Biztonsági szakértők a QR kód veszélyeire hívják fel a figyelmet

Nyilván találkoztál már olyan vonalkóddal, amit a pénztárnál szkennelnek be, de talán már láttál négyzet alakút is, amit QR kódnak neveznek, és az utóbbi időben egyre népszerűbbé válik. Ez tulajdonképpen nem más, mint egy grafika. Egy erre készített alkalmazás segítségével a telefon tulajdonosok beszkennelik a kódot, ami ezután automatikusan egy weboldalra irányítja át a felhasználót, esetleg valamilyen adatot fogad a telefonon, amivel lehet csinálni valamit. A veszély abban van, hogy ha egy weboldalt nyitnak meg a QR kód beolvasása után, akkor az ott lévő esetleges káros kód is automatikusan lefut, kihasználva a böngésző program egy sérülékenységét.

http://pittsburgh.cbslocal.com/2012/06/01/cyber-security-experts-warn-against-qr-codes/

Címkék

QR cyber security


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2025-24200 – iOS sérülékenysége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
Tovább a sérülékenységekhez »