AnasayfagüvenlikQR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

QR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

Η QR kodlarının kullanımı artıyorancak siber saldırılar da öyle: Kimlik avıkötü amaçlı yazılımlar, bankacılık soygunları ve çok daha fazlası yalnızca bir yanlış tarama. Bu sonuç sonra ortaya çıktı araştırma tarafından yürütülen Ivanti 4.157 tüketiciye Çin, Fransa, Almanya, Japonya, Birleşik Krallık ve Amerika Birleşik Devletleri'nde.

Özellikle soruşturma şunu buldu: Yanıt verenlerin% 57'si Mart 2020'nin ortasından bu yana QR kodu kullanımlarını artırdıesas olarak ihtiyaç nedeniyle temassız işlemler onun patlamasıyla Covid-19. Toplamda, katılımcıların dörtte üçü (77%) belirtti ki Pandemiden önce QR kodlarını taradı,% 43'ü ise geçen hafta QR kodlarını taradığını söyledi.

Ayrıca oku: Bing ile hızlı bir şekilde QR kodları oluşturma

QR (Hızlı Yanıt) kodları, bir yerde başlayan bir barkod biçimidir. Japonya'da 1990'ların başında, sahasında otomotiv endüstrisi. Geniş depolama kapasiteleri ve okunabilirlikleri nedeniyle çok popüler hale geldiler. Günümüzde QR kodlarını dergilerde, çeşitli yayınlarda, mağaza kartlarında, binalarda ve hatta tişörtlerde buluyoruz.

QR kodları
QR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

Ivanti şunları bildirdi: "Pandeminin başlangıcında restoranlar, menü veya ödeme seçeneği olarak QR kodlarını kullandı, ancak salgın 2020 boyunca devam ettikçe, tüketiciler doktora gitmek veya reçete almak gibi pratik şeyler için QR kodlarını daha sık kullandı. "Ofislerde ve işyerlerinde bile QR kodlarının kullanımı% 11'den% 14'e yükseldi ve bu da pandemi sırasında kullanım şeklindeki değişikliğin altını çiziyor."

Buna ek olarak, % 83 katılımcılar şunu belirtti son 12 ayda ilk kez QR kodunu kullandı, yapmak ödeme veya bir finans tamamlayın işlem. Bunların yarısından fazlası (54%) finansal nedenlerle QR kodu kullanıldı sadece son üç ay.

Ayrıca bakınız: Wi-Fi'nizi QR koduyla nasıl kolayca paylaşabilirsiniz?

QR kodlarının artan kullanımı ilgilerini artırıyor hacker, farkına varmak için çok iyi bir fırsat gören siber saldırılarIvanti'ye göre. Bu yüzden olsa da Ankete katılanların% 87'si QR kodu kullanarak kendilerini güvende hissettiğini söyledi Finansal bir işlemi tamamlamak için, potansiyel tehditler nedeniyle aslında daha isteksiz olmaları gerekir.

Ivanti Kıdemli Ürün ve Güvenlik Müdürü Chris Goettl şunları söyledi: "Son anketimizde, katılımcıların% 31'i, beklemedikleri bir şeyi yapan veya şüpheli bir web sitesine götürülen bir QR kodunu taradıklarını iddia etti. "Bu, ankete katılanların% 25'inin aynı şeyin başlarına geldiği bir QR kodunu taradıklarını iddia ettiği altı ay öncesine kıyasla küçük bir artışı gösteriyor."

QR siber saldırıları kodlar mı?
QR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

Gerçek dünyadaki saldırıların nasıl gerçekleştirileceğiyle ilgili olarak Goettl, bilgisayar korsanlarının kötü amaçlı QR kodlu etiketler ve bunları yasal QR kodlarına yapıştırın, işlemleri izlemelerine ve ödeme bilgilerini kaydetmelerine olanak tanır.

"Bu, otoparklarda ve açık hava yemek alanlarında oldu", Goettl işaret etti.

Buna ek olarak, bilgisayar korsanları genellikle QR kodlarını kullanır: kimlik avı ve kötü amaçlı yazılım saldırılarıkötü amaçlı QR kodları kullanıcıları sitelere yönlendirin yasal gibi görünen ama gerçekte kimlik bilgilerini, kredi kartı verilerini, kurumsal bağlantıları ve daha fazlasını çalmak için oluşturulmuştur. Ayrıca kullanıcıları, kötü amaçlı yazılımları mobil cihazlara otomatik olarak indir. Her iki saldırı türü de genellikle bilgisayar korsanlığı yapan hesapları, kurumsal uygulamaları ve bir cihazda bulunabilecek verileri hedef alır.

Bununla birlikte, en yaygın biçim QRL kaçırma nakitsiz ödemeleri kolaylaştırmak için tasarlanmış yasal bir QR kodunun, tarama sırasında banka veya finansal hesap bilgilerini açığa çıkaran kötü niyetli bir QR koduyla değiştirilmesidir. Bu kötü amaçlı QR kodu, bilgisayar korsanlarının banka hesaplarından para aktarmasına izin verebilir.

QR kod
QR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

Teklif: NSW: QR kodları, COVID-19 kontaklarını tespit etmede çok etkilidir

Riskler daha da büyüktür. Katılımcıların% 49'u Ivanti araştırmasında mobil güvenlik yazılımına sahip değilama aynı zamanda gözlenen genel farkındalık eksikliği. Örneğin, yalnızca % 37'si bir QR kodunun bir uygulamayı indirebileceğini biliyordusadece beşte biri (% 22) bir QR kodunun fiziksel konumu verebileceğini biliyordu. Üstelik sadece % 39'u kötü amaçlı bir QR kodunu tanıyabileceğini söyledi.

Goettl, salgın nedeniyle çalışanların mobil cihazlarını herhangi bir yerden kurumsal verilere ve hizmetlere erişmek için her zamankinden daha fazla kullandığını açıkladı. QR kodlarının popülaritesi ve kullanımı artmaya devam ettikçe, cihazlara girmeyi ve kişisel veya kurumsal verileri çalmayı amaçlayan bilgisayar korsanları tarafından şüphesiz daha fazla sömürülecek..

QR kod siber saldırılarını nasıl önleyebilirsiniz?

  • Böyle bir saldırıya kurban gitmekten kaçınmak için önce birini evlat edinmelisiniz. iyi temel güvenlik "hijyen". Örneğin, aceleyle yapıştırılmış gibi görünen halka açık yerlerdeki QR kodlarına dikkat etmelisiniz, çünkü bunlar yasal bir QR kodunun yerini almış olabilir.
  • Rastgele bir QR kodunu taramayın.
  • Bir QR kodunu taradıktan sonra bir parola veya oturum açma bilgisi gerekiyorsa şüpheci olun
  • Yasal olduklarından emin olmadığınız sürece e-postalarda alınan QR kodlarını taramayın.
  • Bir etikete yazdırılmışsa ve başka bir QR kodunun üzerine yerleştirilmişse QR kodunu taramayın. Önce bir personelden yasallığını doğrulamasını isteyin. Şirket orijinal QR kodunu güncelleyebilir.
siber saldırılar
QR kodları: Sizi siber saldırılara karşı nasıl savunmasız kılarlar?

Son olarak Goettl şunları vurguladı: "Bu konu hakkında çok az farkındalık var. QR kodları o kadar yaygın hale geldi ki, insanların taraması kolay. "QR kodlarına ne kadar bağımlı olursanız, kötü amaçlı kod, fidye yazılımı yükleme veya bir mobil cihazdan iletişim veya ödeme bilgilerini çalma aracı olarak kötü amaçlı QR kodlarında başarılı olma olasılıkları o kadar artar."

Bilgi kaynağı: tehditpost.com

Pohackontashttps://www.secnews.gr
Her başarı deneme kararı ile başlar.
spot_img

CANLI HABERLER