Kako QR kodovi rade i šta ih čini opasnim

Podaci u QR kodu su niz tačaka u kvadratnoj mreži. Svaka tačka predstavlja jedan, a svako prazno nulu u binarnom kodu, a obrasci kodiraju skupove brojeva, slova ili oboje, uključujući URL-ove.

Među brojnim promenama koje je donela pandemija je široka upotreba QR kodova, grafičkih prikaza digitalnih podataka koji se mogu odštampati i kasnije skenirati pametnim telefonom ili drugim uređajem.

QR kodovi imaju širok raspon namena koje pomažu ljudima da izbegnu kontakt s predmetima i bliske interakcije s drugim ljudima, uključujući deljenje menija restorana, prijava na e-mail liste, informacija o prodaji automobila i kuće, kao i prijavljivanje i odjavljivanje medicinskih i profesionalnih usluga.

QR kodovi su bliski srodnici bar kodova na pakovanju proizvoda koje blagajnici skeniraju infracrvenim skenerima kako bi naplatni računar saznao koji se proizvodi kupuju.

Bar kodovi pohranjuju informacije duž jedne ose, horizontalno. QR kodovi pohranjuju informacije i u vertikalnoj i horizontalnoj osi, što im omogućava da drže znatno više podataka. Ta dodatna količina podataka je ono što QR kodove čini tako raznovrsnim.

Anatomija QR koda

Iako je ljudima lako čitati arapske brojeve, teško je za kompjuter. Bar kodovi kodiraju alfanumeričke podatke kao niz crnih i belih linija različite širine. U prodavnici, bar kodovi beleže skup brojeva koji određuju ID proizvoda. Važno je da su podaci pohranjeni u bar kodovima suvišni. Čak i ako je deo bar koda uništen ili zamagljen, i dalje je moguće da uređaj pročita ID proizvoda.

QR kodovi su dizajnirani za skeniranje pomoću kamere, poput onih na vašem pametnom telefonu. Skeniranje QR koda ugrađeno je u mnoge aplikacije za kamere za Android i iOS. QR kodovi se najčešće koriste za pohranjivanje veb linkova; međutim, oni mogu pohraniti proizvoljne podatke, kao što su tekst ili slike.

Svetska banka: Efekti rata u Ukrajini prelivaju se na Balkan

Kada skenirate QR kod, QR čitač u kameri vašeg telefona dešifruje kod, a dobijena informacija pokreće radnju na vašem telefonu. Ako QR kod sadrži URL, vaš telefon će vam prikazati URL. Dodirnite ga i podrazumevani pretraživač vašeg telefona će otvoriti veb stranicu.

QR kodovi se sastoje od nekoliko delova: podataka, markera položaja, tihe zone i opcionih logotipa.

Podaci u QR kodu su niz tačaka u kvadratnoj mreži. Svaka tačka predstavlja jedan, a svako prazno nulu u binarnom kodu, a obrasci kodiraju skupove brojeva, slova ili oboje, uključujući URL-ove. Najmanja ta mreža je 21 red sa 21 kolonom, a najveća 177 redova sa 177 kolona. U većini slučajeva QR kodovi

Podaci u QR kodu su niz tačaka u kvadratnoj mreži. Svaka tačka predstavlja jedan, a svako prazno nulu u binarnom kodu, a obrasci kodiraju skupove brojeva, slova ili oboje, uključujući URL-ove. Najmanja ta mreža je 21 red sa 21 kolonom, a najveća 177 redova sa 177 kolona. U većini slučajeva, QR kodovi koriste crne kvadrate na beloj pozadini, čineći tačke lakim za razlikovanje. Međutim, ovo nije strog zahtev, a QR kodovi mogu koristiti bilo koju boju ili oblik.

Markeri položaja su kvadrati postavljeni u gornji levi, gornji desni i donji levi ugao QR koda. Ovi markeri omogućavaju kameri pametnog telefona ili drugom uređaju da orijentiše QR kod kada ga skenira. QR kodovi su okruženi praznim prostorom, tihom zonom, kako bi pomogli računaru da odredi gde QR kod počinje i gde se završava. QR kodovi mogu uključivati opcionalni logo u sredini.

Kao i bar kodovi, QR kodovi su dizajnirani sa redundantnošću podataka. Čak i ako je čak 30% QR koda uništeno ili teško čitljivo, podaci se i dalje mogu oporaviti. U stvari, logotip zapravo nije deo QR koda; oni sakrivaju neke podatke QR koda. Međutim, zbog redundancije QR koda, podaci predstavljeni ovim nedostajućim tačkama mogu se povratiti gledanjem preostalih vidljivih tačaka.

Da li su QR kodovi opasni?

QR kodovi nisu sami po sebi opasni. Oni su jednostavno način pohranjivanja podataka. Međutim, baš kao što može biti opasno kliknuti na linkove u e-porukama, posećivanje URL-ova pohranjenih u QR kodovima takođe može biti rizično na nekoliko načina.

URL QR koda može vas odvesti na fišing veb lokaciju koja vas pokušava prevariti da unesete svoje korisničko ime ili lozinku za drugu veb stranicu.

URL bi vas mogao odvesti na legitimnu veb stranicu i prevariti tu veb lokaciju da učini nešto štetno, kao što je davanje napadaču pristup vašem računu. Iako je za takav napad potreban nedostatak na veb stranici koju posećujete, takve ranjivosti su uobičajene na internetu.

URL vas može odvesti na zlonamernu veb stranicu koja prevari drugu veb stranicu na koju ste prijavljeni.

Zlonameran URL mogao bi otvoriti aplikaciju na vašem uređaju i uzrokovati da ona preduzme neku radnju. Možda ste videli ovo ponašanje kada ste kliknuli na vezu npr. Zoom-a, a aplikacija Zoom se otvorila i automatski se pridružila sastanku. Iako je takvo ponašanje obično benigno, napadač bi to mogao iskoristiti da prevari neke aplikacije da otkriju vaše podatke.

Važno je da kada otvorite link u QR kodu, osigurate da je URL siguran i da dolazi iz pouzdanog izvora. Samo zato što QR kod ima logo koji prepoznajete ne znači da trebate kliknuti na URL koji sadrži.

Postoji i mala šansa da aplikacija koja se koristi za skeniranje QR koda može sadržavati ranjivost koja omogućava zlonamernim QR kodovima da preuzmu vaš uređaj.

Ovaj napad bi uspio samo skeniranjem QR koda, čak i ako ne kliknete na link pohranjen u njemu. Da biste izbegli ovu pretnju, trebali biste koristiti pouzdane aplikacije koje pruža proizvođač uređaja za skeniranje QR kodova i izbegavanje preuzimanja prilagođenih aplikacija za QR kodove.

Pratite nas na društvenim mrežama Fejsbuk, Telegram i Tviter

 

Izvor: EconomicTimes