featured

QR kodları ne kadar inançlı?

Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Hepimiz bir QR kodu (kare kod) tarayarak süratli bir biçimde bilgi almaya alışkınız, bilhassa restoranlarda. Lakin QR kodları güvenlik ve saklılık riskleri de taşır. ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban QR kod uygulamasını kullanırken nelere dikkat edilmesi  gerektiğini paylaştı.

‘Hızlı Yanıt’ın (quick response) kısaltması olan QR kod, dijital bir aygıt tarafından anında okunmak ve yorumlanmak üzere tasarlanmış, cep telefonu ile bile taranabilen bir barkod tipidir.  QR kodu içinde kodlanmış metin dizeleri çeşitli bilgiler içerebilir. Bir QR kodu okutarak istenen aksiyon, kelam konusu kodla etkileşime giren uygulamaya bağlıdır. Kodlar, başka birçok sürecin yanı sıra bir web sitesini açmak, bir belge indirmek, bir kişi eklemek, bir Wi-Fi ağına bağlanmak ve hatta ödeme yapmak için kullanılabilir. 

QR kodları ve tehlikeleri 

QR kodlarının dinamik sürümleri, içeriği yahut hareketi istediğiniz vakit değiştirmenize müsaade verir. Ama bu çok taraflılık bazen tehlikeli olabilir. QR kodlarının kullanışlılığına karşın, tabiatları onları istismara açık hale getirir. Güvenilmeyen kaynaklardan gelen QR kodlarını taramak sizi çok sayıda güvenlik tehdidine maruz bırakabilir.

Zararlı yazılım saldırıları Dolandırıcılar basitçe bir QR kodu oluşturabilir, Google yahut Apple uygulama mağazalarının logosunu ekleyebilir ve bunları rastgele bir yere yapıştırabilir. Bu çeşit QR kodlarının taranması, aygıtınızın düzmece bir web sitesinden bir uygulama indirmek üzere otomatik olarak harekete geçmesini tetikleyebilir. Bu cins aksiyonlar, siz farkında olmadan aygıtınıza berbat emelli yazılım da bulaştırabilir.

Kimlik avı saldırıları “QRishing” olarak da bilinen QR kodu taramanın sizi kimlik avına maruz bırakabileceği çeşitli yollar vardır. Örneğin, bir kodu taramak web tarayıcınızı çevrimiçi bir alışveriş sitesine yahut bankaya benzeyen bir URL’ye açabilir ve e-posta adresiniz ve şifrelerinizle oturum açmanızı isteyebilir. Bu uydurma web siteleri gerçek web sitelerine benzediğinden, sahtekarlığı erkenden fark etmeyebilirsiniz. Hatta kimilerinin URL adresleri bir bakışta gerçek üzere görünür. Bu web sitelerine giriş bilgilerinizi girdiğinizde, bilgiler başka uçtaki bir dolandırıcıya gönderilir. 

QR kodları pozisyonunuzu açığa çıkabilir Bir aktifliğin yerini süratli bir biçimde öğrenmeniz gerekiyorsa QR kodunu taramak ve Google haritalarda göstermek hayli süratlidir. Fakat, bir QR kodunu taramak yaklaşık pozisyonunuzu otomatik olarak belirleyebilir ve bunu üçüncü bir tarafa gönderebilir.

Diğerleri ferdî bilgilerinizi ele geçirebilir Bir QR kodunu taramak, telefonunuzu arama yapmak yahut bir numaraya sms göndermek için tetikleyebilir. Bu, numaranızı üçüncü bir tarafla paylaşır. Zararsız üzere görünse de telefon numaranız ferdî bilgilerinizle varsayım edebileceğinizden çok daha fazla halde temaslıdır. İnternetten edinilebilecek araçlarla bir telefon numarasının sahibini tanımlamak için, tam ismi, adresi, toplumsal medya profili ve kamuya açık başka bilgileri bir ortaya getirilebilir.

Cihazınızda birtakım aksiyonlar tetiklenebilir QR kodları, aksiyonları direkt aygıtınızda tetikleyebilir, bu aksiyonlar onları okuyan uygulamaya bağlıdır. Bununla birlikte, rastgele bir temel QR okuyucunun yorumlayabileceği birtakım temel hareketler vardır. Örneğin aygıtı bir Wi-Fi ağına bağlama, evvelce tanımlanmış bir metin içeren bir e-posta yahut SMS iletisi gönderme yahut kişi bilgilerini aygıta kaydetmek üzere hareketler standart kamera ile bile tetiklenebilir. 

Ödemeyi yönlendirebilir yahut para talebinde bulunabilir Günümüzde birden fazla finansal uygulama, paranın alıcısına ilişkin dataları içeren QR kodları aracılığıyla ödeme yapılmasına müsaade vermektedir. Birçok mağaza bu kodları müşterilerine gösterir ve böylelikle süreci kolaylaştırır. Lakin, saldırganlar bu QR kodlarını kendi bilgileriyle değiştirebilir ve hesaplarına ödeme alabilir. Ayrıyeten, geçersiz ödeme yapmak dışında alıcıları aldatmak için de para toplama talepleri içeren kodlar oluşturabilir.

QR kodları ile gelen güvenlik tehditlerinden nasıl kaçınılır? 

Sahte bir QR kodunu taramak gizliliğinizi ve çevrimiçi güvenliğinizi riske atabilir.  ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban muhtemel güvenlik tehditlerini önlemek yahut durdurmak için alabileceğiniz tedbirleri şöyle sıraladı:

  • Rastgele QR kodları taramaktan kaçının Rastgele web sitelerinden yahut toplumsal medyadaki resmi olmayan sayfalardan QR kodlarını taramaktan kaçınmalısınız. Çabucak herkes bu kodları tararken sizin dikkatli olmanız güç olabilir. Lakin toplumsal mühendislik, siber hatalıların kurbanlarının hiç düşünmeden kendi güvenliklerini ihlal etmelerini sağlamanın en yaygın yollarından biridir.
  • Güvenlik için aygıtınıza antivirüs yükleyin Telefonunuza bir antivirüs yazılımı yükleyin. Ezkaza yahut dalgınlıkla bir kimlik avı web sitesini ziyaret ettiğinizde antivirüs yazılımı sizi uyarabilir yahut aygıtınızın makûs hedefli yazılım indirmesini engelleyebilir.
  • Hesaplarınızda iki faktörlü kimlik doğrulamayı etkinleştirin Ayrıca tüm hesaplarınızda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirmelisiniz. 2FA, hesaplarınıza yetkisiz erişime karşı ekstra bir savunma katmanı ekler. Bu halde, üçüncü bir taraf giriş bilgilerinize sahip olsa bile inançta olursunuz.
  • Canlı pozisyonu kapatın Cihazınızın pozisyonunu açık tutmak, kayıp telefonunuzun izini sürmenize ve bir yerde olduğunuzda yapmak istedikleriniz için hatırlatıcılar ayarlamanıza yardımcı olabilir. Lakin, telefonunuz bulunduğunuz yerlerin bir listesini toplar ve örneğin makûs maksatlı bir QR kodunu taradığınızda, bir bilgisayar korsanı bu pozisyonlara erişebilir.
  • Cihazlarınızı aktüel tutun QR kodunun güvenliği bir dereceye kadar sizin denetiminiz dışındadır. Lakin aygıt güvenliğiniz ve hasebiyle şahsî güvenliğiniz sizin denetiminiz altındadır. Yazılım şirketleri ve donanım üreticileri, siber hatalıların yararlanabileceği boşlukları gidermek için güvenlik güncellemeleri yayınlar. Cihazlarınızı en son güvenlik yamaları ile güncel tutmak, QR kodlarının taranmasıyla alakalı mümkün güvenlik tehditlerinden kaçınmanıza yardımcı olabilir.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
0
vir_sl_
Virüslü
QR kodları ne kadar inançlı?

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

betnano
betnano
betnano
betnano
betnano giriş
sekabet
sekabet giris
totobet giris
totobet
supertotobet
supertotobet giriş
gebze avukat
gebze avukat firmaları
casino oyunları
en güvenilir bahis siteleri
forex firmaları
radar fx
dyorex
betnano giriş
betnano giriş
betnano giriş
betnano giriş
vbet giriş
vbet giriş
ngsbahis giriş
ngsbahis giriş
golden bahis
golden bahis
betnano giriş
Giriş Yap

Sağlıklı Yaşamlar ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!