Skip to content
  • 熱門
  • 趨勢
  • 精選

Forgot Password?

← Back to login
世界圖譜
世界圖譜
  • 熱門
  • 趨勢
  • 精選
登入
訂閱
世界圖譜
世界圖譜

謹防惡意二維碼,它們可能出現在任何地方!

  • 2022-07-02
  • Misha

自新冠危機以來,它們無處不在:疫苗證書上、酒吧和餐館、廣告牌上、蘇打水或蘇打水瓶上等等。二維碼現在已成為我們日常生活的一部分,我們幾乎機械地使用它們,而不會問自己太多問題。然而,出版商 Cyber​​​​Ark 的安全研究員 Len Noe 表示,這是一種高風險行為。“QR 碼應被視為與陌生人電子郵件中的鏈接相同。在掃描之前,您應首先明確識別它所指向的網站。如有必要,您必須放棄導航””,他在訪問巴黎期間向我們解釋道。

他說,我們使用二維碼的方式在安全性方面是一種倒退。“多年來,我們一直在努力教育人們不要點擊任何東西,這個信息開始引起共鳴。但是對於二維碼,一切又回到了原點。例如,在上屆超級碗期間,有一個廣告只用二維碼播放,沒有任何其他解釋。在一分鐘之內,有 2000 萬人訪問了底層網站,但不知道他們要去哪裡。這太瘋狂了!”,他強調。

黑客Len Noe也是一名生物黑客,他的手上植入了磁性探針。

當然,黑客已經很清楚並已將二維碼集成到他們的武器庫中。“二維碼攻擊每天都在發生,幾乎在世界各地。但我們仍然很少談論它”研究人員解釋道,然後舉了幾個例子:

  • 在中國,帶有二維碼的假票被放置在停放不當的汽車上。二維碼將駕車者引導至在線支付服務……為了盜版者的利益;
  • 在德克薩斯州,停車計時器上貼有假二維碼,通向假支付網站(“Quick Way Parking”),目的是收集銀行卡數據;
  • 在德國,二維碼被嵌入到看似來自銀行機構的電子郵件中,並鼓勵收件人登錄其帳戶。 “對於黑客來說,二維碼的優勢在於它不會被防病毒引擎分析,這與傳統的超鏈接不同,”Len Noe 解釋道。

作為演示,研究人員向我們展示了在實驗室中進行的三種攻擊,但靈感來自於真實案例。第一個非常簡單:一個二維碼伴隨著虛假招聘網站的虛假廣告。然後,受害者發現自己所在的網站鼓勵他們提供大量個人信息,這些信息通過電子郵件發送到黑客的地址。

二維碼攻擊場景 / Len Noe / Cyber​​​​Ark

第二種更複雜,是基於假餐廳菜單網站。當受害者連接到它時,攻擊者可以使用名為 BeEF(瀏覽器利用框架)的開源滲透測試軟件在終端上執行 Javascript 代碼。例如,這使得它能夠收集信息(地理位置、配置數據、SIM 卡數據等)並發起進一步的攻擊。例如通過疊加假連接接口。

二維碼攻擊場景 / Len Noe / Cyber​​​​Ark

最後一種情況是最複雜的,但也是影響最大的一種。 Len Noe 創​​建了 Covid 證書應用程序的損壞版本。二維碼用於將受害者引導至虛假的 Google Play 網站,並從該網站下載受感染的應用程序。一旦安裝,攻擊者就可以監視受害者:訪問短信、訪問麥克風和攝像頭、訪問日誌等。

二維碼攻擊場景 / Len Noe / Cyber​​​​Ark

簡而言之,我們發現二維碼並不像看上去那樣無害。由於它們相對較新,我們還沒有足夠的反應能力對它們保持警惕。為了避免上當,必須檢查二維碼中超鏈接的合法性。在餐廳中,這可能很複雜,因為菜單通常由鮮為人知的第三方提供商託管。“在這種情況下,最好直接訪問餐廳的網站來訪問菜單卡。或者索要紙質版本»”,Len Noe 建議。此外,他建議不要使用二維碼下載應用程序或進行電子支付。你已被警告過。

👉🏻實時關注科技新聞:將 01net 添加到您的來源Google,訂閱我們的頻道WhatsApp或通過視頻關注我們抖音。

來源 : 賽博方舟

相關貼文

測試:一台讓你在任何場合都想畫畫的攝影機

測試:一台讓你在任何場合都想畫畫的攝影機

Uber:資料庫遭到駭客攻擊將導致 5 萬人的資料外洩

Uber:資料庫遭到駭客攻擊將導致 5 萬人的資料外洩

建興 SSM-85H5SX 對比先鋒 BDR-XD04

建興 SSM-85H5SX 對比先鋒 BDR-XD04

Dell Inspiron 靈越 11z 與 Acer Swift Edge SFA16-41-R356

Dell Inspiron 靈越 11z 與 Acer Swift Edge SFA16-41-R356

Wiko Highway Pure、Acer Aspire Switch 10E、Elgato EyeTV W...測試前 5 名

Wiko Highway Pure、Acer Aspire Switch 10E、Elgato EyeTV W...測試前 5 名

任天堂 NX:這家日本巨頭的下一款遊戲機可能會在 2016 年 7 月推出

任天堂 NX:這家日本巨頭的下一款遊戲機可能會在 2016 年 7 月推出

華碩 Transformer Book T100HA (T100HA-FU006T) 與 Microsoft Surface Pro 9

華碩 Transformer Book T100HA (T100HA-FU006T) 與 Microsoft Surface Pro 9

技術表 金士頓資料旅行者 HyperX 3.0 128 Go

技術表 金士頓資料旅行者 HyperX 3.0 128 Go

蘋果的 HomePod 真的失敗了嗎?

蘋果的 HomePod 真的失敗了嗎?

熱門閱讀

  • 如何關閉 Google AI 搜尋:返回經典搜尋結果 2024-06-29
  • 7-Zip 24.06:下載適用於 Windows 的免費檔案存檔器(64 位元、32 位元) 2024-05-28
  • 如何在Excel工作表中解開第一列或行 2024-05-07
  • 100個最佳通量提示創造令人驚嘆的AI藝術(2025) 2025-04-03
  • 8 個最佳 Android 勿擾應用程式 (2025) 2025-01-08
  • 美國律師可能敦促谷歌出售 Chrome 並分開 Android 2024-12-08
  • 哪裡可以下載 Windows 11 官方照片? 2022-10-18
  • 將 WhatsApp 備份從 Google Drive 還原到 iPhone 16 的最佳方法 2024-10-29
  • Microsoft PC Manager 2024-11-06
  • 如何修復Windows更新“下載錯誤 2024-05-01

上升趨勢

  • 這不是iPad,但性能很瘋狂,價格便宜2倍 2025-04-18
  • 在加拿大,神秘的三趾足跡揭示了新的尾甲龍 2025-04-17
  • 個性化您的三星星係以前從未有過:最終在Google Play上的終極工具 2025-04-18
  • Intel Core i9,24 GB的RAM,SSD 1 TO TO,此迷你PC Bmax以微不足道的價格是一個純粹的掘金 2025-04-18
  • 認識Zhúlóng,這是銀河系的“雙胞胎”,搖晃我們的宇宙時間表 2025-04-17
  • Android 16(Beta)到達新智能手機:完整列表 2025-04-18
  • 全球變暖慢慢污染了世界飲食的支柱之一 2025-04-18
  • Vega OS:亞馬遜想用Android切斷電線 2025-04-18
  • 這是Moing V,第一個折疊式閱讀器 2025-04-18
  • “但是是什麼?” »:特朗普將馬斯克排除在與中國戰爭的秘密簡報之外 2025-04-18

最近發布

  • 現在的最高股票:Ulta Beauty,Crown Castle,Docusign等 2025-03-04
  • DuckDuckGo 在 2018 年處理了 90 億個請求,未使用個人數據 2019-01-14
  • 最佳熱水浴缸:專家最推薦的 5 個戶外水療中心 2024-01-08
  • NASCAR 車手公告留下一輛車沒有 2025 年編號 2025-01-04
  • Windows 11 24H2 Dev Insider Preview 版本 26120.x 變更日誌 2024-12-08
  • Windows 10 Beta Insider Preview 版本變更日誌 2024-07-11
  • 福特“ 4馬赫”商標燃料未來的野馬轎車謠言 2025-03-29
  • 電動沃爾沃 EX30 Cross Country 將與斯巴魯 Crosstrek 和其他堅固的跨界車競爭 2025-01-22
  • 微小的黑洞可能隱藏在地球最古老的建築中 2024-12-03
  • 2025別克Enclave ST快速駕駛回顧:新的公路旅行標準 2025-01-03

Copyright © 2024 世界圖譜

  • 關於本網站
  • 隱私權政策
  • 服務條款
  • 世界圖譜