QR kodları: Hafife alınmış bir saldırı yüzeyi olan küçük kareler

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Corona'dan bu yana QR kodlarının kullanımı ve bununla birlikte olası siber risklerin tehlikesi arttı. Ev-ofiste sıklıkla kullanılan şirket akıllı telefonları ve özel cihazlar da risk altındadır. BullGuard tehlikelerin ne olduğunu açıklıyor.

Reklam panolarında, kartvizitlerde, ambalajlarda veya dergilerde QR kodları hayatın her alanında bulabilirsiniz. Siyah ve beyaz noktalı küçük kareler, çevrimdışı dünyadan çevrimiçi dünyaya bir köprü görevi görür. QR, Hızlı Yanıt, yani hızlı yanıt anlamına gelir. Çünkü kodlar, kullanıcıları birkaç saniye içinde internete getiriyor. Tek yapmaları gereken, akıllı telefonlarına bir barkod tarayıcı yüklemek, uygulamayı çağırmak ve cihazlarını iki boyutlu desen üzerinde tutmak. QR kodları 25 yılı aşkın süredir piyasada ve Corona'dan bu yana yeni bir patlama yaşadı. QR kodunun en uygun, temassız ortam olduğu ortaya çıktı ve bu nedenle örneğin restoran işletmecileri tarafından dijital menüler ve temas takibi için kullanılıyor. Ancak test sonuçları, örneğin QR kodu aracılığıyla Corona-Warn-App'teki uygulamaya da bildirilebilir.

QR kodlarının güvenlik riskleri konusunda farkındalık eksikliği var

“QR kodları, akıllı telefonların işlevselliğini genişletmenin harika bir yolu. BullGuard DACH & Benelux Ülke Müdürü Stefan Wehrhahn, "Özellikle bir pandemi zamanlarında, temassız bilgi alışverişi için idealdirler" diyor. "Ancak, çoğu zaman kullanıcılar olası risklerin farkında değildir. Bu, siber suçlular için ideal bir ağ geçidi ile sonuçlanır. Sözde sosyal mühendislik saldırıları için QR kodlarını kötüye kullanıyorlar, yani kişisel bilgileri yasa dışı bir şekilde elde etmek için insan zayıflıklarını kullanıyorlar.”

Kullanıcılar genellikle QR kodlarına güvenir

Siber suçlular, tüketicilerin genellikle QR kodlarına güvenmesinden yararlanır. Kod tarafından seçilen hedef adresin meşru olduğunu varsayarlar. Ancak bunun gerçekte böyle olup olmadığını bireyin anlaması genellikle o kadar kolay olmamaktadır. Çünkü kodların yönlendirdiği web siteleri ve içerikler başlangıçta siyah beyaz noktalarda gizlidir. Sonuç olarak, siber suçlular, kötü amaçlı bağlantılar yoluyla kötü amaçlı yazılım yüklü web sitelerine veya kimlik avı web sitelerine yönlendirmek için QR kodlarını kullanabilir. Bu şekilde, saldırganlar, örneğin, kişi ve kredi kartı bilgilerine erişebilir, jailbreak yapabilir ve keylogger'lar veya GPS izleyicileri kurabilir. URL'yi kısaltmak ve gerçek web adresini gizlemek için QR kodu için "bit.ly" gibi ek araçlar kullanılırsa, kullanıcıların bağlantıları yönlendirmeden önce güvenilirliğini kontrol etme şansı yoktur. “Siber suçlular bir QR kodunu öylece hackleyemezler. Bununla birlikte, örneğin posterlere veya menü kartlarına QR kodlarını yapıştırarak veya kötü amaçlı kodlar içeren kimlik avı e-postaları göndererek kolayca değiştirebilirsiniz," diye açıklıyor Stefan Wehrhahn.

Bullguard.com'da daha fazla bilgi edinin

 


 

BullGuard Hakkında

BullGuard, Avrupa'nın önde gelen siber güvenlik sağlayıcılarından biridir. Şirket, bireylerin ve küçük işletmelerin interneti güvenli bir şekilde kullanabilmelerini sağlar. BullGuard ile ister PC, Mac, tablet veya akıllı telefon olsun, evde, ofiste ve hareket halindeyken cihazlarını, verilerini, kimliklerini ve gizliliklerini koruyorlar. BullGuard Security Suite, İnternet Güvenliği, Mobil Güvenlik, Kimlik Koruması ve VPN içerir. Küçük Ofis Güvenliği, küçük işletmeler için özel olarak geliştirilmiştir ve bulut tabanlı uç nokta güvenliği sunar. Şirket ayrıca, oyuncular için daha fazla güvenlik ve hız için tüketici ürünlerinde bir oyun güçlendirici uygulamıştır. Ürünler, Stiftung Warentest ve AV Test dahil olmak üzere birçok ödül aldı.

 


 

Konuyla ilgili makaleler

Docker Hub: 3 milyon virüslü depo keşfedildi

Docker Hub, geliştiriciler için milyonlarca konteyner görüntüsü ve deposuna sahip devasa bir kitaplığa sahiptir. JFrog'daki uzmanlar ➡ Devamını oku

Siber sigorta: Yöneticiler şirketleri zayıf korunan şirketler olarak görüyor

Siber güvenlik ve siber sigorta kapsamı her zamankinden daha önemli. Münih'ten üçüncü Küresel Siber Risk ve Sigorta Çalışması 2024 ➡ Devamını oku

Karanlık ağdaki ChatGPT kullanıcılarından 500.000 hesap bilgisi

Kaspersky siber güvenlik uzmanları, karanlık ağda ChatGPT, Grammarly ve Canva gibi popüler yapay zeka araçlarına ait binlerce çalıntı kimlik bilgisi keşfetti. ➡ Devamını oku

Mainz Üniversitesi Tıp Merkezi'nden 280.000 e-posta adresi çalındı

Medyada çıkan çok sayıda rapor, Mainz Üniversitesi Tıp Merkezi'ndeki son veri hırsızlığını belgeliyor: 280.000 e-posta adresi çalındı ​​ve karanlık ağda yayınlandı. ➡ Devamını oku

Pikabot'tan dize gizlemeyi tespit etme

Bir siber güvenlik araştırma ekibi, Pikabot kötü amaçlı yazılım yükleyicisinin dize gizlemesinin şifresini otomatik olarak çözebilen bir IDA eklentisi geliştirdi. Kötü amaçlı yazılım tarafından kullanılanlar ➡ Devamını oku

FBI: REVIL fidye yazılımı çetesinin başkanı suçlu bulundu

REVIL çetesi muhteşem fidye yazılımı saldırıları gerçekleştirdi ve gasp yoluyla 700 milyon dolar çaldı. Başroldeki adam zaten 2021'de yakalanmıştı. ➡ Devamını oku

Siber suçluların menşe ülkeleri

İçinde bulunduğumuz çağda suç giderek dijital ortama taşınıyor ve siber tehditlerin sayısı son yıllarda artıyor ➡ Devamını oku

Hükümet yetkililerine karşı dünya çapında kampanya keşfedildi 

Kaspersky uzmanları dünya çapındaki devlet kurumlarını hedef alan bir siber casusluk kampanyasını ortaya çıkardı. Kampanya birden fazla kişiyi kapsayacak ➡ Devamını oku