二維碼在我們的日常生活中無所不在,無論是付款、存取選單還是獲取資訊。但犯罪分子對它們的使用正在迅速增加。現在,一種新方法允許他們繞過高級網站安全系統。

實用又快捷,QR 圖碼在許多情況下變得至關重要。我們掃描支付帳單,無障礙服務或立即取得資訊。但這種簡單也是被剝削經過網路犯罪分子。例如,今年早些時候的一項研究發現這些透過電子郵件發送的程式碼中有 60% 實際上是騙局。後者這些隱藏常詐欺連結將使用者重新導向到危險網站。這詐騙使用它們的人不止於此。例如,在法國,騙子在電動車充電站貼上假冒偽劣產品以轉移司機的付款。
網路安全研究人員,例如 Mandiant 的研究人員,剛剛警告稱新的攻擊使用二維碼。這一次,犯罪分子正在利用它們繞過安全系統非常複雜的。公司經常使用這些保護措施,防止駭客直接存取您的電腦或敏感資料。
二維碼可用於繞過進階保護
原理很簡單:犯罪分子隱藏他們的指示在二維碼中程式碼顯示在網頁。 CES代碼經過 安全檢查因為他們只是圖片。如果已經被駭客入侵的設備掃描或捕獲其中之一,它就可以解碼隱藏的訊息。例如,這使得竊取敏感資料、向駭客發送其他指令或遠端控制某些軟體成為可能。
這個方法有一些限制: 她是春天,資訊傳輸僅限於小數據,並且如果有其他安全措施,則並不總是有效。但這顯示海盜們比拼的是聰明才智。這些二維碼可以謹慎地傳送指令,而不被發現透過通常的系統。敏感的企業和組織應格外警惕,監控可疑行為並防止受感染的設備閱讀這些代碼。而對一般大眾來說,則是避免掃描的必要條件,特別是如果它們來自不可靠的電子郵件或地點。
來源 :曼迪安特
詢問我們最新的!
谷歌正準備更新其專業訊息服務。最新版本的 Gmail(版本 2024.11.24.702067492)透露,Google Chat 即將推出新的「Board」功能,讓使用者可以固定重要的訊息和資源。這種新奇、發現…
應用領域