QR-kód útmutató

Biztonságos beolvasni a QR-kódokat?

A QR-kód a szöveg tárolásának nyomtatott módja. Önmagában nem tud futtatni semmit. Minden valódi QR-támadás a beolvasás utáni lépésben működik, amikor a szövegből hivatkozás, hálózat vagy fizetés lesz.

Mit tehet és mit nem egy kód

Egy szimbólum dekódolása egy karakterláncot ad a telefonjának. Ez a karakterlánc lehet URL, Wi-Fi rekord, névjegykártya, telefonszám vagy egyszerű szöveg. A formátumban semmi sem hajtódik végre. A telefon dönti el, hogy mit ajánl fel, és Ön dönti el, hogy elfogadja-e.

A határ az olvasás és a cselekvés között

  • A beolvasás önmagában nem tud alkalmazást telepíteni A kód mutathat egy alkalmazásbolt oldalára. A telepítéshez továbbra is az Ön érintésére és fiókjára van szükség.
  • A beolvasás önmagában nem tud fizetést indítani Megnyithat egy fizetési képernyőt. Az átutaláshoz az Ön jóváhagyása szükséges, általában arc- vagy ujjlenyomat-ellenőrzéssel.
  • A beolvasás különösebb ceremónia nélkül csatlakozhat egy hálózathoz A Wi-Fi rekordokat egyetlen érintésre tervezték. Ez az az adattípus, amely a legnagyobb óvatosságot igényli egy idegen plakátja esetén.
  • A beolvasás megnyithat egy oldalt, amely pontosan úgy néz ki, mint a valódi Ez a teljes támadás. Az oldal kéri a kártyaszámot, nem a négyzet.

Hogyan zajlanak valójában a csalások

A domináns minta fizikai. Valaki kinyomtat egy matricát, és a valódi kódra ragasztja egy parkolóórán, töltőállomáson, éttermi asztalon vagy kézbesítési értesítőn. A csere a valódi fizetési oldal másolatára mutat. Senki sem tört fel semmilyen kriptográfiát. Egy darab papírt letakartak egy másik darab papírral.

A második minta e-mailben vagy levélben érkezik: egy kód egy kifizetetlen útdíjról, visszatartott csomagról vagy felfüggesztett fiókról szóló üzenetben. Ha a hivatkozást egy képbe teszik, az átjut a szöveget olvasó szűrőkön. A sürgetés az árulkodó jel, nem a formátum.

A harmadik egy olyan kód, amely egy Ön által használt szolgáltatás bejelentkezési oldalára vezet. Egy fizikai tárgyról érkezik, így kevésbé tűnik adathalász e-mailnek, és pontosan ezért működik.

Négy ellenőrzés, mielőtt rábökne

  1. Olvassa el a domaint az előnézetben A legtöbb kamera megmutatja a dekódolt hivatkozást a megnyitás előtt. Magát a domaint nézze, ne a mellette lévő barátságos szavakat. Egy hosszú hivatkozás, amelynek a közepén egy ismerős márka van elrejtve, nem az a márka.
  2. Tapintsa meg a matricát Húzza végig az ujját a kódon egy parkolóórán vagy asztalon. A nyomtatott papíron lévő vinilréteg a manipuláció legmegbízhatóbb jele.
  3. Gépelje be a címet mindenhez, ami pénzbe kerül Parkoláshoz, útdíjhoz vagy számlához nyissa meg az üzemeltető alkalmazását, vagy gépelje be a már ismert címet. Hagyja ki teljesen a négyzetet.
  4. Kezelje úgy a Wi-Fi kódot, mint egy hálózatot, amit a kezébe adtak A csatlakozás azt jelenti, hogy rábízza a forgalmi metaadatait az üzemeltetőre. Nézze meg, hogyan működnek a Wi-Fi QR-kódok, hogy megtudja, mit tartalmaz a rekord.

Biztonság, amikor Ön készít egyet

A kérdés irányt vált, amikor Ön az, aki a kódot generálja. Ilyenkor a kockázat az, hogy az adatai valaki más szerverére kerülnek, vagy hogy minden jövőbeli beolvasást naplóznak.

Mit csinál egy generátor azzal, amit begépel
Kérdés Feltöltés vagy dinamikus generátor Vaultaire
Hol dolgozzák fel az adatot Gyakran a szolgáltató szerverén A böngészőjében
Ki olvashatja el a kódolt Wi-Fi jelszót Aki a szervernaplókat kezeli Senki, soha nem hagyja el a lapot
Hová vezet a beolvasás Egy szolgáltatói átirányításon keresztül, ha dinamikus Egyenesen a begépelt adathoz
Beolvasás követése Gyakran tartalmazza Nincs, nincs mivel követni

A Vaultaire generátor csak statikus kódokat készít. Helyileg építi fel a szimbólumot, egy külön olvasóval újra dekódolja az elkészült PNG-t és SVG-t, és csak azután teszi elérhetővé a letöltést, miután a dekódolt adat megegyezik az Ön által ellenőrzöttel. Ez az ellenőrzés akadályozza meg, hogy egy hibás rekord a nyomtatóba kerüljön. Ez nem mond semmit arról, hogy a begépelt célállomás megbízható-e, és erre egyetlen generátor sem tud válaszolni.

QR-kód biztonság GYIK

Vírusos lehet a telefonom egy QR-kódtól?

A beolvasás önmagában nem telepít semmit. A kód szöveget tárol. A veszély akkor kezdődik, amikor a szövegből művelet lesz: egy megnyitott hivatkozás, egy alkalmazásoldal, ahonnan telepít, egy hálózat, amelyhez csatlakozik, vagy egy fizetés, amelyet jóváhagy.

Hogyan működnek a QR-kódos csalások?

Általában egy valódi kódra ragasztott matrica egy parkolóórán, asztalon vagy csomagon. A csere egy olyan oldalra irányítja, amely lemásolja az eredetit, és kártyaszámot vagy bejelentkezést kér.

Hogyan ellenőrizhetek egy kódot a megnyitása előtt?

A domaint olvassa el a kamera előnézeti sávjában, ne a körülötte lévő szavakat. Ellenőrizze, hogy a kód a felületre van-e nyomtatva, és nem egy másikra van-e ragasztva. Fizetés esetén gépelje be a már ismert címet.

Biztonságosak a Wi-Fi QR-kódok?

A Wi-Fi kód csatlakoztatja a megnevezett hálózathoz, és az üzemeltető látja a forgalmi metaadatait, mint bármely más hálózat esetében. Ha egy ismeretlen plakátról olvas be egyet, valaki más hálózatára kerül, és ez a valódi kockázat.

Biztonságos a QR-kód generátor használata?

Attól függ, hová kerül az adat. Sok feltölti a tartalmat, vagy olyan dinamikus kódot ad ki, amely minden beolvasást egy átirányításon keresztül vezet és naplóz. Egy olyan generátor, amely a böngészőjében fut és statikus kódot készít, nem küld semmit sehova.

Használjak QR-kód olvasó alkalmazást?

A jelenlegi telefonokon a beépített kamera is elegendő, és megnyitás előtt megmutatja a hivatkozást. Az extra olvasóalkalmazások kamera-hozzáférést kérnek, és gyakran hozzáadják a saját követésüket, ami egy kis kényelmet cserél el valós áron.