QR-код – двовимірний штрих-код, який зчитується смартфоном за допомогою камери або мобільним пристроєм з аналогічною технологією візуального сканування. Він дозволяє кодувати зображення, що містять більше 4000 символів в стислому форматі, та був розроблений в якості швидкого методу для використання статичного контенту, який заснований на конкретній задачі. Після створення програмою статичного QR-коду (на відміну від динамічного QR-коду, що може змінювати поля, такі як URL), цей код не може бути змінений для виконання іншої функції.
Дивно, але це не являється джерелом ризику кібербезпеки, навіть для динамічних QR-кодів. Ризик полягає в самому змісті, який був згенерований та потенційно відображений для сканування користувачами, які нічого не підозрюють. Як тільки вони це роблять, це може бути початком атаки.
Така інформація з’явилася у виданні Forbes, автор статті – Морей Хабер, технічний директор BeyondTrust Corporation.
Щоб зрозуміти краще, потрібно знати, що QR-код може містити багато ризиків:
Динамічні QR-коди генеруються лише раз, але дані на них зберігаються довго та можуть бути відредаговані в більш пізній термін. Сюди входить використання інформації про використання кодів, відстежуючих поведінку. Такі коди можуть бути перенаправлені в магазин додатків або музичну бібліотеку. Це допомагає використовувати додатки для досягнення взлому.
Важливо уникати сканування QR-кодів, які можуть бути зображені на будинках, візитках, екрані комп’ютера. Все тому, що зловмисник може вставити свій шкідливий QR-код зверху реального та створити свої особисті копії. Користувачу важко зрозуміти чи являється вміст безпечний чи небезпечний.
Раніше ми повідомляли про те, що WhatsApp тестує нову функцію, яка дозволить додавати контакти через QR-коди.
Apple готується до впровадження нового чіпа A20 для лінійки iPhone 18, який буде виготовлений за…
Google покращила функціональність Google Maps, інтегрувавши в нього асистента Gemini, що зробило додаток зручнішим для…
У мережі з’явилися перші чутки про те, як виглядатиме нова iOS 19. Apple планує показати…
Ілон Маск, генеральний директор Tesla, повідомив у соцмережі X про плани компанії випустити до кінця…
Компанія Apple оголосила дати своєї щорічної конференції для розробників Worldwide Developers Conference (WWDC). Цьогорічний захід…
Генеральний директор Apple Тім Кук висловив високу оцінку моделям штучного інтелекту, створеним китайським стартапом DeepSeek.…