QR コード: 過小評価された攻撃面を持つ小さな正方形

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

コロナ以降、QRコードの利用が増え、サイバーリスクの危険性が高まっています。 会社のスマートフォンやホーム オフィスでよく使用される私用デバイスも危険にさらされます。 BullGuard は危険とは何かを説明します。

看板、名刺、パッケージ、雑誌など、QR コードは生活のあらゆる場面で使われています。 黒と白のドットの小さな四角形は、オフラインからオンラインの世界への架け橋として機能します。 QRはQuick Response、つまりクイックアンサーの略です。 コードにより、ユーザーはわずか数秒でインターネットにアクセスできるようになります。 スマートフォンにバーコード スキャナーをインストールし、アプリを呼び出して、デバイスを 25 次元パターンにかざすだけです。 QRコードはXNUMX年以上市場に出回っており、コロナ以降新たなブームを迎えています。 QRコードは最適な非接触媒体であることが判明したため、たとえばレストラン経営者がデジタルメニューや接触者追跡に使用しています. ただし、テスト結果は、QR コードなどを介して、Corona-Warn-App のアプリに報告することもできます。

QRコードのセキュリティリスクに対する認識不足

「QR コードは、スマートフォンの機能を拡張する優れた方法です。 特にパンデミック時には、非接触型の情報交換に理想的です」と、ブルガードの DACH & ベネルクス カントリー マネージャーであるステファン ウェールハーンは述べています。 「しかし、多くの場合、ユーザーは潜在的なリスクを認識していません。 これは、サイバー犯罪者にとって理想的なゲートウェイになります。 彼らは QR コードをいわゆるソーシャル エンジニアリング攻撃に悪用します。つまり、人間の弱点を利用して個人情報を不正に取得します。」

ユーザーは一般的に QR コードを信頼します

サイバー犯罪者は、一般的に消費者が QR コードを信頼しているという事実を利用します。 彼らは、コードによって選択された宛先アドレスが正当であると想定しています。 ただし、これが実際に当てはまるかどうかを個人が理解することは、通常、それほど簡単ではありません。 コードが最終的に導く Web サイトとコンテンツは、最初は白黒のドットで隠されているためです。 その結果、サイバー犯罪者は QR コードを使用して、悪意のあるリンクを介してマルウェアを含む Web サイトやフィッシング Web サイトにリダイレクトできます。 このようにして、攻撃者は、たとえば、連絡先やクレジット カード情報にアクセスしたり、ジェイルブレイクを実行したり、キーロガーや GPS トラッカーをインストールしたりできます。 「bit.ly」などの追加ツールを QR コードに使用して URL を短縮し、実際の Web アドレスを偽装すると、ユーザーはリンクを転送する前にその信頼性を確認できなくなります。 「サイバー犯罪者はQRコードをハッキングするだけではいけません。 ただし、たとえばポスターやメニュー カードに QR コードを貼り付けるだけで簡単に置き換えることができます。

Bullguard.comで詳細をご覧ください

 


 

ユーバーブルガード

BullGuard は、ヨーロッパの主要なサイバーセキュリティ プロバイダーの XNUMX つです。 同社は、個人や中小企業がインターネットを安全に使用できるようにします。 BullGuard を使用すると、PC、Mac、タブレット、スマートフォンのいずれであっても、自宅、オフィス、外出先でデバイス、データ、ID、プライバシーを保護できます。 BullGuard セキュリティ スイートには、インターネット セキュリティ、モバイル セキュリティ、個人情報保護、および VPN が含まれています。 Small Office Security は、中小企業向けに特別に開発されたもので、クラウドベースのエンドポイント セキュリティを提供します。 同社はまた、消費者向け製品にゲームブースターを実装しました - ゲーマーのセキュリティとスピードを向上させます. 製品は、Stiftung Warentest や AV Test など、複数の賞を受賞しています。

 


 

トピックに関連する記事

Docker Hub: 3 万の感染リポジトリを発見

Docker Hub には、数百万のコンテナ イメージとリポジトリを備えた開発者向けの巨大なライブラリがあります。 JFrog の専門家 ➡続きを読む

サイバー保険: 経営者は企業の保護が不十分だと考えている

サイバーセキュリティとサイバー保険の補償範囲はこれまで以上に重要になっています。ミュンヘンからの第 2024 回世界サイバーリスクと保険調査 XNUMX ➡続きを読む

ダークウェブ上の ChatGPT ユーザーからの 500.000 のアカウント情報

カスペルスキーのサイバーセキュリティ専門家は、ChatGPT、Grammarly、Canva などの人気の AI ツールの認証情報が何千件もダークウェブ上で盗まれていることを発見しました。の ➡続きを読む

マインツ大学医療センターから280.000万件の電子メールアドレスが盗まれる

いくつかのメディアの報道では、マインツ大学医療センターでの最近のデータ盗難が記録されています。280.000 件の電子メール アドレスが盗まれ、ダークネットに公開されました。の ➡続きを読む

Pikabot から文字列の難読化を検出する

サイバーセキュリティ研究チームは、Pikabot マルウェア ローダーの文字列難読化を自動的に解読できる IDA プラグインを開発しました。マルウェアによって使用されるもの ➡続きを読む

FBI: REVIL ランサムウェア組織の責任者に有罪判決

REVIL ギャングは壮絶なランサムウェア攻撃を実行し、恐喝によって 700 億ドルを盗みました。主役の男はすでに2021年に捕まっており、 ➡続きを読む

サイバー犯罪者の出身国

現在の時代では、犯罪のデジタル化がますます進み、近年サイバー脅威の数が増加しています。 ➡続きを読む

政府当局に対する世界規模のキャンペーンが発覚 

カスペルスキーの専門家は、世界中の政府機関を標的としたサイバースパイ活動を発見しました。キャンペーンには以上が含まれます ➡続きを読む