je najbolja prevencija protiv zlonamjernih QR kodova? Nemojte ih skenirati. Koristite druge sigurne načine osim ako niste potvrdili njihovu autentičnost i činjenicu da QR kod nije bio neovlašteno mijenjan ni na koji način.
Hakeri obično QR kodove u kafićima zamijene svojim prisluškivanim. Ili izradite previše dobre reklame da biste privukli korisnike. Kad god ga vidite, dvaput razmislite prije nego što ga skenirate. Jer kada se taj dio završi, neće proći dugo prije nego što podaci budu ugroženi.
2. Provjerite URL na koji QR kod preusmjerava
Većina QR kodova preusmjerava na web mjesto. Čak će i daljinski siguran uređaj prvo navesti poveznicu prije nego što stvarno ode na web stranicu. A ovo je vaša prilika da provjerite je li QR kod ispravan ili hakiran.
Provjerite preusmjerava li QR kod na istu web stranicu na koju bi trebao. Upamtite, kada je QR kod hakiran, hakeri ulažu poseban napor da naprave web stranicu koja podsjeća na originalnu, kako u smislu web adrese tako i u pogledu sučelja.
Stoga ćete morati pažljivo pregledati vezu. Potražite anomalije, dodatne znakove, crtice ili kose crte. To su promjene koje često prolaze nezapaženo. I nekoliko sekundi truda ovdje moglo bi spasiti vaš telefon od hakiranja pomoću QR koda.
3. Nikada nemojte dijeliti bankovne ili privatne podatke
Ako skenirate QR kod i on vas preusmjeri na web stranicu koja traži privatne ili kritične informacije, nikada ih ne dijelite. U bankarske svrhe nikada se ne oslanjajte na QR kodove i koristite službenu aplikaciju ili web stranicu banke.
Neki hakeri dizajniraju web stranicu koja izgleda iznenađujuće slično stranici za prijavu platforme društvene mreže. Sve informacije koje ovdje navedete bit će poslane izravno hakeru, što će dovesti do kompromitacije vašeg računa.
- Ovisnost o tehnologiji: Statistika i činjenice iz stvarnog svijeta za 2023
- IoT statistika i činjenice za 2023. (+ 10-godišnja prognoza)
- Kako izraditi i postaviti USB sigurnosni ključ na Windows 11
- Auto-GPT vs. ChatGPT: Koji je bolji? [Ključne razlike]
- Auto-GPT: Najlakši način za instalaciju i postavljanje
4. Koristite siguran skener QR koda
Otkako su prijevare s QR kodom postale problem koji je izravno utjecao na mase, mnoge popularna antivirusna rješenja razvili su posebnu aplikaciju QR skenera za korisnike mobilnih telefona.
Dok Čitač QR koda Norton Snap više nema podrške, nekoliko je pouzdanih opcija još uvijek dostupno u Trgovina aplikacijama na iOS-u i Trgovina igračaka na Androidu.
5. Provjerite je li uređaj zaštićen
Čim se eksploatacija identificira u OS-u, programeri obično izdaju zakrpu za nju u sljedećim ažuriranjima. A u svijetu u kojem vas QR kod može hakirati, sigurnost uređaja je neophodna.
Stoga, uvijek ažurirajte uređaj! Redovito provjeravajte ima li zakrpa ili nadogradnji i instalirajte ih prvom prilikom.
6. Formatirajte uređaj kada je ugrožen
Ako je vaš uređaj već hakiran ili ugrožen zlonamjernim softverom ubačenim putem QR koda, najbolje je da ga formatirate.
Možete izgubiti neke fotografije i datoteke, ali brzi odgovor ovdje će uštedjeti gomilu vrijednih podataka, uključujući podatke za prijavu i bankovne podatke.
Sada kada znate kako se QR kodovi mogu koristiti za hakiranje uređaja, sigurno će doći do promjene uzorka s vaše strane. I treba ih biti!
Prije nego što odete, saznajte sve o QR kodovima i njihovoj primjeni.
Podijelite svoje iskustvo s QR kodovima u odjeljku komentara.