„iOS 11“ klaida leidžia QR kodams apgauti jus apsilankyti kenkėjiškose svetainėse

„iOS 11“ klaida leidžia QR kodams apgauti jus apsilankyti kenkėjiškose svetainėse

QR kodai
Saugokitės eskizinių QR kodų, jei naudojate „iOS 11“.
Nuotrauka: Thomas Leuthard/„Flickr“

Saugumo tyrinėtojai atrado dar vieną „iOS 11“ klaidą, dėl kurios vartotojai tampa pažeidžiami kenkėjiškų atakų.

Integruoto QR kodų skaitytuvo trūkumas gali būti panaudotas siekiant apgauti žmones apsilankyti kenkėjiškose svetainėse, kurios iš pradžių buvo užmaskuotos kaip nekaltos.

Jei naudojate „iOS 11“, kurią naudoja dauguma „iPhone“ ir „iPad“ vartotojų dabar atnaujinta į - tada tu gali nukreipkite fotoaparatą į QR kodus, kad juos perskaitytumėte. „Apple“ įmontuota fotoaparato programa dabar automatiškai atpažįsta kodą prieš klausdama, ar norite jį atidaryti.

„iOS 11“ QR kodo klaida

Tai patogus įrankis, paneigiantis trečiosios šalies QR kodo skaitytuvo poreikį, tačiau jį reikia dirbti. „InfoSec“ tyrėjai atrado trūkumą kaip skaitytojas analizuoja URL, kuriuos būtų galima panaudoti nukreipiant vartotojus į kenkėjiškas svetaines.

Įterpdamas URL tam tikru formatu, užpuolikas gali apgauti „iOS“, kad vartotojams parodytų vieną svetainę, bet vėliau nukreiptų į kitą. Pavyzdžiui, žemiau pateiktas QR kodas paskatins „iOS“ paklausti jūsų, ar norite apsilankyti „Facebook“, bet kai jį atidarysite, jis nukreips jus į „InfoSec“ svetainę.

„iOS 11“ QR kodo klaida
Nuskaitykite šį kodą „iOS 11“, kad patys pamatytumėte trūkumą.
Nuotrauka: InfoSec

Nesunku įsivaizduoti, kaip užpuolikai galėtų tuo pasinaudoti.

Į sukčiavimo el. Laišką galima įterpti QR kodą, kuriame žadami specialūs pasiūlymai ar nemokamos dovanos, kai nuskaitomas kodas. Tada vartotojai gali būti nukreipti į kenkėjišką svetainę, kuri sukurta taip, kad atrodytų autentiška, kur jie apgaudinėjami perduodami neskelbtiną informaciją.

Kaip apgaudinėjama „iOS“

Norėdami pasinaudoti trūkumu, užpuolikai tiesiog turi įterpti URL į kodą tokiu formatu kaip „ https://xxx\@facebook.com: [email protected]/. “

Šiuo atveju „iOS“ mato svetainę kaip „facebook.com“ - ir viskas, ką jis rodo vartotojui. Bet kai URL įkeliamas į „Safari“, jis iš tikrųjų veda į „infosec.rm-it.de“.

„InfoSec“ teigia, kad apie klaidą „Apple“ pranešė dar gruodį, tačiau bendrovė dar nepateiks pataisos. Kol problema nebus pašalinta, rekomenduojame dar kartą patikrinti URL adresus „Safari“ adresų juostoje, kad nuskaitydami QR kodą jie būtų autentiški.

Naujausias tinklaraščio įrašas

| „Mac“ kultas
August 20, 2021

„Pandora“ pagaliau atnaujino savo programas mobiliesiems ir svetainę, kad galėtumėte susisiekti su „Facebook“ „Open Graph“. Tai reiškia, kad dabar ...

| „Mac“ kultas
August 20, 2021

Atsiprašome, „Google“, BMW jau turi „abėcėlę“ ir jie nenori parduotiKodėl jie tiesiog... „Google“ to nepadarė?Nuotrauka: abėcėlė/„Google“Kai „Googl...

| „Mac“ kultas
August 20, 2021

Štai kaip įjungti gestavimą originaliame „iPad“ naudojant „iOS 5“ beta versiją [„Jailbreak Tweak“]Braukite, bakstelėkite, kartokite.Vakar pranešėme...