بسیار اهمیت دارد زمانی که لینکی را در یک کد QR باز میکنید اطمینان حاصل نمایید که URL ایمن است و از یک منبع قابل اعتماد میآید. صرفا به این دلیل که کد QR دارای لوگویی است که شما میشناسید بدان معنا نیست که باید بر روی URL موجود در آن کلیک کنید.
در میان بسیاری از تغییرات ایجاد شده توسط پاندمی کووید – ۱۹ استفاده گسترده از کدهای کیو آر (QR) (علائم گرافیکی دادههای دیجیتالی که میتوان آن را چاپ کرد و بعدا توسط گوشی تلفن همراه هوشمند یا دستگاه دیگری اسکن نمود) متداول شد. با این وجود، نکتهای که باید بدان توجه کرد آن است که استفاده از این کدها همراه با مخاطرات امنیتی هستند. کمیسیون تجارت فدرال در دسامبر(آذر) ۲۰۲۳ مجددا در مورد خطر اسکن یک کد از منبع ناشناس هشدار داد.
به گزارش فرارو به نقل از کانورسیشن، کدهای QR در طیف وسیعی کاربرد دارند که به افراد کمک میکند از تماس با اشیاء و تعامل نزدیک با افراد دیگر اجتناب ورزند از جمله برای به اشتراک گذاری منوهای رستوران، ثبت نام در فهرست ایمیل، اطلاعات فروش خودرو و خانه و ورود و خروج از قرار ملاقاتهای پزشکی و حرفه ای.
کدهای QR شباهتهایی با کدهای بارکد بر روی بسته بندی محصولات دارند که صندوق داران از طریق اسکنرهای مادون قرمز آنها را اسکن میکنند تا به رایانه خود اطلاع دهند چه محصولاتی خریداری میشوند. با این وجود، تفاوت آن دو با یکدیگر این است که بارکدها اطلاعات را در امتداد یک محور به صورت افقی ذخیره میکنند
این در حالیست که کدهای QR اطلاعات را در دو محور عمودی و افقی ذخیره میکنند که به آنها اجازه میدهد دادههای بیش تری را نگهداری کنند. این مقدار اضافی داده همان چیزی است که کدهای QR را به شدت پرکاربرد میسازد.
آناتومی یک کد QR
در حالی که خواندن اعداد عربی برای افراد آسان است، اما برای رایانه کار دشواری میباشد. بارکدها دادههای الفبایی عددی را به صورت مجموعهای از خطوط سیاه و سفید با عرضهای مختلف رمزگذاری میکنند. در فروشگاه بارکدها مجموعه اعدادی را که شناسه محصول را مشخص میکنند ثبت مینمایند. حتی اگر بخشی از بارکد از بین رفته یا مبهم باشد باز هم امکان خواندن شناسه محصول توسط دستگاه وجود دارد. در مقابل، کدهای QR به گونهای طراحی شده اند که با استفاده از دوربین اسکن میشوند مانند کدهایی که در گوشی تلفن همراه هوشمندتان یافت میشوند.
اسکن کد QR در بسیاری از برنامههای دوربین اندروید و iOS تعبیه شده است. کدهای QR اغلب برای ذخیره لینکهای وب مورد استفاده قرار میگیرند. با این وجود، آنها قادر هستند دادههای دلخواه مانند متن یا تصاویر را ذخیره کنند. هنگامی که یک کد QR را اسکن میکنید خواننده QR در دوربین گوشی تلفن همراه تان کد را رمزگشایی میکند و اطلاعات به دست آمده یک عمل را در گوشی تلفن همراه تان آغاز میکند. اگر کد QR دارای یک URL باشد گوشی تلفن همراه هوشمندتان URL را به شما نشان میدهد. روی آن ضربه بزنید سپس مرورگر پیش فرض گوشی شما صفحه وب را باز میکند. کدهای QR از چندین بخش تشکیل شده اند: داده ها، نشانگرهای موقعیت، منطقه سکوت و لوگوهای اختیاری.
دادههای موجود در یک کد QR مجموعهای از نقاط در یک شبکه مربع است. هر نقطه نشان دهنده یک و هر نقطه خالی یک صفر در کد باینری است و الگوها مجموعهای از اعداد، حروف یا هر دو از جمله URLها را رمزگذاری میکنند. این شبکه در کوچکترین حالت خود ۲۱ سطر در ۲۱ ستون و در بزرگترین آن ۱۷۷ سطر در ۱۷۷ ستون است. کدهای QR در اکثر موارد از مربعهای سیاه در پس زمینه سفید استفاده میکنند که تشخیص نقاط را آسان میکند. با این وجود، این یک الزام سخت نیست و کدهای QR میتوانند از هر رنگ یا شکلی برای نقاط و پس زمینه استفاده کنند.
نشانگرهای موقعیت مربعهایی هستند که در گوشههای بالا سمت چپ، بالا سمت راست و پایین سمت چپ کد QR قرار میگیرند. این نشانگرها به دوربین گوشی هوشمند یا سایر دستگاهها اجازه میدهند تا کد QR را هنگام اسکن کردن جهت دهی کنند. کدهای QR با فضای خالی یا منطقه سکوت احاطه شده اند تا به رایانه کمک کنند تعیین کند کد QR کجا آغاز و کجا ختم میشود. کدهای QR میتوانند شامل یک لوگوی اختیاری در وسط باشند.
کدهای QR نیز همانند بارکدها با افزونگی داده طراحی میشوند. حتی اگر ۳۰ درصد از کد QR از بین رفته یا خواندن آن دشوار باشد باز هم میتوان دادهها را بازیابی کرد. در واقع، لوگوها در عمل بخشی از کد QR نیستند. آنها برخی از دادههای کد QR را پوشش میدهند. با این وجود، به دلیل افزونگی کد QR دادههای نشان داده شده توسط این نقاط گمشده را میتوان با نگاه کردن به نقاط قابل مشاهده باقیمانده بازیابی کرد.
آیا کدهای QR خطرناک هستند؟
کدهای QR ذاتا خطرناک نیستند. آنها به سادگی راهی برای ذخیره دادهها هستند. با این وجود، همان طور که کلیک کردن بر روی لینکها در ایمیلها میتواند خطرناک باشد بازدید از URLهای ذخیره شده در کدهای QR نیز میتواند از چندین جهت خطرناک باشد.
URL کد QR میتواند شما را به یک وب سایت فیشینگ* ببرد که سعی میکند شما را فریب دهد تا نام کاربری یا رمز عبور خود را برای وب سایت دیگری وارد کنید. هم چنین، URL میتواند شما را به یک وب سایت قانونی ببرد و آن وب سایت را فریب دهد تا کاری مضر انجام دهد مانند دسترسی تهاجمی به حساب کاربری تان. در حالی که چنین حملهای مستلزم وجود نقص در وب سایتی است که بازدید میکنید چنین آسیب پذیریهایی در اینترنت رایج هستند. URL میتواند شما را به یک وب سایت مخرب هدایت کند که وب سایت دیگری را که در همان دستگاه وارد شده اید فریب میدهد تا اقدامی غیرمجاز انجام دهد.
یک URL مخرب میتواند اپلیکیشنی را در دستگاه شما باز کند و باعث شود آن دستگاه اقدامی را انجام دهد. شاید این نوع رفتار را زمانی که روی یک لینک زوم کلیک کرده دیده باشید و اپلیکیشن زوم باز شده و به طور خودکار به یک جلسه ملحق شده است. در حالی که چنین رفتاری معمولا بیخطر است مهاجم میتواند از آن برای فریب دادن برخی از اپلیکیشن به منظور افشای دادههای شما استفاده کند. بسیار اهمیت دارد زمانی که لینکی را در یک کد QR باز میکنید اطمینان حاصل نمایید که URL ایمن است و از یک منبع قابل اعتماد میآید. صرفا به این دلیل که کد QR دارای لوگویی است که شما میشناسید بدان معنا نیست که باید روی URL موجود در آن کلیک کنید.
هم چنین، احتمال کمی وجود دارد که اپلیکیشن مورد استفاده قرار گرفته برای اسکن کد QR دارای آسیب پذیری باشد که به کدهای QR مخرب اجازه میدهد دستگاه شما را تحت کنترل خود درآورند. این حمله صرفا با اسکن کد QR موفق خواهد شد حتی اگر بر روی لینک ذخیره شده در آن کلیک نکنید. برای جلوگیری از این تهدید باید از اپلیکیشنهای قابل اعتماد ارائه شده توسط سازنده دستگاه به منظور اسکن کدهای QR استفاده کنید و از دانلود اپیلکیشنهای کد QR سفارشی خودداری نمایید.
* وب سایت فیشینگ (Phishing Site) وب سایتی جعلی است که با هدف سرقت اطلاعات کاربر راهاندازی شده است.
1402/09/26 - 19:36
کدهای QR چگونه کار میکنند و چه چیزی آنها را خطرناک میکند
کد خبر : 5411
برچسب ها
اخبار مرتبط
نظرات بینندگان
بدون نظر
ثبت نظر
پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد
ثبت نظر
- آخرین اخبار
قرارداد ۲.۷میلیارد دلاری با پتروشیمیها برای تولید بنزین
۱۳۴ میلیون دلار برنج هندی به ایران صادر شده است
چه کسی گفته پنجشنبه وجمعه مقدس است؛ قرآن هم میگوید بعد نمازجمعه بروید دنبال کسب وکار
نمیتوانیم پول صادرات لوازم خانگی به عراق را بگیریم
مُهر سکوت بر لب کارگران ناراضی از ترس بیکاری
شگرد افزایش کارایی و رقابتپذیری در اقتصاد
پاک کردن بحران استقراضهای هنگفت!
پای رانت به فضای مجازی کشیده شد
شناسایی فرصتهای جدید در صنایع بالادست صنعت پتروشیمی
سرنوشت محمولههای حاوی روغن در بندر عباس به کجا رسید؟
عدس 71 درصد و لوبیا سفید 130 درصد گران شد
مهلت بخشودگی جرایم مالیاتی تمدید شد
تقلای مدیرعامل اتحادیه دام سبک برای گرانی گوشت قرمز!
چشم بسته دولت بر حاشیه نشین های پایتخت
کاهش ۷۰ درصدی صادرات خشکبار ایران
گشودن دریچه صادراتی جدید به روی دنیا
هشدار درباره فروش طلا با عیار پایین
حساب بانکی چه کسانی مشمول مالیات میشود؟
جدیدترین راهکار خرید و فروش خودروهای کارکرده!
ریخت و پاش تبلیغاتی «آینده» با جیب خالی
تن ماهی و رب گوجه چند درصد گران میشود؟
سقف معافیت مالیاتی برای اشخاص غیرتجاری مشخص شد
متقاضیان نهضت ملی مسکن باید هر ۲ ماه ۴۰ میلیون واریز کنند
مردم میگویند دولت از بالا رفتن قیمت دلار خوشحال میشود
دلار باز هم ارزان شد ولی تقاضایی نیست!
«مالیات بر عایدی سرمایه» علیه سوداگری
دودی که از سیانور خطرناکتر است
خداحافظی با اقتصاد زیرزمینی
دستمزد کارگران از تورم عقب مانده است
کارت بانکی ۶ بانک حذف میشود
قیمت پیاز اولین شوک بازار در سال ۱۴۰۳
قیمت عجیب حوالههای خودرو؛ ۱۲ میلیارد تومان ناقابل!
عرضه قارچ بالاتر از کیلویی ۱۰۰ هزارتومان گرانفروشی است
خطر ریزگردهای قم بیخ گوش تهران
اگر سود سهام عدالت نگرفتید بخوانید
کارگر و کارآفرین دو همکار در خط مقدم نبرد اقتصادی
حمایت و توانمندسازی مردم برای زندگی سالم
افزایش شیب کاهش فشار مالیاتی بر تولید
جایگاه مبهم خصوصی سازی و بخش خصوصی در تولیدات صنعتی
حلقه مفقوده برندسازی در سبک زندگی ایرانی