Co ma wspólnego socjotechnika z kodami QR na ekranie śmierci Windows 10?

6 lipca, 2016

Każdy użytkownik doskonale zna niebieski ekran pojawiający się w przypadku awarii systemu operacyjnego. Najnowsza wersja w Windows 10 przynosi zmianę w postaci dodatkowego kodu QR, który pozwoli szybko przenieść się na stronę zawierającą zbiór informacji o błędach systemu, a tym samym łatwiejsze rozpoznanie problemu. Jednak eksperci G DATA SecurityLabs oprócz licznych zalet widzą pewne zagrożenia, z którym trudno się nie zgodzić.

gdata securityblog bsod Win7
Ekran śmierci w Windows 7 odchodzi do lamusa. Tylko po co?
gdata securityblog bsod Win8
Krytyczny błąd w Windows 8
gdata securityblog bsod Win10 1
Aktualizacja Windows 10 wprowadzona latem 2015 roku zawiera na stronie błędu kod QR, jako zupełnie nową funkcję.

Kod QR kieruje użytkownika do adresu URL, który jest wyświetlany obok. Odpowiedni kod błędu może być odnaleziony na stronie docelowej. Korzyści z takiego rozwiązania to przede wszystkim to, że użytkownik nie musi mozolnie szukać strony z informacją o błędzie na drugim urządzeniu, jednak istnieją pewne argumenty sugerujące, że Microsoft nie za bardzo przemyślał płynące z takiego rozwiązania zagrożenia.

Czy kod QR może być niebezpieczny?

Sam w sobie niebieski ekran śmierci nie zwiększa ryzyka zagrożenia dla komputerów PC. Jednak wyobraźmy sobie, że cyberprzestępcy kopiują „BSOD” i zastępują wyświetlany kod QR własną podróbką, a następnie poprzez zmanipulowany ekran docierają do użytkowników – na stronie internetowej lub poprzez symulację awarii komputera. Jeśli poszkodowani odwiedzą wskazaną stronę internetową za pośrednictwem smartfona poprzez zeskanowany kod, mogą wylądować na stronie z malwarem. 

Od czasu kiedy urządzenia z Androidem stały się ofiarami ataków typu „drive by”, pojawiło się kolejne niebezpieczne zjawisko. Jeśli postawimy się w sytuacji firmy, której urządzenia mobilne są zintegrowane z siecią firmową, łatwo sobie wyobrazić liczne scenariusze zagrożeń. Zmanipulowany kod QR może być także wykorzystany do ataków typu phishing. Dla przykładu napastnicy mogą symulować stronę serwisową Microsoftu i prosić klientów o wrażliwe, loginy do usług Microsoftu, a może nawet numery seryjne dla licencji Windows. 

Kody QR jako źródło ryzyka nie są oczywiście niczym nowym. Od kilku lat powtarzają się podobne ataki wymierzone przeciwko użytkownikom smartfonów oraz tabletów. Cyberprzestępcy wykorzystują to, że w większości przypadków użytkownicy nie potrafią ocenić zakodowanej informacji, dopóki nie wykonają komendy. Kody QR można porównać do skróconych adresów URL (np. bit.ly), które również pozostają dla internautów wielką niewiadomą. 

źródło: G Data

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]