Pripravite se na presenečenje nad našimi ugotovitvami
- Na kode QR naletimo povsod, pa naj bo to na spletni strani, v kavarni ali celo na panojih.
- Poročila kažejo, da so se hekerji vedno znova infiltrirali v te kode QR ali jih zamenjali.
- Primeri vdiranja s kodo QR so v porastu in skrajni čas je, da uporabniki sprejmejo nekaj preventivnih ukrepov.
QR kode so v zadnjih nekaj letih prevzele svet. Pretirano zanašanje na pametne telefone je zagotovo prispevalo k njihovemu uspehu. Zdaj lahko kode QR skeniramo od koder koli. Domene, v katerih najdejo aplikacijo, so v porastu. Toda ali vas lahko vdrejo s kodo QR?
To vprašanje nas muči vse, pa naj gre za strokovnjaka na področju tehnologije ali nekoga, ki je pravkar dobil svojo prvo pametno napravo. Odgovor vas bo morda presenetil in verjetno boste dvakrat premislili, preden boste skenirali naslednjo kodo QR. Nadaljujte z branjem, če želite izvedeti!
Ali vas lahko s kodo QR vdrejo?
Da, koda QR vas lahko povzroči vdor in izgubo osebnih podatkov, celo poverilnic za prijavo in bančnih podatkov. Naše telefone običajno uporabljamo za skeniranje kod QR in te naprave shranjujejo vse vrste vitalnih podrobnosti, zaradi česar so še toliko bolj privlačne za hekerje.
Ko so bile kode QR prvič izumljene leta 1994, so bile varne in trend se je nadaljeval še kakšno desetletje. Toda od takrat se je pokrajina dramatično spremenila, stvari se obračajo na slabše. QR kode niso več varne!
Uporabljajo se lahko za infiltracijo v napravo, krajo podatkov, spreminjanje kritičnih parametrov, plačevanje brez izrecnega soglasja uporabnika in v najslabšem primeru napravijo napravo neuporabno. Čeprav večina od vas verjetno ne bo naletela na podobno situacijo, je vedno bolje biti pripravljen!
Kako lahko napadalci uporabijo kode QR?
Da bi to razumeli, najprej ugotovimo, kako delujejo kode QR. Koda QR je v bistvu nadgradnja črtne kode, saj shranjuje ogromno informacij in napravam zagotavlja navodila, ki jih je treba upoštevati pri skeniranju.
To je lahko nekaj tako preprostega, kot je odpiranje menija v kavarni ali preusmeritev na spletno mesto, oglas ali celo izvedba plačil. Kode QR zdaj najdejo vse večjo uporabo pri brezstičnih spletnih plačilih, zaradi česar so odlična tarča hekerjev.
Recimo, skenirate kodo QR, ki vas preusmeri na spletno mesto. Brskate po njem in nato prekinete sejo. Za zdaj ni nič sumljivega, kajne?
Nič hudega sluteči uporabniki se ne zavedajo, da lahko ta spletna mesta prenašajo stvari, ne da bi zahtevali izrecno odobritev. In te datoteke bodo ogrozile varnost in poslale kritične podatke nazaj hekerjem.
Poleg tega so bili primeri, ko so bili ogromni zneski odtegnjeni z uporabnikovega bančnega računa s preprostim skeniranjem kode QR. Kako to deluje? Koda QR določa nabor ukazov, ki napravi naročijo prenos zneska.
Čeprav obstajajo varnostni ukrepi, tako v telefonu kot v bančni aplikaciji, obstajajo tudi vrzeli, ki jih je treba izkoristiti. In hekerji jih nekako običajno najdejo!
Kako se zaščitim pred zlonamernimi kodami QR?
1. Ne skenirajte vsake kode QR, ki jo vidite
Kakšna je najboljša preventiva pred zlonamernimi kodami QR? Ne skenirajte jih. Uporabite druge varne načine, razen če ste preverili njihovo pristnost in dejstvo, da koda QR ni bila na noben način spremenjena.
Hekerji običajno QR kodo v kavarnah zamenjajo s svojimi prisluškovalnimi. Ali ustvarite preveč dobre oglase, da bi pritegnili uporabnike. Kadarkoli ga vidite, dvakrat premislite, preden ga skenirate. Ker ko je ta del opravljen, ne bo minilo dolgo, preden bodo podatki ogroženi.
2. Preverite URL, na katerega preusmerja koda QR
Večina kod QR preusmeri na spletno mesto. In celo oddaljena varna naprava bo najprej navedla povezavo, preden se dejansko odpravi na spletno stran. In to je vaša priložnost, da preverite, ali je koda QR zakonita ali vdrla.
Preverite, ali koda QR preusmerja na isto spletno mesto, kot bi morala. Ne pozabite, ko se vdre v kodo QR, se hekerji še posebej potrudijo, da ustvarijo spletno stran, ki je po spletnem naslovu in vmesniku podobna izvirni.
Zato boste morali skrbno pregledati povezavo. Poiščite morebitne anomalije, dodatne znake, vezaje ali poševnice. To so spremembe, ki pogosto ostanejo neopažene. In nekaj sekund truda tukaj lahko reši vaš telefon pred vdorom s kodo QR.
3. Nikoli ne delite bančnih ali zasebnih podatkov
Če optično preberete kodo QR in vas ta preusmeri na spletno stran, ki zahteva zasebne ali pomembne podatke, jih nikoli ne delite z drugimi. Za bančne namene se nikoli ne zanašajte na kode QR in uporabite uradno aplikacijo ali spletno stran banke.
Nekateri hekerji oblikujejo spletno stran, ki je videti presenetljivo podobna strani za prijavo platforme socialnega omrežja. Vse informacije, ki jih navedete tukaj, bodo poslane neposredno hekerju, kar bo privedlo do ogrožanja vašega računa.
- Zasvojenost s tehnologijo: statistični podatki in dejstva iz resničnega sveta za leto 2023
- Statistika in dejstva o IoT za leto 2023 (+ 10-letna napoved)
- Kako ustvariti in nastaviti varnostni ključ USB v sistemu Windows 11
- Auto-GPT vs. ChatGPT: kateri je boljši? [Ključne razlike]
- Auto-GPT: Najlažji način za namestitev in nastavitev
4. Uporabite varen skener kode QR
Odkar so prevare s kodo QR postale problem, ki je neposredno prizadel množice, so mnoge priljubljene protivirusne rešitve so razvili namensko aplikacijo za skeniranje QR za uporabnike mobilnih telefonov.
Medtem ko je Norton Snap QR Code Reader je brez podpore, je še vedno na voljo več zanesljivih možnosti v Trgovina z aplikacijami na iOS in Trgovina z igračami na Androidu.
5. Prepričajte se, da je naprava zaščitena
Takoj, ko je v OS prepoznan izkoriščanje, razvijalci običajno izdajo popravek zanj v naslednjih posodobitvah. In v svetu, kjer vas lahko vdrejo s kodo QR, je varnost naprave nujna.
Zato imejte napravo vedno posodobljeno! Redno preverjajte morebitne popravke ali nadgradnje in jih namestite ob prvi priložnosti.
6. Formatirajte napravo, ko je ogrožena
Če je vaša naprava že vdrla ali jo je ogrozila zlonamerna programska oprema, vstavljena prek kode QR, je najbolje, da jo formatirate.
Morda boste izgubili nekaj fotografij in datotek, vendar boste s hitrim odzivom prihranili ogromno dragocenih podatkov, vključno s podatki za prijavo in bančnimi podatki.
Zdaj, ko veste, kako je mogoče s kodami QR vdreti v naprave, se bo na vaši strani zagotovo spremenil vzorec. In moralo bi biti!
Preden odidete, ugotovite vse o QR kodah in njihovi uporabi.
Delite svoje izkušnje s kodami QR v razdelku za komentarje.