FBI: veszélyesek lehetnek a QR-kódok
Az egyre több manipulált QR-kód miatt az FBI biztonsági figyelmeztetést adott ki.
Az FBI munkatársai mind több olyan csalással találkoznak, amelyek manipulált, meghamisított QR-kódok révén következnek be. Az elkövetők trükkje alapvetően nagyon egyszerű, hiszen mindössze azt használják ki, hogy a QR-kódok alapvetően semmitmondóak az emberek számára. Csak akkor derül ki, hogy mit is rejtenek, amikor azt a felhasználó például az okostelefonja segítségével leolvassa. Amikor ez megtörténik, akkor a kódolt tartalom függvényében alkalmazások (általában az alapértelmezett webböngésző) nyílik meg.
Az elmúlt időszakban elszaporodó csalások során a támadók többféle módszert is bevetettek. Gyakori, hogy boltokban, nyilvános helyeken lecserélik a kihelyezett kódokat. Igyekeznek minél több manipulált QR-kódot átmatricázni például pénztáraknál, mivel ezeken a helyeken az emberek sietnek, és nem igazán figyelik, hogy a fizetéskor milyen oldal nyílik meg. Ha pedig egy csalók által készített, adathalász oldal jelenik meg a webböngészőben a hamis QR-kódok alapján, akkor a vásárlók adatai könnyedén rossz kezekbe kerülhetnek.
Ugyanakkor a QR-kódos trükközések nem kizárólag a fizikai, hanem a virtuális világban is egyre elterjedtebbek. Ez esetekben az elkövetők adathalász leveleket állítanak össze, amelyekbe nem szokásos linkeket vagy gombokat helyeznek el, hanem QR-kódot. Ezáltal képesek megtéveszteni a védelmi alkalmazásokat is.
Prémium előfizetéssel!
-
Az Apple a macOS 27 kiadásával rengeteg sebezhetőséget szüntetett meg.
-
Az Apple a iOS 27 és iPadOS 27 sok sebezhetőséget szüntet meg
-
Az Apple megközelítőleg 100 biztonsági rést foltozott be a watchOS-en.
-
Az Oracle 11 biztonsági rést foltozott be a Database Serveren.
-
A PyPDF-hez több biztonsági javítás vált elérhetővé.
-
Az IBM biztonsági frissítést adott ki az Informix Dynamic Serverhez.
-
A Moodle-hoz 11 biztonsági hibajavítás vált elérhetővé.
-
Az IBM Db2 kapcsán biztonsági frissítések váltak elérhetőv
-
A Google újabb 230 biztonsági rést foltozott be a Chrome webböngészőn.
-
A Fortinet hibajavításokat tett közzé a FortiOS-hez.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










