Überklebte Plakate - Vorsicht vor manipulierten QR-Codes

Begonnen von Alpha10, Dezember 22, 2012, 02:41:07 NACHMITTAGS

Vorheriges Thema - Nächstes Thema

Alpha10

QR-Codes sind weit verbreitete optische Codes, zu finden auf Flyern, Werbeplakaten oder als E-Mail Signatur. QR-Codes können z.B. mit einem Smart-Phone eingescannt werden, das Handy übersetzt den Code in eine URL und leitet den scannenden auf die beworbene Webseite.

Diese Funktion kann man natürlich auch missbrauchen. So warnt der IT-Sicherheitsdienstleister Symantec gegenüber dem englischsprachigen Technik-Magazin theregister.com von einem Anstieg sogenannter Atagging-Attacken.

Atagging-Attacken sind Angriffe mit manipulierte QR-Codes. Verstärkt hätten Kriminelle auf Werbeplakaten angebrachte QR-Codes einfach mit eigenen überklebt. Anwender, welche die manipulierten Codes scannen, gelangen nicht auf die Website der werbenden Firma, sondern auf eine Seite der Online-Krimminellen. Es wird versucht, beispielsweise Schadcode auf die mobilen Geräte von Anwendern zu übertragen oder Daten abzufragen.

Ein schädlicher QR-Code ist optisch von einem harmlosen nicht zu unterscheiden, dies machen sich die Täter zu nutzen.

Scannen Sie also nicht Wild darauf los! Auf jeden Fall sollte ein QR-Scanner verwendet werden, der URL´s nicht automatisch öffnet, so das man die Möglichkeit hat die URL wenigstens per Augenschein zu prüfen.


Quelle: Newsletter www.buerger-cert.de
Computer Hilfe - PC-Forum - IT News