Esiet pārsteigts par mūsu atklājumiem
- Mēs visur sastopamies ar QR kodiem, neatkarīgi no tā, vai tas ir tīmekļa vietnē, kafejnīcā vai pat reklāmas stendos.
- Pārskati liecina, ka hakeri atkal un atkal ir iefiltrējušies šajos QR kodos vai tos aizstājuši.
- QR koda uzlaušanas gadījumu skaits pieaug, un ir pēdējais laiks lietotājiem veikt dažus preventīvus pasākumus.
QR kodi pēdējos gados ir sagrābuši pasauli. Un pārmērīgā paļaušanās uz viedtālruņiem noteikti veicināja viņu panākumus. Tagad mēs varam skenēt QR kodus no jebkuras vietas. Domēni, kuros viņi atrod pielietojumu, pieaug. Bet vai jūs varat uzlauzt, izmantojot QR kodu?
Šis jautājums nomoka mūs visus neatkarīgi no tā, vai tas ir tehnoloģiju jomas eksperts vai kāds, kurš tikko ieguvis savu pirmo viedierīci. Atbilde var būt pārsteigums un, iespējams, liks jums divreiz padomāt pirms nākamā QR koda skenēšanas. Turpiniet lasīt, lai uzzinātu!
Vai QR kods var jūs uzlauzt?
Jā, QR kods var tikt uzlauzts un izraisīt personas datu, pat pieteikšanās akreditācijas datu un bankas informācijas zudumu. Mēs parasti izmantojam savus tālruņus, lai skenētu QR kodus, un šajās ierīcēs tiek saglabāta visa veida svarīga informācija, kas padara tās vēl pievilcīgākas hakeriem.
Kad 1994. gadā pirmo reizi tika izgudroti QR kodi, tie bija droši, un šī tendence turpinājās vēl aptuveni desmit gadus. Bet kopš tā laika ainava ir dramatiski mainījusies, lietas sliktā virzienā. QR kodi vairs nav droši!
Tos var izmantot, lai iefiltrētos ierīcē, nozagtu datus, mainītu kritiskos parametrus, veiktu maksājumus bez skaidras lietotāja piekrišanas un sliktākajā gadījumā padarītu ierīci nelietojamu. Lai gan maz ticams, ka lielākā daļa no jums saskarsies ar līdzīgu situāciju, vienmēr ir labāk būt gataviem!
Kā uzbrucēji var izmantot QR kodus?
Lai to saprastu, vispirms noskaidrosim, kā darbojas QR kodi. QR kods būtībā ir jauninājums, salīdzinot ar svītrkodu, kurā tiek glabāts milzīgs informācijas apjoms un ierīces tiek nodrošinātas ar norādījumiem, kas jāievēro, kad tas tiek skenēts.
Tas varētu būt kaut kas tik vienkāršs kā kafejnīcas ēdienkartes atvēršana vai novirzīšana uz vietni, sludinājumu vai pat maksājumu veikšana. Tagad QR kodi tiek plaši izmantoti tiešsaistes bezkontakta maksājumos, padarot tos par ideālu hakeru mērķi.
Pieņemsim, jūs skenējat QR kodu, kas novirza jūs uz vietni. Jūs to pārlūkojat un pēc tam pārtraucat sesiju. Pagaidām nav nekā aizdomīga, vai ne?
Nejaušie lietotāji neapzinās, ka šīs vietnes var lejupielādēt saturu, neprasot skaidru apstiprinājumu. Un šie faili apdraudēs drošību un nosūtīs kritiskos datus atpakaļ hakeriem.
Turklāt ir bijuši gadījumi, kad, vienkārši noskenējot QR kodu, no lietotāja bankas konta tika noņemtas milzīgas summas. Kā tas darbojas? QR kods norāda komandu kopu, kas norāda ierīcei pārskaitīt summu.
Lai gan ir ieviesti drošības pasākumi gan tālrunī, gan bankas lietojumprogrammā, ir arī nepilnības, kuras var izmantot. Un hakeri kaut kā parasti tos atrod!
Kā aizsargāties pret ļaunprātīgiem QR kodiem?
1. Neskenējiet katru QR kodu, ko redzat
Kāda ir labākā profilakse pret ļaunprātīgiem QR kodiem? Neskenējiet tos. Izmantojiet citus drošus veidus, ja vien neesat pārbaudījis to autentiskumu un faktu, ka QR kods nav nekādā veidā bojāts.
Hakeri parasti kafejnīcās nomaina QR kodu ar saviem kļūdainajiem kodiem. Vai arī izveidojiet pārāk labas, lai patiesas reklāmas, lai vilinātu lietotājus. Ikreiz, kad to redzat, pirms skenēšanas padomājiet divreiz. Tā kā, tiklīdz šī daļa ir pabeigta, nepaietu ilgs laiks, līdz dati tiks apdraudēti.
2. Pārbaudiet URL, uz kuru tiek novirzīts QR kods
Lielākā daļa QR kodu novirza uz vietni. Un pat attālināti drošā ierīcē vispirms tiks parādīta saite, pirms faktiski tiks atvērta tīmekļa lapa. Un šī ir jūsu iespēja pārbaudīt, vai QR kods ir likumīgs vai uzlauzts.
Pārbaudiet, vai QR kods novirza uz to pašu vietni, kurai vajadzētu. Atcerieties, ka tad, kad tiek uzlauzts QR kods, hakeri pieliek īpašas pūles, lai izveidotu tīmekļa lapu, kas atgādina sākotnējo lapu gan tīmekļa adreses, gan saskarnes ziņā.
Tāpēc jums būs rūpīgi jāpārbauda saite. Meklējiet anomālijas, papildu rakstzīmes, defises vai slīpsvītras. Tās ir izmaiņas, kas bieži vien paliek nepamanītas. Dažu sekunžu piepūle var pasargāt jūsu tālruni no QR koda uzlaušanas.
3. Nekad nedalieties ar bankas vai privāto informāciju
Ja skenējat QR kodu un tas novirza jūs uz tīmekļa lapu, kurā tiek prasīta privāta vai svarīga informācija, nekad nekopīgojiet to. Banku nolūkos nekad nepaļaujieties uz QR kodiem un izmantojiet bankas oficiālo lietotni vai vietni.
Daži hakeri izstrādā tīmekļa lapu, kas izskatās pārsteidzoši līdzīga sociālā tīkla platformas pieteikšanās lapai. Un visa šeit sniegtā informācija tiks tieši nosūtīta hakeram, kā rezultātā jūsu konts tiks apdraudēts.
- Tehnoloģiju atkarība: reālās pasaules statistika un fakti 2023. gadam
- IoT statistika un fakti 2023. gadam (+ 10 gadu prognoze)
- Kā izveidot un iestatīt USB drošības atslēgu operētājsistēmā Windows 11
- Auto-GPT vs. ChatGPT: kurš ir labāks? [Galvenās atšķirības]
- Auto-GPT: vienkāršākais instalēšanas un iestatīšanas veids
4. Izmantojiet drošu QR koda skeneri
Kopš QR koda izkrāpšanas kļuva par problēmu, kas tieši ietekmēja masu, daudzi populāri pretvīrusu risinājumi ir izstrādājuši īpašu QR skenera lietotni mobilo tālruņu lietotājiem.
Kamēr Norton Snap QR koda lasītājs netiek atbalstīts, joprojām ir pieejamas vairākas uzticamas iespējas Aplikāciju veikals operētājsistēmā iOS un Spēļu veikals operētājsistēmā Android.
5. Pārliecinieties, vai ierīce ir aizsargāta
Tiklīdz operētājsistēmā tiek identificēts izmantojums, izstrādātāji parasti izlaiž tam paredzēto ielāpu nākamajos atjauninājumos. Un pasaulē, kurā jūs varētu uzlauzt, izmantojot QR kodu, ierīces drošība ir obligāta.
Tāpēc vienmēr atjauniniet ierīci! Regulāri pārbaudiet, vai nav ielāpu vai jauninājumu, un instalējiet tos pirmajā gadījumā.
6. Formatējiet ierīci, ja tā ir apdraudēta
Ja jūsu ierīce jau ir uzlauzta vai to ir apdraudējusi ļaunprātīga programmatūra, kas ievadīta, izmantojot QR kodu, vislabāk ir to formatēt.
Varat pazaudēt dažus fotoattēlus un failus, taču ātra atbilde šeit ietaupīs daudz vērtīgu datu, tostarp pieteikšanās informāciju un bankas informāciju.
Tagad, kad zināt, kā QR kodus var izmantot, lai uzlauztu ierīces, noteikti mainīsies jūsu modelis. Un jābūt!
Pirms dodaties prom, uzziniet visu par QR kodiem un to pielietojumu.
Dalieties pieredzē ar QR kodiem komentāru sadaļā.