Průvodce QR kódy

Je skenování QR kódů bezpečné?

QR kód je tištěný způsob uchovávání textu. Sám o sobě nemůže nic spustit. Každý skutečný útok přes QR kód funguje až v kroku po naskenování, kdy se text stane odkazem, sítí nebo platbou.

Co kód dokáže a nedokáže

Dekódováním symbolu získá váš telefon textový řetězec. Tímto řetězcem může být URL adresa, záznam Wi-Fi, kontaktní karta, telefonní číslo nebo prostý text. Nic v tomto formátu se nespouští. Telefon rozhodne, co nabídne, a vy se rozhodnete, zda to přijmete.

Hranice mezi čtením a jednáním

  • Skenování samo o sobě nemůže nainstalovat aplikaci Kód může odkazovat na stránku v obchodě s aplikacemi. Instalace stále vyžaduje vaše klepnutí a váš účet.
  • Skenování samo o sobě nemůže provést platbu Může otevřít platební obrazovku. Převod musíte potvrdit, obvykle pomocí kontroly obličeje nebo otisku prstu.
  • Skenování se může připojit k síti bez větších okolků Záznamy Wi-Fi jsou navrženy pro připojení jedním klepnutím. Právě u tohoto typu dat z cizího plakátu je namístě největší opatrnost.
  • Skenování může otevřít stránku, která vypadá přesně jako ta skutečná V tom spočívá celý útok. Číslo karty přebírá stránka, nikoli onen čtverec.

Jak podvody ve skutečnosti probíhají

Převládající vzorec je fyzický. Někdo vytiskne nálepku a umístí ji přes skutečný kód na parkovacím automatu, nabíjecí stanici, stole v restauraci nebo oznámení o doručení. Náhrada odkazuje na kopii skutečné platební stránky. Nikdo neprolomil žádnou kryptografii. Jen překryli jeden kus papíru jiným kusem papíru.

Druhý vzorec přichází e-mailem nebo dopisem: kód ve zprávě o nezaplaceném mýtném, pozdrženém balíčku nebo pozastaveném účtu. Vložení odkazu do obrázku jej dostane přes filtry, které čtou text. Varovným signálem je naléhavost, nikoli formát.

Třetím je kód, který vede na přihlašovací stránku služby, kterou používáte. Přicházíte z fyzického objektu, takže to působí méně jako phishingový e-mail, a právě proto to funguje.

Čtyři kontroly, než klepnete

  1. Přečtěte si doménu v náhledu Většina fotoaparátů zobrazí dekódovaný odkaz před jeho otevřením. Podívejte se na samotnou doménu, ne na přátelská slova vedle ní. Dlouhý odkaz se známou značkou ukrytou uprostřed nepatří této značce.
  2. Ohmatejte nálepku Přejeďte prstem po kódu na automatu nebo stole. Vrstva vinylu přes potištěný papír je tím nejspolehlivějším znakem manipulace.
  3. U všeho, co přijímá peníze, zadejte adresu ručně U parkování, mýtného nebo účtů otevřete aplikaci provozovatele nebo zadejte adresu, kterou už znáte. Čtverec úplně přeskočte.
  4. Přistupujte k Wi-Fi kódu jako k síti, kterou vám někdo podstrčil Připojení znamená, že svěřujete provozovateli metadata svého provozu. Podívejte se, jak fungují QR kódy pro Wi-Fi, abyste zjistili, co záznam obsahuje.

Bezpečnost při vytváření kódu

Otázka mění směr, když jste to vy, kdo kód generuje. Nyní spočívá riziko v tom, že se vaše data dostanou na cizí server, nebo že bude zaznamenáno každé budoucí naskenování.

Co generátor udělá s tím, co zadáte
Otázka Nahrání nebo dynamický generátor Vaultaire
Kde se data zpracovávají Často na serveru poskytovatele Ve vašem prohlížeči
Kdo může číst heslo k Wi-Fi, které zakódujete Kdokoli, kdo má přístup k logům serveru Nikdo, nikdy neopustí panel prohlížeče
Kam směřuje skenování Přes přesměrování poskytovatele, pokud je dynamický Přímo na data, která jste zadali
Sledování skenování Často zahrnuto Žádné, není pomocí čeho sledovat

Generátor Vaultaire vytváří pouze statické kódy. Sestaví symbol lokálně, znovu dekóduje hotové PNG a SVG pomocí samostatné čtečky a odemkne stahování až poté, co se dekódovaná data shodují s tím, co jste zkontrolovali. Tato kontrola zabraňuje tomu, aby se do tiskárny dostal poškozený záznam. Neříká to nic o tom, zda je cíl, který jste zadali, důvěryhodný, a na to nedokáže odpovědět žádný generátor.

Časté dotazy k bezpečnosti QR kódů

Může QR kód nakazit můj telefon virem?

Samotné skenování nic nenainstaluje. Kód uchovává text. Nebezpečí začíná až poté, co se text změní v akci: odkaz, který otevřete, stránku aplikace, ze které instalujete, síť, ke které se připojíte, nebo platbu, kterou schválíte.

Jak fungují podvody s QR kódy?

Obvykle jde o nálepku umístěnou přes skutečný kód na parkovacím automatu, stole nebo balíčku. Náhrada vás přesměruje na stránku, která kopíruje tu skutečnou a vyžaduje číslo karty nebo přihlášení.

Jak mohu zkontrolovat kód před jeho otevřením?

Přečtěte si doménu v banneru s náhledem fotoaparátu, ne slova kolem ní. Zkontrolujte, zda je kód vytištěn na povrchu a není přelepen přes jiný. U všeho, co se týká plateb, zadejte adresu, kterou už znáte.

Jsou QR kódy pro Wi-Fi bezpečné?

Wi-Fi kód vás připojí k síti, kterou pojmenovává, a provozovatel vidí metadata vašeho provozu jako u jakékoli jiné sítě. Naskenování kódu z neznámého plakátu vás připojí do cizí sítě, což je to skutečné riziko.

Je generátor QR kódů bezpečný k použití?

Záleží na tom, kam směřují data. Mnohé nahrávají obsah na server nebo vydávají dynamický kód, který směruje každé skenování přes přesměrování a zaznamenává jej. Generátor, který běží ve vašem prohlížeči a vytváří statický kód, nikam nic neodesílá.

Měl bych používat aplikaci pro skenování QR kódů?

Vestavěný fotoaparát u současných telefonů postačuje a zobrazí odkaz před jeho otevřením. Dodatečné aplikace pro skenování vyžadují přístup k fotoaparátu a často přidávají vlastní sledování, což je malé pohodlí vykoupené skutečnou cenou.