0

کدهای QR عامل ارسال بدافزارها و وقفه های بانکی

دسته بندی ها : امنیت اطلاعات 7 اردیبهشت 1400 کارشناس سایبرلا 409 بازدید
امنیت گوشی موبایل, هک تلفن همراه

امروزه شمار استفاده از کدهای QR با توجه به شیوع بیماری کویید 19 افزایش چشمگیری داشته است و باعث تغییرات عمده ای درزندگی مردم شده است. پس لازم است که نکاتی چند در خصوص این کدها بدانید و در زندگی روزمره خود بکار ببندید.

بدلیل این شیوع (بیماری)، مردم  برای تسریع کارهای روزمره شخصی و کاری خود از کدهای موبایلی با قابلیت پاسخ سریع (QR) استفاده زیادی می کنند. مثلا برای انجام یک کار بانکی یا شخصی در منزل، شخص شروع به اتصال به اپلیکیشین ها و سیستم های رفع نیاز برای انجام کارش می کند.

با این وجود، در یک گزارشی که توسط شرکت ایوانتی انجام شده است، آمده که محققان این شرکت تعداد 4157 نفر کاربر از سرتاسر دنیا مثل چین،فرانسه،آلمان،ژاپن ،انگلستان وآمریکا برای انجام یک آزمایشی انتخاب کرده اند.

کدهای QR یک تهدید امنیتی سایبری

شرکت ایوانتی بعد از انجام آزمایش، متوجه شد که 83درصد از کاربران درقدم اول برای سهولت رفع نیاز از کدهای QR استفاده کردند. ولی کاربران نمیدانستند که استفاده بیش از حد از کدهای QR میتواند فرصت های زیادی در اختیار هکرهای مختلف به منظور سرقت اطلاعات شرکت ها و حتی نفوذ به موبایل شخص قرار دهند.

با این حال، هکرها همواره سعی در یافتن موقعیت های مختلف برای عملی کردن نقشه های خود به منظور تخریب کسب و کار و داد و ستد افراد می کنند.

قابلیت ها و توانایی های کدهای QR

  1. این کدها می توانند همه تماس های آلوده را به لیست تماس های شما یا کاربر اضافه کنند.
  2. این کدها بطور مستقیم تلفن همراه شما را به شبکه آلوده متصل می کند.
  3. این کدها دربرقراری  تماس ها بدون دخالت کاربر نقش دارند.
  4. این کدها بطور خودکار از طرف کاربر پیامک ارسال می کنند.
  5. هکرها با کمک این کدها می توانند ایمیل ها را از دستگاه شما خارج کنند.
  6. این کدها موقعیت مکانی کاربر را افشا می کنند.
  7. هکرها دسترسی به صورتحساب کاربر پیدا می کنند.

چگونه کاربران خود را در معرض خطراین کدها قرار می دهند؟

  1. 47درصد کاربران پی به این قضیه بردند که این کدها می توانند با URL باز شوند.
  2. از طرف دیگر، فقط 37 درصد از کاربران می دانند که یک کدQR می تواند یک اپلیکیشین را دانلود کند.
  3. فقط 22 درصد از کاربران از افشای موقعیت مکانی خود توسط این کدها اطلاع دارند.
  4.  39 درصد از کاربران به خود اطمینان داشتند که کدهای آلوده را می شناسند و می توانند آنان را شناسایی کنند.
  5. همه این موارد در حالیست که 49 درصد از کاربران از نصب سیستم های امنیتی در دستگاه های خود اطمینان نداشتند.

جلوگیری از حملات کدهای QR

بعد از دانستن موارد فوق، شرکت ایوانتی مدعی شد که راهکارهایی برای جلوگیری از حملات کدهای QRدارد که می تواند به کاربران کمک کند:

  1. بعد از اسکن یک کد QR،اگر کاربر یک اخطار دز خصوص قرار دادن گذرواژه دریافت کند،باید شک کرد.
  2. به یاد داشته باشین که قبل از اسکن یک کد  که اتفاقی و ناخواسته وارد شده است ،بررسی های لازم انجام شود.
  3. از کدهای که از طریق ایمیل به شما رسیده است اجتناب کنید.
  4. از اسکن کدی که دوبار بارگزاری شده و یا برروی کد دیگری بکارگیری شده، اجتناب کنید.

همه این خطرات کدهای QRروز به روز در حال افزایش است و ایجاد فرصت ها یقینا به هکرها در نفوذ به دستگاه شما و سرقت اطلاعات شرکت ها و اشخاص کمک خواهد کرد.

عباسی - کارشناس سایبرلا
کارشناس سایبرلا

سلام. من عباسی هستم! یکی از همکاران بخش تولید محتوای سایبرلا. علاقمند به حوزه حقوق فناوری اطلاعات هستم و علاوه بر فعالیت در حوزه مسائل حقوقی, به مباحث حوزه امنیت اطلاعات و فناوری های نوین هم علاقه دارم.

برای مشاهده مطالب سایت از طریق کانال تلگرام می توانید عضو کانال سایبرلا شوید! عضویت در کانال تلگرام

مطالب زیر را حتما بخوانید:

قوانین ارسال دیدگاه در سایت

چنانچه دیدگاهی توهین آمیز باشد و متوجه اشخاص مدیر، نویسندگان و سایر کاربران باشد تایید نخواهد شد. چنانچه دیدگاه شما جنبه ی تبلیغاتی داشته باشد تایید نخواهد شد. چنانچه از لینک سایر وبسایت ها و یا وبسایت خود در دیدگاه استفاده کرده باشید تایید نخواهد شد. چنانچه در دیدگاه خود از شماره تماس، ایمیل و آیدی تلگرام استفاده کرده باشید تایید نخواهد شد. چنانچه دیدگاهی بی ارتباط با موضوع آموزش مطرح شود تایید نخواهد شد.

نظرات کاربران

    دیدگاهتان را بنویسید

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    چهارده + 10 =

    لینک کوتاه :

    عضویت در خبرنامه ویژه مشتریان سیگما پلاس

    با عضویت در خبرنامه ویژه سیگما پلاس از آخرین جشنواره های سایت باخبر شوید!