/ martes 12 de abril de 2022

¿Por qué pueden ser peligrosos los códigos QR?

Además de todos los beneficios que esta tecnología nos ofrece, particularmente desde la pandemia, también puede convertirse en una herramienta perjudicial si no se utiliza con precaución

Entre los muchos cambios provocados por la pandemia está el uso generalizado de códigos QR, representaciones gráficas de datos digitales que pueden imprimirse y luego escanearse con un teléfono inteligente u otro dispositivo.

Los códigos QR tienen una amplia gama de usos que ayudan a las personas a evitar el contacto con objetos y las interacciones cercanas con otras personas, incluso para compartir menús de restaurantes, suscripciones a listas de correo electrónico, información de ventas y registro de entrada y salida de citas médicas y profesionales.

Mientras que los códigos de barras almacenan información a lo largo de un eje, es decir, horizontalmente, los códigos QR almacenan información tanto en el eje vertical como en el horizontal, lo que les permite almacenar muchos más datos. Y esa cantidad adicional de datos es lo que hace que los códigos QR sean tan versátiles.

El escaneo de códigos QR está integrado en muchas aplicaciones de cámara para Android e iOS. Los códigos QR se utilizan con mayor frecuencia para almacenar enlaces web; sin embargo, pueden almacenar datos arbitrarios, como texto o imágenes.

Cuando escanea un código QR, el lector de QR en la cámara de su teléfono descifra el código y la información resultante activa una acción en su teléfono. Si el código QR tiene una URL, su teléfono le mostrará la URL. Tóquelo y el navegador predeterminado de su teléfono abrirá la página web.

SUS PELIGROS

Los códigos QR no son inherentemente peligrosos. Son simplemente una forma de almacenar datos. Sin embargo, así como puede ser peligroso hacer clic en los enlaces de los correos electrónicos, visitar las URL almacenadas en los códigos QR también puede serlo de varias maneras.

La URL del código QR puede llevarlo a un sitio web de phishing que intenta engañarlo para que ingrese su nombre de usuario o contraseña para otro sitio web. La URL podría llevarlo a un sitio web legítimo y engañar a ese sitio web para que haga algo dañino, como dar acceso a un atacante a su cuenta.

Si bien un ataque de este tipo requiere una falla en el sitio web que está visitando, tales vulnerabilidades son comunes en internet. La URL puede llevarlo a un sitio web malicioso que engaña a otro sitio web en el que ha iniciado sesión en el mismo dispositivo para realizar una acción no autorizada.

Una URL maliciosa podría abrir una aplicación en su dispositivo y hacer que realice alguna acción. Tal vez haya visto este comportamiento cuando hizo clic en un enlace de Zoom y la aplicación Zoom se abrió y se unió automáticamente a una reunión. Si bien dicho comportamiento suele ser benigno, un atacante podría usarlo para engañar a algunas aplicaciones para que revelen sus datos.

Es fundamental que cuando abra un enlace en un código QR, se asegure de que la URL sea segura y provenga de una fuente confiable. El hecho de que el código QR tenga un logotipo que reconozcas no significa que debas hacer clic en la URL que contiene.

También existe una pequeña posibilidad de que la aplicación utilizada para escanear el código QR contenga una vulnerabilidad que permita que los códigos QR maliciosos se apoderen de su dispositivo.

Este ataque tendría éxito simplemente escaneando el código QR, incluso si no hace clic en el enlace almacenado en él. Para evitar esta amenaza, debe usar aplicaciones confiables proporcionadas por el fabricante del dispositivo para escanear códigos QR y evitar descargar aplicaciones de códigos QR personalizadas.

* Profesor Asistente de Ciencias de la Computación, Universidad de Tennessee.

Lee también otros contenidos de Normal ⬇️

Entre los muchos cambios provocados por la pandemia está el uso generalizado de códigos QR, representaciones gráficas de datos digitales que pueden imprimirse y luego escanearse con un teléfono inteligente u otro dispositivo.

Los códigos QR tienen una amplia gama de usos que ayudan a las personas a evitar el contacto con objetos y las interacciones cercanas con otras personas, incluso para compartir menús de restaurantes, suscripciones a listas de correo electrónico, información de ventas y registro de entrada y salida de citas médicas y profesionales.

Mientras que los códigos de barras almacenan información a lo largo de un eje, es decir, horizontalmente, los códigos QR almacenan información tanto en el eje vertical como en el horizontal, lo que les permite almacenar muchos más datos. Y esa cantidad adicional de datos es lo que hace que los códigos QR sean tan versátiles.

El escaneo de códigos QR está integrado en muchas aplicaciones de cámara para Android e iOS. Los códigos QR se utilizan con mayor frecuencia para almacenar enlaces web; sin embargo, pueden almacenar datos arbitrarios, como texto o imágenes.

Cuando escanea un código QR, el lector de QR en la cámara de su teléfono descifra el código y la información resultante activa una acción en su teléfono. Si el código QR tiene una URL, su teléfono le mostrará la URL. Tóquelo y el navegador predeterminado de su teléfono abrirá la página web.

SUS PELIGROS

Los códigos QR no son inherentemente peligrosos. Son simplemente una forma de almacenar datos. Sin embargo, así como puede ser peligroso hacer clic en los enlaces de los correos electrónicos, visitar las URL almacenadas en los códigos QR también puede serlo de varias maneras.

La URL del código QR puede llevarlo a un sitio web de phishing que intenta engañarlo para que ingrese su nombre de usuario o contraseña para otro sitio web. La URL podría llevarlo a un sitio web legítimo y engañar a ese sitio web para que haga algo dañino, como dar acceso a un atacante a su cuenta.

Si bien un ataque de este tipo requiere una falla en el sitio web que está visitando, tales vulnerabilidades son comunes en internet. La URL puede llevarlo a un sitio web malicioso que engaña a otro sitio web en el que ha iniciado sesión en el mismo dispositivo para realizar una acción no autorizada.

Una URL maliciosa podría abrir una aplicación en su dispositivo y hacer que realice alguna acción. Tal vez haya visto este comportamiento cuando hizo clic en un enlace de Zoom y la aplicación Zoom se abrió y se unió automáticamente a una reunión. Si bien dicho comportamiento suele ser benigno, un atacante podría usarlo para engañar a algunas aplicaciones para que revelen sus datos.

Es fundamental que cuando abra un enlace en un código QR, se asegure de que la URL sea segura y provenga de una fuente confiable. El hecho de que el código QR tenga un logotipo que reconozcas no significa que debas hacer clic en la URL que contiene.

También existe una pequeña posibilidad de que la aplicación utilizada para escanear el código QR contenga una vulnerabilidad que permita que los códigos QR maliciosos se apoderen de su dispositivo.

Este ataque tendría éxito simplemente escaneando el código QR, incluso si no hace clic en el enlace almacenado en él. Para evitar esta amenaza, debe usar aplicaciones confiables proporcionadas por el fabricante del dispositivo para escanear códigos QR y evitar descargar aplicaciones de códigos QR personalizadas.

* Profesor Asistente de Ciencias de la Computación, Universidad de Tennessee.

Lee también otros contenidos de Normal ⬇️

Local

Quince socavones mantienen cerradas cinco calles y avenidas

Se realiza un programa de bacheo con una meta de mil 500 metros cuadrados por cumplir, aseguró el director de Maquinaria Pesada y Parqued Vehiular, Alfredo García Vázquez

Local

Acapulco requiere una campaña titánica de promoción turística

El cierre de fuentes de empleo tras los huracanes Otis y John, mantienen en crisis económica a muchos empresarios, coinciden expertos en turismo

Estado

Venta de artículos navideños se anticipa en Chilpancingo

Las calles de la capital del estado se llenan de puestos semifijos que ofrecen desde adornos hasta luces de todo tipo para adornar la Navidad

Local

Suspenden servicio de agua en parte de Acapulco por trabajos de mantenimiento

La Capama anunció una suspensión del servicio de agua potable a partir de este lunes por trabajos de mantenimiento que se realizarán en el sistema Papagayo I

Estado

Acapulco cierra fin de semana con el 73.7% de ocupación hotelera

El puerto turístico logró en sus zonas con: Diamante 64.1 por ciento, Dorada 85.6 por ciento y Tradicional 55.6 por ciento

Estado

Exigen colectivos aprobación de ley en materia de desaparición en Guerrero

Familiares continúan luchando no solo por la aparición de sus seres queridos, sino por el reconocimiento y la reparación de los derechos de los afectados