QR codes : Petits carrés avec une surface d'attaque sous-estimée

Brèves sur la cybersécurité B2B

Partager le post

Depuis Corona, l'utilisation des codes QR a augmenté et avec elle le danger d'éventuels cyber-risques. Les smartphones d'entreprise et les appareils privés qui sont souvent utilisés au bureau à domicile sont également à risque. BullGuard explique quels sont les dangers.

Qu'il s'agisse de panneaux d'affichage, de cartes de visite, d'emballages ou de magazines, les codes QR peuvent être trouvés dans toutes sortes de domaines de la vie. Les petits carrés avec des points noirs et blancs agissent comme un pont entre le monde hors ligne et le monde en ligne. QR signifie Quick Response, c'est-à-dire réponse rapide. Parce que les codes amènent les utilisateurs sur Internet en quelques secondes seulement. Tout ce qu'ils ont à faire est d'installer un lecteur de codes-barres sur leur smartphone, d'appeler l'application et de tenir leur appareil au-dessus du motif en deux dimensions. Les codes QR sont sur le marché depuis plus de 25 ans et ont connu un nouveau boom depuis Corona. Le code QR s'avère être le support optimal et sans contact - et est donc utilisé, par exemple, par les restaurateurs pour les menus numériques et pour le contact tracing. Mais les résultats des tests peuvent également être communiqués à l'application dans l'application Corona-Warn, par exemple via un code QR.

Il y a un manque de sensibilisation aux risques de sécurité des codes QR

"Les codes QR sont un excellent moyen d'étendre les fonctionnalités des smartphones. Surtout en période de pandémie, ils sont idéaux pour l'échange d'informations sans contact », déclare Stefan Wehrhahn, Country Manager DACH & Benelux chez BullGuard. « Souvent, cependant, les utilisateurs ne sont pas conscients des risques éventuels. Il en résulte une passerelle idéale pour les cybercriminels. Ils utilisent les codes QR à mauvais escient pour des soi-disant attaques d'ingénierie sociale, c'est-à-dire qu'ils utilisent les faiblesses humaines pour obtenir illégalement des informations personnelles.

Les utilisateurs font généralement confiance aux codes QR

Les cybercriminels profitent du fait que les consommateurs font généralement confiance aux codes QR. Ils supposent que l'adresse de destination choisie par le code est légitime. Cependant, il n'est généralement pas si facile pour l'individu de comprendre si c'est réellement le cas. Parce que les sites Web et le contenu auxquels les codes mènent finalement sont initialement masqués par des points noirs et blancs. En conséquence, les cybercriminels peuvent utiliser des codes QR pour rediriger via des liens malveillants vers des sites Web chargés de logiciels malveillants ou des sites Web de phishing. De cette manière, les attaquants pourraient, par exemple, accéder aux informations de contact et de carte de crédit, effectuer un jailbreak et installer des enregistreurs de frappe ou des trackers GPS. Si des outils supplémentaires tels que "bit.ly" sont utilisés pour le code QR afin de raccourcir l'URL et de masquer l'adresse Web réelle, les utilisateurs n'ont aucune chance de vérifier la fiabilité des liens avant de les transmettre. « Les cybercriminels ne peuvent pas simplement pirater un code QR. Cependant, vous pouvez facilement le remplacer en collant simplement des codes QR sur des affiches ou des cartes de menu, par exemple, ou en envoyant des e-mails de phishing avec des codes malveillants », explique Stefan Wehrhahn.

En savoir plus sur Bullguard.com

 


 

ber BullGuard

BullGuard est l'un des principaux fournisseurs de cybersécurité en Europe. L'entreprise veille à ce que les particuliers et les petites entreprises puissent utiliser Internet en toute sécurité. Avec BullGuard, ils protègent leurs appareils, leurs données, leur identité et leur vie privée - à la maison, au bureau et en déplacement, que ce soit sur PC, Mac, tablette ou smartphone. La suite de sécurité BullGuard comprend la sécurité Internet, la sécurité mobile, la protection de l'identité et le VPN. Small Office Security a été spécialement développé pour les petites entreprises et offre une sécurité des terminaux basée sur le cloud. La société a également mis en place un booster de jeu dans ses produits grand public - pour plus de sécurité et de rapidité pour les joueurs. Les produits ont reçu de nombreuses récompenses, notamment de la part de Stiftung Warentest et AV Test.

 


 

Articles liés au sujet

Docker Hub : 3 millions de dépôts infectés découverts

Docker Hub dispose d'une énorme bibliothèque pour les développeurs avec des millions d'images de conteneurs et de référentiels. Les experts de JFrog ➡ En savoir plus

Cyberassurance : les dirigeants considèrent les entreprises comme mal protégées

La cybersécurité et la couverture de cyberassurance sont plus importantes que jamais. La troisième étude mondiale sur les cyber-risques et l'assurance 2024 de Munich ➡ En savoir plus

500.000 XNUMX informations de compte d'utilisateurs ChatGPT sur le dark web

Les experts en cybersécurité de Kaspersky ont découvert des milliers d'identifiants volés pour des outils d'IA populaires tels que ChatGPT, Grammarly et Canva sur le dark web. Le ➡ En savoir plus

280.000 XNUMX adresses e-mail volées au centre médical universitaire de Mayence

Plusieurs médias rapportent le récent vol de données au centre médical universitaire de Mayence : 280.000 XNUMX adresses e-mail ont été volées et publiées sur le darknet. Le ➡ En savoir plus

Détecter l'obscurcissement des chaînes de Pikabot

Une équipe de recherche en cybersécurité a développé un plugin IDA capable de décrypter automatiquement l'obscurcissement des chaînes du chargeur de malware Pikabot. Ceux utilisés par le malware ➡ En savoir plus

FBI : le chef du gang de ransomwares REVIL condamné

Le gang REVIL a mené des attaques de ransomware spectaculaires et volé 700 millions de dollars par extorsion. L'homme de tête a déjà été rattrapé en 2021, ➡ En savoir plus

Pays d'origine des cybercriminels

À notre époque, la criminalité évolue de plus en plus vers le numérique, le nombre de cybermenaces ayant augmenté ces dernières années. ➡ En savoir plus

Découverte d'une campagne mondiale contre les autorités gouvernementales 

Les experts de Kaspersky ont découvert une campagne de cyberespionnage ciblant les agences gouvernementales du monde entier. La campagne impliquera plus de ➡ En savoir plus