二维码安全危机即将爆发

根据MobileIron 的消费者信心研究,随着全球QR(二维码)的应用越来越普及,用户安全意识的极度淡漠,二维码安全危机一触即发。

64%的受访者表示,大多数人的移动设备缺乏二维码安全保护,51%的受访者表示他们没有或不知道自己的移动设备是否安装了二维码安全软件。

在新冠疫情期间,移动设备在每个人的生活中变得更加重要,47%的受访者表示QR码的使用有所增加。

同时,员工使用移动设备(在许多情况下使用自己的不安全设备)比以往任何时候都更容易与他人连接,与各种基于云的应用程序和服务进行交互并在任何地方工作时保持生产力。

许多员工还在日常生活中使用移动设备扫描QR码,这使自己和企业资源面临风险。

新冠疫情期间QR码使用量激增

  • 84%的人之前曾经扫描过QR码,最近一周中有32%的人扫描过QR码,而最近一个月中的人中有26%扫描了QR码。
  • 在过去的六个月中,有38%的受访者在餐厅,酒吧或咖啡馆扫描了QR码;37%的受访者已在零售商处扫描QR码;有32%的人扫描了消费品上的QR码。
  • 53%的受访者希望将来QR码的使用范围更加广泛。
  • 43%的受访者计划在不久的将来使用QR码作为付款方式。
  • 有40%的人表示会使用邮件中收到的QR码进行投票。

攻击者还利用新冠大流行期间的安全漏洞,并越来越多地将目标对准移动设备,因为移动用户界面会提示用户立即采取行动,同时可用的(验证)信息量很有限。另外,用户在使用移动设备时通常会分神,这使他们更有可能成为攻击的受害者。

“黑客正在跨移动威胁媒介发起攻击,包括电子邮件、文本和SMS消息、即时消息、社交媒体和其他通信方式。”MobileIron解决方案全球副总裁Alex Mosher说。

“我们预计很快就会看到大量通过QR码发起的攻击。黑客可以轻松地将包含自定义恶意软件的恶意URL嵌入QR码,然后在扫描时从移动设备中窃取数据。或者,黑客可以将恶意URL嵌入到指向钓鱼网站的QR码中,并鼓励用户泄露其凭据,然后黑客可以窃取并用于渗透到公司中。”

QR码对最终用户和企业均构成重大风险

  • 71%的受访者无法区分合法和恶意QR码,而67%的受访者能够区分合法和恶意URL。
  • 尽管67%的受访者知道QR码可以打开URL,但他们对QR码可以发起的其他操作的了解较少。只有19%的受访者认为扫描QR码可以起草电子邮件;20%的人认为扫描QR码可以打出电话;并且有24%的人认为扫描QR码可以发送短信。
  • 51%的受访者在使用QR码时有隐私、安全、财务或其他方面的顾虑,但仍会使用它们;34%的人不担心使用QR码。
  • 35%的受访者不确定黑客是否可以使用QR码锁定受害者。

QR码安全

Mosher指出:“企业必须紧急重新考虑其安全策略,以专注于移动设备。”“与此同时,他们需要优先考虑无缝的用户体验。统一的端点管理解决方案可以提供保护,管理和监视用于访问业务数据的每个设备、用户、应用和网络所需的IT控制,同时最大程度地提高生产力。

“即使在设备离线时,组织也可以在UEM的基础上建立移动威胁防御解决方案,以检测和补救包括恶意QR码在内的移动威胁。”

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文   

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123423.html<

(0)
运维的头像运维
上一篇2025-02-22 19:26
下一篇 2025-02-22 19:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注