台灣首見的QR Code駭客攻擊,提醒手機用戶小心

228連假期間,台北捷運忠孝復興站往Sogo的連通道,有個沖繩旅遊廣告QR Code,用iPhone掃描,會導向一個下載.ipa檔案的網頁。用Android手機,則會引導下載可疑.apk檔案,及連結到奇怪網站,這兩個共同特徵都是俄羅斯語系。

用桌機電腦連接該旅遊網址時,則顯示正常旅遊活動內容。推估這駭客抓住一般網管人員即使每天檢查,也不容易發現。

深入研究攻擊行為後,發現駭客主要利用了轉址機制,提醒大家,若掃描 QR Code後看到異常轉址,得多小心了。

相關新聞報導
2014-03-04 7:51 發佈
感謝提醒,
QR CODE真的方便,但也容易忽略可能的風險呀!

最近才在想說要不要將大蜘蛛先移除,
因為牠最近變要付費了,
免費版則是一直出現付費版試用的提醒訊息,
已經不是當初的大蜘蛛了!
twandroidlover wrote:
228連假期間,台北...(恕刪)


新聞說的是掃 QR Code 卻連到國外色情網站,和你說的情況不同?

話說 iPhone 使用者就算連到下載 .ipa 的網站,也不會有任何用處。

ulyssesric wrote:
新聞說的是掃 QR ...(恕刪)


新聞講的情境是Android手機用戶,但沒提到iPhone用戶遇到不同的狀況。這駭客蠻高明的,因為做到讓網站管理人員也不易看出來。桌面電腦瀏覽是完全正常的網頁
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?