FBI: veszélyesek lehetnek a QR-kódok
Az egyre több manipulált QR-kód miatt az FBI biztonsági figyelmeztetést adott ki.
Az FBI munkatársai mind több olyan csalással találkoznak, amelyek manipulált, meghamisított QR-kódok révén következnek be. Az elkövetők trükkje alapvetően nagyon egyszerű, hiszen mindössze azt használják ki, hogy a QR-kódok alapvetően semmitmondóak az emberek számára. Csak akkor derül ki, hogy mit is rejtenek, amikor azt a felhasználó például az okostelefonja segítségével leolvassa. Amikor ez megtörténik, akkor a kódolt tartalom függvényében alkalmazások (általában az alapértelmezett webböngésző) nyílik meg.
Az elmúlt időszakban elszaporodó csalások során a támadók többféle módszert is bevetettek. Gyakori, hogy boltokban, nyilvános helyeken lecserélik a kihelyezett kódokat. Igyekeznek minél több manipulált QR-kódot átmatricázni például pénztáraknál, mivel ezeken a helyeken az emberek sietnek, és nem igazán figyelik, hogy a fizetéskor milyen oldal nyílik meg. Ha pedig egy csalók által készített, adathalász oldal jelenik meg a webböngészőben a hamis QR-kódok alapján, akkor a vásárlók adatai könnyedén rossz kezekbe kerülhetnek.
Ugyanakkor a QR-kódos trükközések nem kizárólag a fizikai, hanem a virtuális világban is egyre elterjedtebbek. Ez esetekben az elkövetők adathalász leveleket állítanak össze, amelyekbe nem szokásos linkeket vagy gombokat helyeznek el, hanem QR-kódot. Ezáltal képesek megtéveszteni a védelmi alkalmazásokat is.
Prémium előfizetéssel!
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
-
Az Apache Tomcathez elérhetővé váltak a legújabb biztonsági frissítések.
-
Az NGINX egy 16 éve létező biztonsági hiba miatt kapott frissítést.
-
A Microsoft egy kritikus veszélyességű, nulladik napi hibáról számolt be az Exchange Server kapcsán.
-
Kritikus veszélyességű sérülékenység található az Eximben.
-
A Samba frissítésével három biztonsági hiba szüntethető meg.
-
Az Adobe három hibajavítást adott ki a Adobe Premiere alkalmazásához.
-
Az Adobe négy biztonsági rést foltozott be az Illustrator szoftveren.
-
Az Adobe frissítette a Commerce és Magento megoldásait.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











