Тема QR-кодов в последнее время только набирает актуальность. Кто-то даже видит в них зловредную метку, которая превращает человека в товар. Но в действительности — это просто способ графического представления цифровых данных.
Код может содержать какую-то последовательность цифр и букв, а значит, там можно сохранить ссылку на адрес в интернете или просто какой-то текст.
Узнать, что именно содержит QR-код, достаточно просто — нужно специальное приложение.
Для смартфонов таких приложений множество — заглянешь в Google Play, и не знаешь что выбрать.
Все они делают приблизительно одно и то же, а чем отличаются — непонятно. Складывается впечатление, что каждый уважающий себя программист считает своим долгом написать такое приложение и представить его на суд пользователей.
Правда, если вы начнёте устанавливать их, то выяснится, что делается это не ради спортивного интереса, а ради заработка — практически во всех таких приложениях размещена реклама, и иногда её столько, что приложением просто невозможно пользоваться.
Но хуже то, что некоторые приложения ещё и небезопасны. Компания ThreatFabric, работающая в области кибербезопасности, провела исследование, в ходе которого выявила в маркете Google Play 12 вредоносных приложений, нацеленных на похищение банковских данных.
Приложения были заявлены как сканеры QR-кодов, и после установки вполне нормально работали.
Однако ни антивирусы, ни проверка приложений Google Play, не могли обнаружить вредоносные функции, потому что их... не было. Приложения самостоятельно, под видом обновления, загружали на устройство вирус.
Интересно, что в зависимости от того, в какой стране использовалось приложение, загружались разные версии вируса. Российский вариант был направлен на получение доступа к информации из приложений Сбербанка, «Тинькофф», Почта-банка, ВТБ и других банковских приложений.
Приложения достаточно популярны — сканер QR-кодов от QrBarCode LDC было установлен более 50 тыс., а всего специалисты насчитали больше 300 тыс. установок.
Нет комментариев