Verkkolinkit
QR-koodi julisteessa, parkkimittarissa tai ravintolan pöydässä. Seuraamme jokaisen uudelleenohjauksen, tunnistamme URL-lyhentämispalvelut ja arvioimme, voiko kohde muuttua koodin painamisen jälkeen.
QR-koodi voi sisältää verkkolinkin, Wi-Fi-salasanasi, maksun, yhteystietokortin ja paljon muuta. Tunnistamme ja analysoimme kaikki variantit.
Ladataan…
Kaikille QR-koodeille kerromme, mikä se on, mitä siinä on ja pitäisikö siihen luottaa.
QR-koodi julisteessa, parkkimittarissa tai ravintolan pöydässä. Seuraamme jokaisen uudelleenohjauksen, tunnistamme URL-lyhentämispalvelut ja arvioimme, voiko kohde muuttua koodin painamisen jälkeen.
QR-koodi hotellilta tai kahvilalta. Näytämme verkon nimen, suojaustyypin ja salasanan, ja merkitsemme avoimet verkot tai hämäävät SSID:t.
Kassatiskien QR-koodit ravintoloissa, toreilla ja parkkimittareissa. Näytämme kauppiaan nimen ja CRC-validoinnin, ja havaitsemme tarra-vaihtohyökkäyksen.
Bitcoin, Ethereum, Solana, Lightning Network, Cashu ja muut. Validoimme osoitteen, tunnistamme EVM-funktioselektorit ja tarkistamme ChainAbuse-maineen.
"Tallenna yhteystieto" -QR käyntikortissa. Nimi, puhelin, sähköposti, organisaatio ja muuta. Varoitamme upotettuista URL-osoitteista tai hämätyistä puhelinnumeroista.
Tapahtuma-QR-koodit häävivuosisivuilta, konferenssimerkistä ja lipunmyyntijärjestelmistä. Otsikko, alkamisaika, päättymisaika, sijainti ja kuvaus.
Soita napauttamalla-, lähetä tekstiviesti napauttamalla- ja lähetä sähköposti napauttamalla -koodit. Merkitsemme kansainväliset lisämaksupuhelinnumerot ja hämätetyt osoitteet.
QR-koodi, jonka pankkisi, Google tai työsovelluksesi näyttää sinulle todentajaa asennettaessa. Puramme liikkeeseenlaskijan ja tilin koodin, jotta voit varmistaa, mihin olet rekisteröitymässä, ja varoitamme selvästi, kun joku yrittää jakaa koko Google Authenticator -nipun (yksi QR-koodi, joka sisältää kaikki hänen 2FA-koodinsa).
Lue: onko Google Authenticator -vienti turvallinen skannata?
QR-koodi, jonka kannettavasi näyttää ja joka pyytää puhelintasi viimeistelemään salausavaimen kirjautumisen. Varoitamme selvästi, jos et itse aloittanut kirjautumista – vieraan QR-koodin skannaaminen kirjaa heidät sisään sinun tiliisi. Tunnistaa saman tempun myös WhatsApp Webissä, Telegramissa, Microsoft 365:ssä, Googlessa, GitHubissa, AWS:ssä, Steamissa, Discordissa, Slackissä ja Apple ID:ssä.
Viivakoodi yhdysvaltalaisten ja kanadalaisten ajokorttien takana (se, jonka baarit ja kasinot skannaavat). Puramme AAMVA-kentät: nimi, osoite, syntymäaika, ajoluokka.
SMART Health Cards (rokotustodistukset, reseptit, laboratoriotulokset) ja EU:n digitaalinen COVID-todistus. Tarkistamme myöntäjän allekirjoituksen ja näytämme kentät.
QR-koodi lentolipussasi. Lentonumero, reitti, päivämäärä, istumapaikka, järjestysnumero ja varausviite – näytämme kaiken, varausviite peitetään oletuksena.
Matter- ja Apple HomeKit -pariliitoskoodit, joita skannaat lisätäksesi uuden laitteen kotiverkkoon. Näytämme valmistajan tunnuksen ja tuotetunnuksen, jotta vaihdettu tarra ei hiljaisesti liitä hyökkääjää verkkoon.
QR-koodi, jonka skannaat asentaaksesi liittymäprofiilin. Näytämme operaattorin palvelimen, johon se ottaa yhteyttä, ja merkitsemme epästandardit aktivointipäätepisteet.
WireGuard-konfiguraatiokoodit. Näytämme palvelinosoitteen, sallitut IP-osoitteet ja DNS:n, ja merkitsemme QR-matriisissa paljastuneet yksityiset avaimet.
GS1 Digital Link -koodit pakatuissa tuotteissa – formaatti, joka korvaa perinteiset viivakoodit. Puramme GTIN:n, tuoteviitteet ja liittyvät URL-osoitteet.
QR-koodi sveitsiläisissä laskuissa. Puramme IBAN:n, velkojatiedot ja osoitteen, summan, valuutan ja viitenumeron.
Jotkin QR-formaatit eivät saisi koskaan käynnistyä skannauksesta – javascript:, suoritettavat tiedostot, Android-intentit, jotka sivulataavat APK-tiedostoja. Estämme nämä ja selitämme miksi.
Cashu-ecash-tokenit ovat kirjaimellisesti rahaa – kuka tahansa, joka valokuvaa ne, voi käyttää ne. Varoitamme ja peitämme arvon.
Kun QR-koodi on pelkkää tekstiä, tarkistamme silti upotetut URL-osoitteet, vuotaneet salaisuudet ja hämäysyritykset.
"qr.abundera.ai/r/abc → walmart.com, puhdas ✓"
Totta juuri nyt. Mutta parkkimittarissa oleva QR-tarra reititetään URL-lyhentimien kautta, ja tilinomistaja voi vaihtaa kohteen tietojenkalastelusivulle huomenna.
"Kulkee lyhentimen kautta. Tilinomistaja voi muuttaa kohdetta painon jälkeen."
Kaksi vastausta yhdessä tuomiossa. Nyt: onko tämä turvallinen tänään? Myöhemmin: kuka voi muuttaa kohdetta painamisen jälkeen?
Tunnistetietojen ja henkilöllisyysasiakirjojen osalta tunnistamme skannaamasi QR-tyypin, näytämme jäsennellyt kentät ja peitämme arkaluonteiset arvot.
Kun skannaat todennussovellusviennin tai asennuskoodin, tunnistamme sen ja varoitamme paljastetuista TOTP-salaisuuksista.
Rokotustodistukset ja terveysvarmennukset: näytämme myöntäjän (mikä viranomainen allekirjoitti), voimassaoloajan ja peitämme henkilötiedot.
Näytämme lentotiedot, jotta voit tarkistaa kortin, mutta peitämme varausviitteen oletuksena.
WireGuard- ja SSH-yksityisavaimet QR-muodossa näytetään peitettyinä kenttinä, joita voit napauttaa paljastaaksesi ne omalla laitteellasi. Niitä ei lähetetä kolmansille osapuolille.
Muutamia kehittyviä QR-formaatteja, joita seuraamme. Otamme jokaisen käyttöön kun standardi kypsyy ja käyttäjäliikenne sen oikeuttaa.
EU:n rajat ylittävä digitaalinen henkilöllisyyslompakko (eIDAS 2.0) otetaan käyttöön 2024–2026. Seuraamme standardointityötä.
EU-asetus edellyttää, että jokaisella kuluttajatuotteella on digitaalinen passi (kestävyys, ainesosat, korjattavuus). QR-koodit ovat pääasiallinen tietolinkkiformaatti.
Bluetooth SIG standardisoi QR-formaattia mesh-verkkolaitteiden käyttöönottoon.
QR Code, Aztec (boarding pass), PDF417 (yhdysvaltalaiset ajokortit), Data Matrix ja 12 muuta – puretaan kameraltasi.
Seuraamme kaikkia viivakoodiforumatteja, joita käyttäjät saattavat kohdata. Nämä ovat tutkassamme, mutta niitä ei vielä pureta.
Kiinalainen kansallinen 2D-symbologia (GB/T 21049-2007). Käytetään teollisuuden logistiikassa ja virallisissa asiakirjoissa. Tällä hetkellä ei ole saatavilla tuotantovalmista JavaScript-dekooderia; kokeellista tukea on zxing-cpp:ssä, joka lisätään, kun julkaisemme natiivi-Abundera QR Check -sovelluksen (suunniteltu).
Värillinen 2D-viivakoodi, jonka saksalainen BSI on standardoinut väärennöstentorjuntapakkauksille.
Teollisuuden suurnopeustulostusformaatti, jota käyttävät tupakka- ja lääketeollisuus.
PostNet, PLANET, Intelligent Mail (USPS), RM4SCC (Royal Mail), KIX (Alankomaat), Australian postiviivakoodi ja muut postikoodit.
Microsoft poisti tämän väriviivakodiforumatin käytöstä vuonna 2015 skanneri-SDK:n kanssa. Erittäin harvinainen käytössä.
Teollisuuden erikois-2D-formaatit. Ei tuotanto-JavaScript-dekoodereita. Jokainen on riittävän harvinainen käsiteltäväksi eksplisiittisenä tuntemattomana.