Niebezpieczne kody na ulicach Polski

Najnowsze doniesienia z branży GSM, recenzje nowości aplikacji i gier.

Post by Mati91 » 7 Jul 2012, o 22:13

Kody QR, czyli kody szybkiego dostępu (ang. "quick response" to w tłumaczeniu dosłownym - "szybka reakcja"), to nowoczesne narzędzie dla marketingowców. Ale czy tylko dla nich? Wykorzystują je także hakerzy, oszukując niczego nieświadomych użytkowników smartfonów.

Image

W dzisiejszych czasach kody QR są już praktycznie wszędzie: w magazynach, na autobusach, na reklamach na przystankach tramwajowych, na opakowaniach produktów spożywczych etc. Są przeskokiem między światem offline a światem online. Dzięki prostemu zeskanowaniu kodu przy użycia smartfona, posiadacz telefonu może szybko dotrzeć do cyfrowej informacji, która jest wywoływana za pomocą kodu. Jest to szczególnie atrakcyjne dla osób ekscytujących się technologiami i ciekawych nowych produktów.

Ponieważ narzędzie to jest zupełnie nowe i do zbiorowej świadomości społeczeństwa nie dotarło jeszcze, jakie zagrożenia ze sobą niesie - użytkownicy nie widzą powodów, aby mu nie ufać. Z tego zaufania korzystają hakerzy. Niestety, aplikacje skanujące kody QR działające na smartfonach mogą dawać bezpośredni dostęp do innych funkcjonalności telefonu, takich jak email, SMS, usługi lokalizacyjne i instalowania aplikacji, co jeszcze bardziej zwiększa potencjalne ryzyko ataku na urządzenie mobilne.

Sposoby działania cyberprzestępców

Pierwszym krokiem do przeprowadzenia ataku z wykorzystaniem kodu QR jest samo rozpowszechnienie kodu tak, aby znalazł się on bezpośrednio przed potencjalną ofiarą. Można tego dokonać dołączając kod QR do wiadomości e-mail - realizując to jako wyrachowany atak phishingowy - lub poprzez rozpowszechnienie wiarygodnie wyglądających dokumentów z nadrukowanymi kodami QR, na przykład ulotek na prezentacjach handlowych lub nawet naklejek przyklejonych do prawdziwych ogłoszeń na billboardach.

Jak tylko kod QR zostanie rozpowszechniony, atakujący ma mnóstwo możliwości wyboru rodzaju ataku. Najprostszy z nich to zwykłe przekierowanie użytkownika na fałszywą stronę internetową, aby przeprowadzić atak phishingowy - na przykład fałszywy sklep internetowy lub strona do płatności online.

Bardziej złożone ataki wykorzystują kody QR do przekierowania użytkowników do stron, które dokonają włamania na ich urządzenia przenośne - czyli otrzymania uprawnień administratora na systemie operacyjnym urządzenia i zainstalowania złośliwego oprogramowania. Jest to zasadniczo atak typu drive-by download, umożliwiający zainstalowanie bez wiedzy i pozwolenia użytkownika dodatkowego oprogramowania lub aplikacji, np. typu key logger (rejestrujących zapis z klawiatury) lub śledzących położenie urządzenia z wykorzystaniem GPS.

Prawdopodobnie największym potencjalnym zagrożeniem dla użytkowników jest coraz większa popularność bankowości i płatności dokonywanych z użyciem smartfonów. Dzięki temu, że kody QR mają możliwość włamania się na urządzenie przenośne i manipulowania aplikacjami, daje to hakerom szansę na wirtualną kradzież kieszonkową portfeli na urządzeniach przenośnych.

Jak się bronić?

Wobec tego w jaki sposób można zapobiec zagrożeniom płynącym z kodów QR? Najważniejszy środek ostrożności to możliwość dokładnego ustalenia, do jakiej strony lub zasobu przekieruje nas kod po zeskanowaniu. Niektóre (nie wszystkie) aplikacje do skanowania kodów QR umożliwiają sprawdzenie elementu docelowego i - co jest najistotniejsze - proszą użytkownika o potwierdzenie chęci wykonania akcji. Daje to możliwość sprawdzenia przez użytkownika poprawności docelowego odnośnika zanim kod zostanie aktywowany.

Jeżeli chodzi o firmowe smartfony, warto rozważyć zastosowanie szyfrowania danych. Nawet gdy złośliwy kod QR zdoła zainstalować konia trojańskiego na urządzeniu, wrażliwe dane pozostaną wciąż chronione, a haker nie będzie miał do nich natychmiastowego dostępu i możliwości ich wykorzystania.

Jednak podstawowym środkiem bezpieczeństwa jest jak zawsze zdrowy rozsądek podczas korzystania z nowych technologii. Kody QR stają się narzędziem hakerów tylko wówczas gdy lekkomyślnie skanujemy co popadnie.

źródło: wp.pl
"Wasz czas jest ograniczony, więc nie marnujcie go, żyjąc cudzym życiem. Nie wpadajcie w pułapkę dogmatów, żyjąc poglądami innych ludzi. Nie pozwólcie, żeby hałas cudzych opinii zagłuszył wasz własny wewnętrzny głos. I najważniejsze – miejcie odwagę kierować się sercem i intuicją."
Steve Jobs
Mati91 Male
Redaktor

User avatar
 
Offline
 
Telefon: iPhone 14 Pro Max
Operator: T-Mobile
Location: Berlin

Joined: 13 Jun 2010
Online: 128d 19h 32m 40s
Posts: 2312Topics: 361
Reputation point: 11286
    Windows 7 Firefox

Post by adam111 » 27 kwi 2009, o 00:00

BoTs RoX! :D
adam111 Mężczyzna
Oddajcie mi cześć!
50%

Avatar użytkownika
 
Online
 
Telefon: Nokia 3110c
Soft: v. 05.50
Operator: -----

Joined: 30 mar 2009
Online:
Posts:   •  Topics: 
    Ubuntu  Firefox

Post by wook » 8 Jul 2012, o 00:15

Mi e5 nie chce wogóle skanować kodów qr bo nie ma autofocusa więc problemu z kodami nie mam :) Ciekawe czy zainstalowało by coś na symbianie który pyta się o instalowane rzeczy a jak zdobycie certyfikatu umożliwiającego instalowanie w użądzeniu aplikacji chyba nie należy do najprostszych. Czy hackerą chce się bawić w włamywanie się do symbianowców (mniej popularnych od sprzętu na iOS i androidzie) więc raczej nie powinno być z tym problemu. Użytkownicy symbiana mogą też chyba (wydawało mi się że widziałem taki patch na forum) zablokować instalowanie aplikacji w użądzeniu.
Jestem dysortografem więc jak zrobię błąd to normalne.
"Od Samsunga, tragicznych plastików, Amoledów i TouchWiz'a Wybaw nas Stevie!

Od Androida i lagów Zachowaj nas Stephenie!

My userzy Was wielkich prosimy, wysłuchajcie nas!"
wook Male
Nokia Fanboy - Wook
Friend

User avatar
 
Offline
 
Telefon: NOKIA E6/N8/Lumia 820/Walton Primo G1/Honor 8
Soft: Symbian Belle/WP 8.1/Android 4.2/7.0
Operator: Virgin Mobile
Location: Polska

Joined: 16 Aug 2011
Online: 57d 10h 29m 57s
Posts: 2604Topics: 346
Reputation point: 1585
    Symbian Opera

Post by adrian219 » 8 Jul 2012, o 10:11

Tu nie chodzi o jakieś włamania do telefonu, ktoś zeskanuje fałszywą stronę banku, poda swoje dane i zostaje skradziony od razu. Zagrożenie takie samo jak w komputerach z aplikacjami (exe). Jak będziesz ostrożny to się nic nie stanie. :) Samo nic się nie zainstaluje. :P
Image
Image

Moderator: 24.01.2011 - 24.01.2021

Na forum już <uwaga> 12 lat. :)
adrian219 Male
HydePark Mod
 
Offline
 
Telefon: Motorola Moto G
Soft: 4.4.4
Operator: Play
Age: 29
Location: Warszawa

Joined: 25 Mar 2009
Online: 220d 14h 51m 41s
Posts: 3755Topics: 345
Reputation point: 4123
    Symbian Opera


Return to Nowości & Ciekawostki

Who is online

Users browsing this forum: No registered users and 3 guests