QR kód biztonság

QR kód biztonság


Személyes és céges adatok védelme QR kód készítés során

Egyre több külföldi és magyar oldalt találhatunk, ahol QR kódokat lehet generálni. Azonban érdemes vigyázni és körültekintően használni az ilyen online szolgáltatásokat amennyiben személyes vagy nem nyilvános (céges) adatokkal generálunk QR kódot. Publikus weboldal linket tartalmazó QR kód esetében ez nyilván nem gond, de egy névjegykártyánál már igen, ahol telefonszámot és email címet is megadunk. Illetve céges vagy otthoni Wifi hálózat csatlakozásához generált QR kód esetén, ahol a jelszó szerepel a QR kódban. Vannak oldalak, ahol a megadott adatokat automatikusan rögzítik és felhasználhatják, ezért ha találunk az oldalon adatvédelemmel kapcsolatos leírást, akkor azt előtte olvassuk át.

A böngészők bővítményeként is számos QR kód készítőt találunk, amik szintén veszélyesek lehetnek, mert képesek a megadott adatokat továbbítani. Válasszuk az ismertebb és az olyan QR kód készítő oldalakat/alkalmazásokat ahol egyértelműen közlik, nem rögzítik és nem használják fel a beírt információkat.

Ártó QR kódok beolvasása

A kíváncsiság hajt minket, de nem szabad minden ismeretlen QR kódot azonnal beolvasni és megnézni mi a tartalma vagy milyen oldalra visz minket. Ugyanúgy, ahogy egy ismeretlen feladótól érkező emailben lévő linkre sem kattintunk egyből, mert már tudjuk, hogy az gyakran vírust tartalmazó oldalra visz. A QR kódok esetében is lehetséges ugyanez. Annak eldöntését, hogy a webcím mennyire megbízható, sokszor nehezíti hogy rövdített URL-t tartalmaz (pl.: http://goo.gl/xu7d9 ). Az ilyen rövidítéseket gyakran használják, hogy a QR kód mérete kisebb legyen. Ezeket a weboldal címeket csak akkor nyissuk meg ha megbízható helyen/oldalon találtuk.

Védekezésként telepítsünk vírusvédelmi programot a telefonunkra, tabletünkre vagy egyéb eszközünkre, amivel QR kódot olvasunk be. Használjunk olyan QR kód olvasó programot, melynek beépített biztonsági szűrője van. Jó választás lehet a Norton Snap, ami a rövidített URL-ket is visszafejti és megmutatja a valós weboldal címet mielőtt még azt megnyitnánk a böngészőben.

Norton Snap (Android 1.6+)
Norton Snap (iOS4+)