สิ่งที่โค้ดสามารถทำได้และทำไม่ได้
การถอดรหัสสัญลักษณ์จะให้สตริง (string) แก่โทรศัพท์ของคุณ สตริงนั้นอาจเป็น URL, ระเบียน Wi-Fi, นามบัตรผู้ติดต่อ, หมายเลขโทรศัพท์ หรือข้อความธรรมดา ไม่มีสิ่งใดในรูปแบบนี้ที่สามารถประมวลผลคำสั่งได้ โทรศัพท์จะเป็นผู้ตัดสินใจว่าจะเสนออะไร และคุณเป็นผู้ตัดสินใจว่าจะยอมรับหรือไม่
เส้นแบ่งระหว่างการอ่านและการกระทำ
- การสแกนไม่สามารถติดตั้งแอปได้ด้วยตัวเอง โค้ดสามารถชี้ไปยังหน้าแอปสโตร์ได้ แต่การติดตั้งยังคงต้องอาศัยการแตะและบัญชีของคุณ
- การสแกนไม่สามารถหักเงินได้ด้วยตัวเอง มันสามารถเปิดหน้าจอการชำระเงินได้ แต่การโอนเงินต้องการให้คุณยืนยัน ซึ่งมักจะใช้การสแกนใบหน้าหรือลายนิ้วมือ
- การสแกนสามารถเข้าร่วมเครือข่ายได้โดยไม่ต้องมีขั้นตอนยุ่งยาก ระเบียน Wi-Fi ได้รับการออกแบบมาให้แตะเพียงครั้งเดียว นั่นคือประเภทเพย์โหลดที่ควรระมัดระวังมากที่สุดเมื่อมาจากโปสเตอร์ของคนแปลกหน้า
- การสแกนสามารถเปิดหน้าที่ดูเหมือนของจริงทุกประการ นี่คือการโจมตีทั้งหมด หน้าเว็บนั้นต่างหากที่รับหมายเลขบัตรไป ไม่ใช่รูปสี่เหลี่ยม
กลโกงทำงานอย่างไรในความเป็นจริง
รูปแบบที่พบมากที่สุดคือทางกายภาพ มีคนพิมพ์สติกเกอร์แล้วนำไปแปะทับโค้ดจริงบนมิเตอร์จอดรถ สถานีชาร์จ โต๊ะร้านอาหาร หรือใบแจ้งการจัดส่ง โค้ดที่นำมาแทนที่จะชี้ไปยังสำเนาของหน้าการชำระเงินจริง ไม่มีใครเจาะระบบการเข้ารหัสใดๆ พวกเขาแค่เอากระดาษแผ่นหนึ่งไปปิดทับกระดาษอีกแผ่นหนึ่ง
รูปแบบที่สองมาทางอีเมลหรือจดหมาย: โค้ดในข้อความเกี่ยวกับค่าผ่านทางที่ยังไม่ได้ชำระ พัสดุที่ถูกระงับ หรือบัญชีที่ถูกระงับ การใส่ลิงก์ไว้ในรูปภาพช่วยให้ผ่านตัวกรองที่อ่านข้อความได้ ความเร่งด่วนคือจุดสังเกต ไม่ใช่รูปแบบ
รูปแบบที่สามคือโค้ดที่นำไปสู่หน้าเข้าสู่ระบบสำหรับบริการที่คุณใช้งานอยู่ คุณเข้าถึงผ่านวัตถุทางกายภาพ จึงรู้สึกเหมือนอีเมลฟิชชิงน้อยลง ซึ่งนั่นคือเหตุผลที่มันได้ผล
4 ข้อควรตรวจสอบก่อนที่คุณจะแตะ
- อ่านชื่อโดเมนในตัวอย่าง กล้องส่วนใหญ่จะแสดงลิงก์ที่ถอดรหัสแล้วก่อนที่จะเปิด ให้ดูที่ชื่อโดเมนโดยตรง ไม่ใช่คำที่ดูเป็นมิตรซึ่งอยู่ข้างๆ ลิงก์ยาวๆ ที่มีแบรนด์คุ้นเคยซ่อนอยู่ตรงกลางนั้นไม่ใช่แบรนด์นั้นจริงๆ
- สัมผัสสติกเกอร์ ลองใช้นิ้วลูบผ่านโค้ดบนมิเตอร์หรือโต๊ะ ชั้นไวนิลที่ทับบนกระดาษพิมพ์เป็นสัญญาณบ่งบอกการดัดแปลงที่เชื่อถือได้มากที่สุด
- พิมพ์ที่อยู่ด้วยตนเองสำหรับสิ่งใดก็ตามที่ต้องจ่ายเงิน สำหรับค่าจอดรถ ค่าผ่านทาง หรือบิล ให้เปิดแอปของผู้ให้บริการหรือพิมพ์ที่อยู่ที่คุณรู้จักอยู่แล้ว ข้ามรูปสี่เหลี่ยมนั้นไปเลย
- ปฏิบัติต่อโค้ด Wi-Fi เหมือนเครือข่ายที่มีคนยื่นให้คุณ การเข้าร่วมหมายถึงการไว้วางใจผู้ให้บริการด้วยข้อมูลเมตาการรับส่งข้อมูลของคุณ ดูวิธีการทำงานของ QR code สำหรับ Wi-Fi เพื่อดูว่าระเบียนนั้นมีอะไรบ้าง
ความปลอดภัยเมื่อคุณสร้างโค้ด
คำถามจะเปลี่ยนทิศทางเมื่อคุณเป็นคนสร้างโค้ดเอง ตอนนี้ความเสี่ยงคือเพย์โหลดของคุณอาจไปถึงเซิร์ฟเวอร์ของคนอื่น หรือทุกการสแกนในอนาคตจะถูกบันทึกไว้
| คำถาม | ตัวสร้างแบบอัปโหลดหรือแบบไดนามิก | Vaultaire |
|---|---|---|
| ตำแหน่งที่ประมวลผลเพย์โหลด | มักจะอยู่บนเซิร์ฟเวอร์ของผู้ให้บริการ | ในเบราว์เซอร์ของคุณ |
| ใครสามารถอ่านรหัสผ่าน Wi-Fi ที่คุณเข้ารหัสได้บ้าง | ใครก็ตามที่ถือบันทึกของเซิร์ฟเวอร์ | ไม่มีใคร ข้อมูลไม่เคยออกจากแท็บ |
| ปลายทางของการสแกน | ผ่านการเปลี่ยนเส้นทางของผู้ให้บริการ หากเป็นแบบไดนามิก | ตรงไปยังข้อมูลที่คุณพิมพ์ |
| การติดตามการสแกน | มักจะรวมอยู่ด้วย | ไม่มี ไม่มีอะไรให้ติดตาม |
เครื่องมือสร้างของ Vaultaire สร้างเฉพาะโค้ดแบบคงที่เท่านั้น โดยจะสร้างสัญลักษณ์ในเครื่อง ถอดรหัสไฟล์ PNG และ SVG ที่เสร็จแล้วอีกครั้งด้วยตัวอ่านแยกต่างหาก และปลดล็อกการดาวน์โหลดหลังจากที่ข้อมูลที่ถอดรหัสตรงกับสิ่งที่คุณตรวจสอบ การตรวจสอบนี้คือสิ่งที่หยุดยั้งไม่ให้ข้อมูลที่ผิดเพี้ยนไปถึงเครื่องพิมพ์ แต่ไม่ได้บอกว่าปลายทางที่คุณพิมพ์นั้นเชื่อถือได้หรือไม่ และไม่มีเครื่องมือสร้างใดสามารถตอบคำถามนั้นได้
คำถามที่พบบ่อยเกี่ยวกับความปลอดภัยของ QR code
QR code ทำให้โทรศัพท์ของฉันติดไวรัสได้หรือไม่?
การสแกนเพียงอย่างเดียวไม่ได้ติดตั้งอะไร โค้ดจะเก็บข้อความ อันตรายจะเริ่มต้นขึ้นหลังจากที่ข้อความกลายเป็นการกระทำ: ลิงก์ที่คุณเปิด หน้าแอปที่คุณติดตั้ง เครือข่ายที่คุณเข้าร่วม หรือการชำระเงินที่คุณอนุมัติ
กลโกง QR code ทำงานอย่างไร?
มักจะเป็นสติกเกอร์ที่ติดทับโค้ดจริงบนมิเตอร์จอดรถ โต๊ะ หรือพัสดุ โค้ดที่นำมาแทนที่จะส่งคุณไปยังหน้าที่คัดลอกของจริงและขอหมายเลขบัตรหรือการเข้าสู่ระบบ
ฉันจะตรวจสอบโค้ดก่อนเปิดได้อย่างไร?
อ่านโดเมนในแบนเนอร์แสดงตัวอย่างของกล้อง ไม่ใช่คำที่อยู่รอบๆ ตรวจสอบว่าโค้ดถูกพิมพ์ลงบนพื้นผิวแทนที่จะติดทับโค้ดอื่น สำหรับสิ่งที่เกี่ยวข้องกับการชำระเงิน ให้พิมพ์ที่อยู่ที่คุณทราบอยู่แล้ว
QR code สำหรับ Wi-Fi ปลอดภัยหรือไม่?
โค้ด Wi-Fi จะเข้าร่วมเครือข่ายตามชื่อ และผู้ให้บริการจะเห็นข้อมูลเมตาการรับส่งข้อมูลของคุณเหมือนกับเครือข่ายอื่นๆ การสแกนโค้ดจากโปสเตอร์ที่ไม่รู้จักจะทำให้คุณเข้าสู่เครือข่ายของคนอื่น ซึ่งเป็นความเสี่ยงที่แท้จริง
เครื่องมือสร้าง QR code ปลอดภัยที่จะใช้งานหรือไม่?
ขึ้นอยู่กับว่าข้อมูลไปที่ใด หลายแห่งอัปโหลดเนื้อหา หรือออกโค้ดแบบไดนามิกที่กำหนดเส้นทางทุกการสแกนผ่านการเปลี่ยนเส้นทางและบันทึกไว้ เครื่องมือสร้างที่ทำงานในเบราว์เซอร์ของคุณและสร้างโค้ดแบบคงที่จะไม่ส่งอะไรไปที่ไหนเลย
ฉันควรใช้แอปสแกน QR หรือไม่?
กล้องในตัวก็เพียงพอแล้วสำหรับโทรศัพท์ในปัจจุบันและจะแสดงลิงก์ก่อนเปิด แอปสแกนเนอร์เพิ่มเติมจะขอสิทธิ์เข้าถึงกล้องและมักจะเพิ่มการติดตามของตัวเอง ซึ่งเป็นการแลกความสะดวกสบายเล็กน้อยกับต้นทุนที่แท้จริง