Már 25 éves, de mégsem biztonságos a QR-kód

A QR-kódot Masahiro Hara japán mérnök álmodta meg a modern autóiparban használt rendszerek és alkatrészek beszállításával foglalkozó Denso-nak még 1994-ben, eredetileg jegyek és kuponok gyártására és kiadására használták – írja a fintechnews.sg. Valószínűleg a fejlesztőmérnök akkor még a legvadabb álmaiban sem gondolta, hogy találmányát ilyen széles körben és olyan kritikus területen is alkalmazzák majd, mint például a fizetések.

Masahiro Hara a QR-kód 25. évfordulója alkalmából felturbózná a technológia biztonságosságát – fotó: epo.org

Napjainkra Kínában már évente billió dollárnyi fizetést dolgoznak fel QR-kódok segítségével, de számos gazdasági központban, így Szingapúrban, Indonéziában, a Fülöp-szigeteken és Malajziában is igyekeznek kihasználni a technológia nyújtotta lehetőségeket.

Miután a mobil fizetési rendszert szolgáltatók európai konzorciuma megállapodott egy egységes formátum elfogadásáról, ami lehetővé teszi a különböző rendszerek közötti átjárhatóságot, a QR-kód atyja erős kételyeinek adott hangot a technológia biztonságosságát illetően. Mint azt Masahori Hara hangsúlyozta, a QR-kódok használata sokféle potenciális veszélyt rejt magában.

A QRLjacking például egy olyan támadás, amely akkor lehetséges, ha valaki QR-kódot használ egyszeri jelszóként, amit ráadásul a képernyőjén is megjelenít. Egy támadás során simán klónozhatják egy legitim webhelyről a QR-kódot egy adathalász webhelyre, ami aztán az áldozatul esett felhasználónál landol. A kínai Guangdong tartományban állítólag mintegy 90 millió jüan-t (13 millió USD) loptak el úgy, hogy a bűnözők a fizetési QR-kódot saját, hamis fizetési URL-jükkel helyettesítették.