Mit tehet és mit nem egy kód
Egy szimbólum dekódolása egy karakterláncot ad a telefonjának. Ez a karakterlánc lehet URL, Wi-Fi rekord, névjegykártya, telefonszám vagy egyszerű szöveg. A formátumban semmi sem hajtódik végre. A telefon dönti el, hogy mit ajánl fel, és Ön dönti el, hogy elfogadja-e.
A határ az olvasás és a cselekvés között
- A beolvasás önmagában nem tud alkalmazást telepíteni A kód mutathat egy alkalmazásbolt oldalára. A telepítéshez továbbra is az Ön érintésére és fiókjára van szükség.
- A beolvasás önmagában nem tud fizetést indítani Megnyithat egy fizetési képernyőt. Az átutaláshoz az Ön jóváhagyása szükséges, általában arc- vagy ujjlenyomat-ellenőrzéssel.
- A beolvasás különösebb ceremónia nélkül csatlakozhat egy hálózathoz A Wi-Fi rekordokat egyetlen érintésre tervezték. Ez az az adattípus, amely a legnagyobb óvatosságot igényli egy idegen plakátja esetén.
- A beolvasás megnyithat egy oldalt, amely pontosan úgy néz ki, mint a valódi Ez a teljes támadás. Az oldal kéri a kártyaszámot, nem a négyzet.
Hogyan zajlanak valójában a csalások
A domináns minta fizikai. Valaki kinyomtat egy matricát, és a valódi kódra ragasztja egy parkolóórán, töltőállomáson, éttermi asztalon vagy kézbesítési értesítőn. A csere a valódi fizetési oldal másolatára mutat. Senki sem tört fel semmilyen kriptográfiát. Egy darab papírt letakartak egy másik darab papírral.
A második minta e-mailben vagy levélben érkezik: egy kód egy kifizetetlen útdíjról, visszatartott csomagról vagy felfüggesztett fiókról szóló üzenetben. Ha a hivatkozást egy képbe teszik, az átjut a szöveget olvasó szűrőkön. A sürgetés az árulkodó jel, nem a formátum.
A harmadik egy olyan kód, amely egy Ön által használt szolgáltatás bejelentkezési oldalára vezet. Egy fizikai tárgyról érkezik, így kevésbé tűnik adathalász e-mailnek, és pontosan ezért működik.
Négy ellenőrzés, mielőtt rábökne
- Olvassa el a domaint az előnézetben A legtöbb kamera megmutatja a dekódolt hivatkozást a megnyitás előtt. Magát a domaint nézze, ne a mellette lévő barátságos szavakat. Egy hosszú hivatkozás, amelynek a közepén egy ismerős márka van elrejtve, nem az a márka.
- Tapintsa meg a matricát Húzza végig az ujját a kódon egy parkolóórán vagy asztalon. A nyomtatott papíron lévő vinilréteg a manipuláció legmegbízhatóbb jele.
- Gépelje be a címet mindenhez, ami pénzbe kerül Parkoláshoz, útdíjhoz vagy számlához nyissa meg az üzemeltető alkalmazását, vagy gépelje be a már ismert címet. Hagyja ki teljesen a négyzetet.
- Kezelje úgy a Wi-Fi kódot, mint egy hálózatot, amit a kezébe adtak A csatlakozás azt jelenti, hogy rábízza a forgalmi metaadatait az üzemeltetőre. Nézze meg, hogyan működnek a Wi-Fi QR-kódok, hogy megtudja, mit tartalmaz a rekord.
Biztonság, amikor Ön készít egyet
A kérdés irányt vált, amikor Ön az, aki a kódot generálja. Ilyenkor a kockázat az, hogy az adatai valaki más szerverére kerülnek, vagy hogy minden jövőbeli beolvasást naplóznak.
| Kérdés | Feltöltés vagy dinamikus generátor | Vaultaire |
|---|---|---|
| Hol dolgozzák fel az adatot | Gyakran a szolgáltató szerverén | A böngészőjében |
| Ki olvashatja el a kódolt Wi-Fi jelszót | Aki a szervernaplókat kezeli | Senki, soha nem hagyja el a lapot |
| Hová vezet a beolvasás | Egy szolgáltatói átirányításon keresztül, ha dinamikus | Egyenesen a begépelt adathoz |
| Beolvasás követése | Gyakran tartalmazza | Nincs, nincs mivel követni |
A Vaultaire generátor csak statikus kódokat készít. Helyileg építi fel a szimbólumot, egy külön olvasóval újra dekódolja az elkészült PNG-t és SVG-t, és csak azután teszi elérhetővé a letöltést, miután a dekódolt adat megegyezik az Ön által ellenőrzöttel. Ez az ellenőrzés akadályozza meg, hogy egy hibás rekord a nyomtatóba kerüljön. Ez nem mond semmit arról, hogy a begépelt célállomás megbízható-e, és erre egyetlen generátor sem tud válaszolni.
QR-kód biztonság GYIK
Vírusos lehet a telefonom egy QR-kódtól?
A beolvasás önmagában nem telepít semmit. A kód szöveget tárol. A veszély akkor kezdődik, amikor a szövegből művelet lesz: egy megnyitott hivatkozás, egy alkalmazásoldal, ahonnan telepít, egy hálózat, amelyhez csatlakozik, vagy egy fizetés, amelyet jóváhagy.
Hogyan működnek a QR-kódos csalások?
Általában egy valódi kódra ragasztott matrica egy parkolóórán, asztalon vagy csomagon. A csere egy olyan oldalra irányítja, amely lemásolja az eredetit, és kártyaszámot vagy bejelentkezést kér.
Hogyan ellenőrizhetek egy kódot a megnyitása előtt?
A domaint olvassa el a kamera előnézeti sávjában, ne a körülötte lévő szavakat. Ellenőrizze, hogy a kód a felületre van-e nyomtatva, és nem egy másikra van-e ragasztva. Fizetés esetén gépelje be a már ismert címet.
Biztonságosak a Wi-Fi QR-kódok?
A Wi-Fi kód csatlakoztatja a megnevezett hálózathoz, és az üzemeltető látja a forgalmi metaadatait, mint bármely más hálózat esetében. Ha egy ismeretlen plakátról olvas be egyet, valaki más hálózatára kerül, és ez a valódi kockázat.
Biztonságos a QR-kód generátor használata?
Attól függ, hová kerül az adat. Sok feltölti a tartalmat, vagy olyan dinamikus kódot ad ki, amely minden beolvasást egy átirányításon keresztül vezet és naplóz. Egy olyan generátor, amely a böngészőjében fut és statikus kódot készít, nem küld semmit sehova.
Használjak QR-kód olvasó alkalmazást?
A jelenlegi telefonokon a beépített kamera is elegendő, és megnyitás előtt megmutatja a hivatkozást. Az extra olvasóalkalmazások kamera-hozzáférést kérnek, és gyakran hozzáadják a saját követésüket, ami egy kis kényelmet cserél el valós áron.