أول شيء يفعله النوادل في المطاعم والمقاهي هو إعطائك رمز الاستجابة السريعة الذي يجب أن يأخذك إلى القائمة. تعرض أيضًا العديد من التطبيقات رمزًا يمكن لأي شخص مسحه ضوئيًا ليدفع لك. هذه مجرد بعض الاستخدامات ، لأنه حتى مرة واحدة في الصين تمكنوا من إظهار رموز QR في السماء.
ومع ذلك ، فإن ما يقودنا إلى كتابة هذه المقالة يكمن في إعلان Coinbase التجاري لـ Super Bowl. إعلان تجاري أظهرت فيه شركة العملة المشفرة رمز QR يرتد من مكان إلى آخر على إيقاع الموسيقى. بعد هذا المظهر ، انهار Coinbase بالكامل تقريبًا.جعلت هذه الحقيقة الكثيرين يتساءلون عن أمان رموز QR والطريقة التي يتم استخدامها بها اليوم . بالنسبة لهذه الأسئلة المحتملة ، شاركت أستاذة علوم الكمبيوتر في ويك فورست ، سارة القحطاني ، بعض رؤاها حول هذه الممارسة المستخدمة على نطاق واسع اليوم.
اعتقدت الأستاذة أن الأمر كله مضحك للغاية ، لكنها بدأت أيضًا في معرفة مدى انتشار هذه الممارسة دون مراعاة المشكلات الأمنية المحتملة التي يمكن أن تحدثها. في كل التقنيات الجديدة ، يعد الأمان هو آخر ما يخطر ببال المطورين والمستخدمين. تأمل لأستاذة فقط أن يتم تثقيف الناس قريبًا حول هذه المخاطر المحتملة.
و تشير القحطاني إلى أنه يمكن استبدال رمز الاستجابة السريعة بأخرى ضارة. و كيف؟ حسنًا ، سهل: إن أبسط طريقة هي لصق رمز ما على رمز آخر. لذلك عندما يقوم المستخدم بمسحها ضوئيًا ، سيتم نقلهم إلى صفحة ويب مشابهة للصفحة الأصلية. ثم يقوم المخترق بتثبيت برنامج صغير يستخدمه لتتبع أو جمع البيانات من الضحية.
تقول سارة القحطاني إنه لا توجد طريقة لمعرفة ما إذا كان رمز الاستجابة السريعة آمنًا أم لا في لمحة. ومع ذلك ، عندما نقوم بمسحها ضوئيًا ، نحتاج إلى أن نكون على دراية برابط موقع الويب الذي سيأخدنا إليه قبل النقر فوقه.
توصي سارة القحطاني بتجنب مسح رموز QR قدر الإمكان. وإذا لم كنت تحتاج فعلا إلى مسحها ضوئيا ، فإنه ينصحك باستخدام كاميرا هاتفك الذكي بدلاً من تطبيقات الطرف الثالث التي قد تغير محتوى الرمز QR.
خلاصة ، بالنسبة إلى رمز الاستجابة السريعة نفسه ، يجب أن نتأكد من أنه لم يتم التلاعب به أو أنه ملصق أعلى الرمز الحقيقي. وبالمثل ، إذا وجدنا رمز الاستجابة السريعة في مكان ما دون أي معلومات مرتبطة به ، فيجب أن نكون حذرين ومريبين.
مجانا .
ليست هناك تعليقات:
إرسال تعليق