دسته‌ها
Featured Internet security Malware Smart devices Tips & tricks آنتی فیلتر برای ویندوز

آیا کدهای QR بی خطر هستند؟ در اینجا خطرات موجود است

در ابتدا به عنوان جایگزینی برای بارکد برای ردیابی قطعات خودرو در کارخانه های تولیدی ، کدهای QR به طور گسترده ای برای باز کردن یک URL در تلفن همراه استفاده شده است. این باعث می شود که مجبور نشویم URL های طولانی و پیچیده ای را در مرورگرهای خود تایپ کنیم.

همچنین در بسیاری از سناریوها گزینه های بدون تماس را در اختیار مصرف کنندگان قرار می دهد. به عنوان مثال ، بسیاری از رستوران ها به جای تهیه منوهای فیزیکی ، کد QR را روی میز قرار می دهند. مشتریان کد را با تلفن خود اسکن می کنند تا منویی را در صفحه خود مشاهده کنند. این نوع سرویس های بدون تماس در طی Covid-19 جنب و جوش بیشتری پیدا کردند و نیازی به تمیز کردن مداوم منوهای فیزیکی یا اطمینان دادن به افراد مبنی بر اینکه به ویروس مبتلا نمی شوند فقط با تلاش برای سفارش چیزبرگر مورد علاقه خود را از بین می برد.

[Get practical privacy tips. Sign up for the ExpressVPN Blog Newsletter.]

طبق نظرسنجی انجام شده در سال 2020 توسط پلت فرم امنیت موبایل MobileIron ، 72٪ از کاربران در ایالات متحده و چندین کشور اروپایی به تازگی کد QR را اسکن کرده اند و 54٪ متوجه افزایش کدهای QR از زمان شروع همه گیر شدن. در همین حال ، 48٪ از پاسخ دهندگان معتقدند که کدهای QR خطرات امنیتی را ایجاد می کنند ، اما به هر حال همچنان از آنها استفاده می کنند.

گرچه کدهای QR در بیشتر موارد مجاز هستند ، به خصوص اگر آنها را در یک مرکز شناخته شده اسکن کنید ، محبوبیت روزافزون آنها توجه هکرها را به خود جلب می کند. و وقتی همه توانایی های کدهای QR را در نظر بگیریم ، روش های زیادی برای استفاده سو mal از آنها وجود دارد.

کدهای QR برای چه کاری استفاده می شوند؟

ما فرض می کنیم که عملکرد اصلی کدهای QR باز کردن یک URL است. اگرچه این شاید محبوب ترین مورد استفاده باشد ، اما نکته این است که آنها توانایی بسیار بیشتری دارند. به عنوان مثال ، می توان از کدهای QR استفاده کرد:

  • افزودن لیست مخاطب: یک کد QR می تواند به طور خودکار اطلاعات تماس را پر کرده و لیست جدیدی در تلفن شما ایجاد کند.
  • تماس تلفنی برقرار کنید: اسکن یک کد QR می تواند تلفن شما را وادار به تماس با یک شماره از پیش تعیین شده کند.
  • پرداختها: از کد QR می توان برای سهولت پرداخت در رستورانها و فروشگاهها استفاده کرد.
  • پیگیری حساب های رسانه های اجتماعی: اسکن کد QR می تواند یک حساب رسانه اجتماعی خاص را باز کند و دستگاه شما را "دنبال" کند.
  • نمایش اطلاعات مکان: کدهای QR می توانند موقعیت جغرافیایی خاص شما را به وب سایت یا برنامه ارسال کنند.
  • ایجاد رویداد تقویم: اسکن یک کد QR ممکن است باعث ایجاد جلسه ای در تقویم شما شود.

کدهای QR راحت هستند ، استفاده از آنها آسان است و نتیجه ای سریع دارند. ما به سختی به ایمنی آنها فکر نمی کنیم. به هر حال ، چه چیزی ممکن است اشتباه رخ دهد؟ متأسفانه ، این دقیقاً همان چیزی است که هکرها و نهادهای مخرب روی آن حساب می کنند: این که ما مراقب خود باشیم.

آیا کدهای QR ایمن هستند؟ در اینجا خطرات موجود است

یک بردار حمله که به طور فزاینده ای محبوب است ، هک کردن کدهای QR حاوی URL های مخرب است. هنگامی که کاربر کد را اسکن می کند ، با بدافزار سفارشی به سایتی هدایت می شوند. یا URL می تواند یک سایت فیشینگ باشد که هرچه بیشتر اطلاعات را از کاربر آسیب دیده استخراج کند.

شرکت های بزرگ از این روند در امان نیستند. کدهای QR در بطری های کچاپ Heinz مردم را به وب سایت های پورنوگرافی هدایت می کردند ، این شرکت دلیل این اقدام نادرست را دامنه ای کهنه می داند.

سهولت نسبی ربودن کد QR و درج URL یا محموله مخرب در این ویدیوی YouTube نشان داده شده است.

نکاتی برای ایمن ماندن

کدهای QR راحت هستند ، پیکربندی آنها آسان است و بسیاری از اطلاعات را در یک تصویر نسبتاً کوچک قرار می دهد. ما انتظار داریم که همه گیرتر شوند ، به همین دلیل لازم است که هنگام استفاده از آنها همیشه بهداشت ایمنی را رعایت کنید.

بسیاری از ما می دانیم که چگونه ایمیل ها و پیوندهای افرادی را که می شناسیم و به آنها اعتماد داریم باز کنیم. اگر این کار را نکنید ، در معرض حملات فیشینگ یا مهندسی اجتماعی قرار دارید. کدهای QR تفاوتی ندارند. خوبه. برای اسکن کد برای منو یا اطلاعات مربوط به ورزشگاه محلی خود ، به عنوان مثال. به عنوان مثال کدهای QR نمایش داده شده در تابلوی اعلانات محله یا یک بروشور تصادفی را اسکن نکنید.

گام بعدی این است که همیشه دستگاه های خود را به روز نگه دارید. یک کد QR مخرب می تواند شما را به یک سایت دارای بدافزار هدایت کند. بهترین راه برای محافظت در برابر این مسئله این است که مطمئن شوید دستگاه های شما با آخرین سیستم عامل در حال اجرا هستند و همه برنامه های امنیتی مهم به روز شده اند.

سرانجام ، مراقب باشید و نگهبان خود را پایین نگذارید. اگر به مسابقه ای برای تبلیغ پول رایگان برخوردید و خیلی درست به نظر می رسد ، احتمالاً چنین است. کد QR مرتبط را اسکن نکنید. هکرها به دلیل خطاپذیری و عدم احتیاط انسان رشد می کنند.

بیشتر بخوانید: نحوه تشخیص اینکه وب کم شما هک شده است یا خیر

من دوست دارم درباره تأثیر اینترنت بر بشریت فکر کنم. در اوقات فراغت ، ماکارونی را می خورم.

آیا آنچه می خوانید را دوست دارید؟

برای این پیام استقبال می کنیم. یا برداشت های خود را به اشتراک بگذارید!

jQuery (پنجره) .on (& # 39؛ load & # 39؛، function () {
(یک تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})؛

Home of internet privacy

دسته‌ها
Cybersecurity Featured Internet privacy Internet security IoT Privacy Smart devices آنتی فیلتر برای ویندوز

5 دستگاه خانه هوشمند که می توانند هک شوند

  وسایل آسیب پذیر خانگی "title =" وسایل آسیب پذیر خانگی "/> <img width=

استفاده از فناوری هوشمند راحت و سرگرم کننده است – بسیار سرگرم کننده تر از استفاده از آن. به نگرانی های امنیتی آنها بپردازید. ما در اینجا هستیم تا شما را در مورد خطرات IoT و دستگاه های خانه هوشمند آموزش دهیم تا بتوانید خود تصمیم بگیرید که آیا می خواهید از آنها استفاده کنید و چگونه امنیت آنلاین خود را تقویت کنید. متوجه نشوید که در برابر جرایم اینترنتی آسیب پذیرتر هستید.

[Get more privacy tips. Sign up for the ExpressVPN Blog Newsletter.]

1. Smart Doorbells

یک مشاور امنیتی انگلیس در ماه نوامبر مطالعه ای درباره زنگ های در هوشمند انجام داد و چندین حفره امنیتی را کشف کرد که می تواند به هکرها اجازه دهد رمزهای عبور شبکه را بدزدند و به روترها حمله کنند ، در نتیجه سایر دستگاههای متصل را نیز هک می کنند. در بدترین حالت ، زنگ در هوشمند Victure اطلاعات حساس رمزگذاری نشده را به سرورهای چین ارسال می کرد.

2. ردیاب های دود هوشمند دتکتورهای جدید دود هوشمند دارای ویژگی های مفیدی هستند مانند اینکه می توانند تفاوت بین مونوکسیدکربن و دود را تشخیص دهند ، اما آنها همچنین به تلفن شما متصل می شوند و از طریق برنامه ها و می تواند با سایر ویژگی های خانه هوشمند ارتباط برقرار کند ، مانند ایجاد چراغ های هوشمند در مواقع اضطراری.

این ویژگی ها شایستگی های خود را دارند ، اما اتصال متقابل این دستگاه ها آنها را آسیب پذیر می کند و همچنین می توان از آنها برای ایجاد حواس پرتی در صورت نفوذ فیزیکی استفاده کرد.

3. ترموستات های هوشمند

ترموستات های هوشمند می توانند در هزینه های ما صرفه جویی کرده و خانه های ما را با محیط زیست سازگارتر کنند: آنها می توانند اطلاعات مربوط به الگوی استفاده ما را جمع آوری کرده و زمان مناسب برای گرمایش یا تهویه مطبوع را خاموش کنید.

با این حال ، آنها نه تنها اغلب از طریق برنامه هدایت می شوند ، بلکه به آنها می توانند به تلفن های ما پیوند دهند ، در گذشته نگرانی های جدی امنیتی نیز وجود داشته است. به عنوان مثال ، ترموستات Google Nest Learning دارای حالت به روزرسانی سیستم عامل دستگاه بود که برای تشخیص و تعمیرات طراحی شده بود ، اما توسط هکرهایی که می توانستند مورد بهره برداری قرار گیرد. برای اجرای نرم افزار خود از ترموستات از راه دور استفاده کنید.

4. چراغ های هوشمند

مانند آشکارسازهای دود ، نگرانی های امنیتی سایبری دوگانه دارند که می توانند به عنوان یک نقطه ورود به شبکه استفاده شوند و در صورت هک شدن ، می توانند به تسهیل جرم کمک کنند. فیزیکی

5. توالت های هوشمند

صادقانه بگویم ، توالت هوشمند وسیله ای نیست که بسیاری از ما فرصتی برای آن پیدا کنیم. اما این واقعیت که حتی امنیت توالت نیز نگران کننده است ، چیزهای زیادی در مورد دسترسی دستگاه های اینترنت اشیا در خانه های ما می گوید.

هفت سال پیش ، محققان امنیتی Trustwave هنگامی که با استفاده از توالت My Satis LIXIL سوراخ های امنیتی جدی را ایجاد کردند که می تواند به یک هکر اجازه دهد درب توالت را از راه دور باز و بسته کنید ، بته را فعال کنید یا دائماً برافروخته شوید.

گرچه این مشکلی نیست که اکثر مردم برای از دست دادن خواب به آن احتیاج دارند ، اما برای کسانی که با فناوری سرویس بهداشتی خود مسافت بیشتری را پیموده اند غذای فکری فراهم می کند و یک مثال آموزنده برای امنیت سایبری باید در هر اتاق از خانه شما در اولویت باشد.

حملات اینترنت اشیا چه کاری در خانه هوشمند انجام می دهد

اگر دستگاه های متصل به اینترنت به طور جداگانه هک شوند ، ممکن است خطرات یا وقفه های مختلفی ایجاد شود – به عنوان مثال ، اگر ترموستات شما روشن باشد یا صدا ترسناک از دوربین امنیتی شما بیرون می آید. اما شاید بزرگترین نگرانی این باشد که هک موفقیت آمیز در دستگاه شما فرصتی را برای یک مهاجم فراهم می کند تا به شبکه شما دسترسی پیدا کند ، از جمله لپ تاپ شما. یافتن مکانی برای شروع کار در آن شبکه غالباً کانون اصلی هدف قرار دادن دستگاه های هوشمند است.

اگر از راه دور کار می کنید ، نمونه ای از یک نقطه دسترسی اولیه منطقی می تواند چاپگر شما باشد که در ارتباط مستقیم با رایانه است ، جایی که نه تنها می تواند اطلاعات شخصی شما در آن ساکن باشد ، بلکه می تواند به شبکه نیز متصل شود. بیانیه تجاری از کارفرمای خود. مورد دقیق هرچه باشد ، هدف یک مهاجم سایبری کسب اولین جایگاه در شبکه شما است. وقتی این اتفاق افتاد ، در را باز می کند تا بتوانند به سمت داخل حرکت کنند تا زمانی که هدف خود را پیدا کنند.

این امکان وجود دارد که یک فرد با مهارت کافی شبکه یک سازمان بزرگ را با یک دستگاه به ظاهر خوش خیم مانند دزدگیر دود و در یک شبکه اصلی شرکت بزرگ بشکند ، درب حملات DoS را باز کند یا حملات باج افزار. برای یک فرد ، نتایج ممکن است چندان چشمگیر نباشد ، اما روند کار یکسان است. برای برنده شدن در خرید شبکه ، پیوند ضعیفی پیدا کنید ، سپس در جهت رسیدن به هدف واقعی کار کنید. در خانه ای که دارای دستگاه های هوشمند است ، روش های مختلفی برای دستیابی به این هدف وجود دارد.

نکاتی برای ایمن سازی وسایل خانه هوشمند

تغییر نام مستعار دستگاه های خود

یکی از ساده ترین نکات برای ایمن سازی دستگاه ها تغییر نام مستعار آنها در Wi-Fi است بنابراین نمی دانید کدام یک است که برای هر کسی به جز شما. به نظر می رسد این یک راه حل ابتدایی باشد و همینطور هم باشد ، اما شخصی که قصد دارد به شبکه شما نفوذ کند ممکن است دستگاه های خاصی را در نظر داشته باشد که آنها را آسیب پذیر می داند و شما این توانایی را دارید. تا کمی اوضاع را گیج کند.

دستگاه های خود را به خاطر بسپارید. در شبکه های جداگانه

همچنین می توانید دستگاه های اینترنت اشیا را با امنیت کمتری در خانه خود در یک شبکه جدا از لپ تاپ یا تلفن خود ، یا هر دستگاه دیگری که دارای حساس ترین داده ها یا رمزهای عبور است ، در خانه خود نگه دارید. یخچال هوشمند شما برای عملکرد صحیح نیازی به برقراری ارتباط با رایانه ندارد ، بنابراین مجبور نیستند در یک شبکه باشند. این استراتژی نقاط دستیابی به ارزشمندترین داده های شما را کاهش می دهد.

Go Analog

راه دیگر برای کاهش نقاط دسترسی این است که در نظر بگیرید عناصر موجود در خانه شما چقدر "هوشمند" هستند. قفل های هوشمند و زنگ درب فناوری فوق العاده ای دارند ، اما نسخه های آنالوگ وظیفه خود را به خوبی انجام می دهند و به سردردهای امنیت سایبری شما اضافه نمی کنند. یک مددکار خانگی ممکن است مفید به نظر برسد ، اما شما احتمالاً چند سال پیش خوب کار می کردید. ما در اینجا نیستیم تا به شما بگوییم با چه نوع وسایلی می توانید خانه خود را پر کنید ، اما لازم به ذکر است که بهترین راه برای جلوگیری از برخی از این مسائل ، کاهش اندازه ردپای اینترنت اشیا است.

بیشتر بخوانید: آیا اتومبیل شما از شما جاسوسی می کند؟

آیا از آنچه می خوانید لذت میبرید؟

برای این پیام استقبال می کنیم. یا افکار خود را به اشتراک بگذارید!

احساسات من سیاست ، ورزش و چگونگی کمک داده ها به ما در درک هر دو است. من به نوعی مانند تخفیف Nate Silver هستم که در هیچ کاری اشتباه نکرده است – هنوز.

jQuery (پنجره) .on (& # 39؛ load & # 39؛، تابع () {
(تابع () {
var _fbq = پنجره ._ fbq || (window._fbq = []) ؛
if (! _fbq.loaded) {
var fbds = document.createElement (& # 39؛ اسکریپت & # 39؛)؛
fbds.async = درست ؛
fbds.src = & # 39؛ https: //connect.facebook.net/en_US/fbds.js&#39 ؛؛
var s = document.getElementByTagName (& # 39؛ اسکریپت & # 39؛) [0]؛
s.parentNode.insertBefore (fbds ، s) ؛
_fbq.loaded = true؛
}
_fbq.push ([‘addPixelId’, ‘709573189173934’]) ؛
} ())؛
window._fbq = window._fbq || []
window._fbq.push ([‘track’, ‘Lead’])؛
})

Home of internet privacy