Pregătește-te să fii surprins de descoperirile noastre
- Întâlnim coduri QR peste tot, fie pe un site web, o cafenea sau chiar pe panouri publicitare.
- Rapoartele sugerează că hackerii s-au infiltrat, din nou și din nou, aceste coduri QR sau le-au înlocuit.
- Instanțele de hacking de coduri QR sunt în creștere și este timpul ca utilizatorii să ia unele măsuri preventive.
Codurile QR au luat lumea cu asalt în ultimii ani. Și dependența excesivă de smartphone-uri a adăugat cu siguranță succesul acestora. Acum putem scana coduri QR de oriunde. Domeniile în care găsesc aplicații sunt în creștere. Dar poți fi piratat de un cod QR?
Această întrebare ne deranjează pe toți, fie că este vorba de un expert în domeniul tehnologiei sau de cineva care tocmai și-a luat primul dispozitiv inteligent. Răspunsul poate veni ca o surpriză și probabil te va face să te gândești de două ori înainte de a scana următorul cod QR. Continuați să citiți pentru a afla!
Poate un cod QR să te pirateze?
Da, un cod QR vă poate provoca piratarea și pierderea datelor personale, chiar și a acreditărilor de conectare și a informațiilor bancare. În general, folosim telefoanele noastre pentru a scana coduri QR, iar aceste dispozitive stochează tot felul de detalii vitale, ceea ce le face cu atât mai atractive pentru hackeri.
Când codurile QR au fost inventate pentru prima dată în 1994, existau în siguranță, iar tendința a continuat încă un deceniu. Dar de atunci, peisajul s-a schimbat dramatic, lucrurile iau o întorsătură spre rău. Codurile QR nu mai sunt sigure!
Acestea pot fi folosite pentru a infiltra un dispozitiv, a fura date, a modifica parametri critici, a efectua plăți fără consimțământul explicit al utilizatorului și, în cel mai rău caz, a face dispozitivul inutilizabil. Deși este puțin probabil ca majoritatea dintre voi să întâlniți o situație similară, este întotdeauna mai bine să fiți pregătiți!
Cum pot atacatorii să folosească codurile QR?
Pentru a înțelege acest lucru, să aflăm mai întâi cum funcționează codurile QR. Un cod QR este practic o actualizare față de un cod de bare, stochează o cantitate mare de informații și oferă dispozitivelor instrucțiunile de urmat atunci când este scanat.
Acesta ar putea fi ceva la fel de simplu ca deschiderea meniului unei cafenele sau redirecționarea către un site web, o reclamă sau chiar efectuarea plăților. Codurile QR găsesc acum o aplicație sporită în plățile online fără contact, făcându-le ținta perfectă a hackerilor.
Să spunem că scanezi un cod QR care te redirecționează către un site web. Răsfoiți prin el și apoi încheiați sesiunea. Nimic suspect de acum, nu?
Ceea ce utilizatorii nebănuiți nu realizează este că aceste site-uri web pot descărca lucruri fără a solicita aprobare explicită. Și aceste fișiere vor compromite securitatea și vor trimite date critice înapoi hackerilor.
În plus, au existat cazuri în care sume uriașe au fost deduse din contul bancar al utilizatorului prin simpla scanare a unui cod QR. Cum funcţionează asta? Codul QR specifică un set de comenzi care indică dispozitivului să transfere suma.
Deși există măsuri de securitate în vigoare, atât în telefon, cât și în aplicația bancară, există și lacune de exploatat. Și hackerii le găsesc cumva de obicei!
Cum mă protejez împotriva codurilor QR rău intenționate?
1. Nu scanați fiecare cod QR pe care îl vedeți
Care este cea mai bună prevenire împotriva codurilor QR rău intenționate? Nu le scanați. Utilizați alte căi sigure, cu excepția cazului în care ați verificat autenticitatea lor și faptul că codul QR nu a fost manipulat în niciun fel.
Hackerii înlocuiesc, de obicei, codul QR din cafenele cu codurile lor cu bug-uri. Sau creați reclame prea bune spre adevărate pentru a atrage utilizatorii. Ori de câte ori vezi unul, gândește-te de două ori înainte de a-l scana. Pentru că odată ce acea parte este terminată, nu va dura mult până când datele vor fi compromise.
2. Verificați adresa URL la care redirecționează codul QR
Majoritatea codurilor QR redirecționează către un site web. Și chiar și un dispozitiv securizat de la distanță va lista mai întâi linkul înainte de a se îndrepta efectiv către pagina web. Și aceasta este șansa ta de a verifica dacă codul QR este legitim sau piratat.
Verificați dacă codul QR redirecționează către același site web pe care ar trebui. Amintiți-vă, atunci când un cod QR este spart, hackerii depun un efort deosebit pentru a crea o pagină web care să semene cu cea originală, atât în ceea ce privește adresa web, cât și interfața.
Deci va trebui să inspectați linkul cu atenție. Căutați orice anomalii, caractere suplimentare, cratime sau bare oblice. Acestea sunt schimbări care trec adesea neobservate. Și câteva secunde de efort aici ar putea salva telefonul dvs. de a fi piratat de un cod QR.
3. Nu distribui niciodată detalii bancare sau private
Dacă scanați un cod QR și acesta vă redirecționează către o pagină web care vă solicită informații private sau critice, nu le distribuiți niciodată. În scopuri bancare, nu vă bazați niciodată pe codurile QR și utilizați aplicația sau site-ul oficial al băncii.
Unii hackeri proiectează o pagină web care arată surprinzător de similară cu pagina de conectare a unei platforme de rețea socială. Și orice informații pe care le furnizați aici vor fi trimise direct hackerului, ceea ce duce la compromiterea contului dvs.
- Dependența de tehnologie: Statistici și fapte din lumea reală pentru 2023
- Statistici și fapte IoT pentru 2023 (+ Prognoza pe 10 ani)
- Cum să creați și să configurați o cheie de securitate USB pe Windows 11
- Auto-GPT vs. ChatGPT: Care este mai bun? [Diferențe cheie]
- Auto-GPT: Cel mai simplu mod de instalare și configurare
4. Utilizați un scaner sigur de coduri QR
De când înșelătoriile cu coduri QR au devenit o problemă care a afectat direct masele, multe soluții antivirus populare au dezvoltat o aplicație dedicată de scanare QR pentru utilizatorii de telefoane mobile.
In timp ce Cititor de coduri QR Norton Snap nu mai are suport, mai multe opțiuni de încredere sunt încă disponibile în Magazin de aplicații pe iOS și Magazin Play pe Android.
5. Asigurați-vă că dispozitivul este protejat
De îndată ce un exploit este identificat în sistemul de operare, dezvoltatorii lansează de obicei un patch pentru acesta în actualizările ulterioare. Și într-o lume în care ai putea fi piratat de un cod QR, securitatea dispozitivului este o necesitate.
Așadar, păstrați întotdeauna dispozitivul actualizat! Verificați în mod regulat eventualele patch-uri sau upgrade-uri și instalați-le cu prima șansă pe care o aveți.
6. Formatați dispozitivul atunci când este compromis
Dacă dispozitivul dvs. este deja spart sau compromis de malware injectat printr-un cod QR, cel mai bun mod de acțiune este să îl formatați.
Este posibil să pierdeți câteva fotografii și fișiere, dar un răspuns rapid aici va salva o mulțime de date valoroase, inclusiv detalii de conectare și informații bancare.
Acum că știi cum pot fi folosite codurile QR pentru a sparge dispozitive, cu siguranță va exista o schimbare a modelului din partea ta. Și ar trebui să existe!
Înainte de a pleca, află totul despre codurile QR și aplicarea acestora.
Împărtășiți-vă experiența cu codurile QR în secțiunea de comentarii.