УправлениеБезопасность

QR-коды открываем без страха

Григорий Рудницкий | 03.02.2015

QR-коды открываем без страха

Kaspersky QR Scanner не требует загрузки антивирусных баз, вся работа осуществляется в облачной среде. Продукт анализирует URL, «зашитый» в QR-код, и получает по нему «вердикт» из облачного сервиса...

Цифровые QR-коды сегодня широко применяются в дизайне, рекламе, медиа. Это не только удобно, но и стильно, поскольку позволяет зашифровать в квадратик с кодом любой интернет-адрес. Его не нужно набирать вручную, достаточно поднести к коду мобильное устройство с камерой, как код будет распознан, а ресурс открыт на мобильном устройстве.

Но чем шире распространяется та или иная технология передачи информации, тем больше вероятность того, что она привлечет внимание к себе злоумышленников и кибер-преступников. Все чаще специалисты в области ИБ регистрируют QR-коды, ведущие на фишинговые и вредоносные сайты. Не стоит забывать, что проникновение вредоносного ПО на мобильное устройство может стоить его владельцу не только утраченных данных и контактов, но и денег, поскольку многие пользуются мобильным банкингом и онлайн-платежами со смартфона или планшета.

Разработчики антивирусного ПО в курсе данной проблемы. В частности,  в прошлом году приложение для защиты от вредоносных QR-кодов Norton Snap выпустила компания Symantec. Совсем недавно подобный продукт Kaspersky QR Scanner представила и «Лаборатория Касперского». Он работает на устройствах под управлением iOS и Android.

Как нам рассказал Андрей Чиков, старший менеджер по продуктам «Лаборатории Касперского», вредоносные QR-коды впервые были зафиксированы в 2011 году, но широко распространяться начали с 2013 года. «Согласно исследованиям, вероятность встречи с вредоносным QR-кодом повышается с продвижением «вглубь» ресурса, т.е. на главной странице, подобные коды встречаются редко). В среднем, 95% QR-кодов находятся на глубине пяти переходов от главной страницы сайта», - комментирует Андрей. Чаще всего такие коды попадаются на веб-сайтах следующих тематических категорий (в порядке убывания): “бесплатное ПО”, “онлайн-игры”, “для взрослых”, “музыка” и других.

Алгоритм работы Kaspersky QR Scanner не требует загрузки антивирусных баз, поскольку вся работа осуществляется в облачной среде. «Сам продукт анализирует только URL, «зашитый» в QR-код, и получает по нему «вердикт» из нашего облачного сервиса – Kaspersky Security Network. На стороне же облачного сервиса происходит целый ряд проверок, используются наши защитные и детектирующие технологии», - сказал Андрей Чиков.

Kaspersky lab | Лаборатория Касперского Symantec Информационная безопасность

Журнал:


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Также по теме

Другие материалы рубрики

Мысли вслух

Сейчас мы вступаем в следующую фазу выздоровления и восстановления, но гибридный мир никуда не денется
Почему бы при «смартовании» цели не подумать о некоторой геймификации?
В России опрос показал: 48% составляют технооптимисты, а больше половины – технофобы и техноскептики.

Компании сообщают

Мероприятия

Всероссийский форум «Умный город: Инструкция по применению»
Белгород, ул. Белгородского Полка, 56А. Здание Белгородской государственной филармонии
15 000 руб
15.04.2021 — 16.04.2021
09:00
Форум Телеком 2021
Москва, Lotte Hotel Moscow, Новинский бульвар, 8с2
36 000 руб
16.04.2021
10:00
Конференция «Российское ПО – драйвер развития цифровой образовательной среды»
Москва, ул. Радио, д. 10А (здание Московского государственного областного университета)
Бесплатно
20.04.2021
10:00–17:30
Онлайн-конференция «Открытые дни Directum»
ОНЛАЙН
Бесплатно
21.04.2021 — 22.04.2021
10:00–13:30