日韩一区二区三区精品,欧美疯狂xxxxbbbb牲交,热99re久久免费视精品频,人妻互换 综合,欧美激情肉欲高潮视频

歷史上的今天

今天是:2025年03月30日(星期日)

正在發(fā)生

2021年03月30日 | 隨處可見(jiàn)的二維碼,安全風(fēng)險(xiǎn)不容忽視

發(fā)布者:EEWorld資訊 來(lái)源: EEWORLD作者: Palo Alto Networks(派拓網(wǎng)絡(luò))大中華區(qū)總裁 陳文俊關(guān)鍵字:二維碼安全 手機(jī)看文章 掃描二維碼
隨時(shí)隨地手機(jī)看文章

移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,帶動(dòng)二維碼在日常生活中的應(yīng)用和普及。目前,全球掃碼支付90%的個(gè)人用戶都在中國(guó),我國(guó)已成為名副其實(shí)的二維碼大國(guó)?!俺鲩T不帶現(xiàn)金,手機(jī)掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習(xí)慣。

 image.png

在新冠疫情期間,二維碼更成為減少接觸和追蹤接觸者的重要工具,方便非接觸式共享數(shù)據(jù)。雖然這項(xiàng)技術(shù)本身并非不安全,卻可能被網(wǎng)絡(luò)攻擊者利用。

 

二維碼與短網(wǎng)址服務(wù)類似,可即時(shí)訪問(wèn)網(wǎng)站、聯(lián)絡(luò)數(shù)據(jù)等信息,也可讓用戶在無(wú)需密碼的情況下連接至 Wi-Fi網(wǎng)絡(luò)。二維碼技術(shù)本身是安全的,但是隨著人們對(duì)它愈加依賴,網(wǎng)絡(luò)犯罪分子則在想方設(shè)法利用它進(jìn)行犯罪活動(dòng)。二維碼可能為潛在的網(wǎng)絡(luò)攻擊提供入侵機(jī)會(huì),因?yàn)樗鼈儫o(wú)法提供對(duì)背后網(wǎng)頁(yè)和應(yīng)用的可視性。他們會(huì)自動(dòng)將用戶重新定向到網(wǎng)頁(yè)或應(yīng)用商店去下載應(yīng)用及付款等,因此為網(wǎng)絡(luò)犯罪分子提供了入侵的機(jī)會(huì)。在去年疫情期間, Palo Alto Networks (派拓網(wǎng)絡(luò))威脅情報(bào)團(tuán)隊(duì) Unit 42 在地下在線論壇上觀察到網(wǎng)絡(luò)犯罪分子在討論如何利用 二維碼和針對(duì)消費(fèi)者的方法,并找到了如何使用二維碼進(jìn)行攻擊的開放源代碼工具和影片教程。

 

早在 2018 年,Juniper Research 已預(yù)測(cè)由于許多移動(dòng)設(shè)備的相機(jī)都內(nèi)置了二維碼掃描功能,二維碼的使用將于 2022 年增長(zhǎng)四倍,但新冠疫情的爆發(fā)則使該技術(shù)的使用量激增。

 

網(wǎng)絡(luò)犯罪分子如何利用二維碼從事犯罪活動(dòng)

 

犯罪分子可以通過(guò)多種方式利用二維碼實(shí)現(xiàn)他們的惡意企圖。其一是入侵企業(yè)的網(wǎng)站,并換上自己的二維碼。由于二維碼看起來(lái)都非常相似,因此被調(diào)換后的二維碼很難被察覺(jué)。毫無(wú)戒心的消費(fèi)者掃描此等二維碼將被重新定向到釣魚網(wǎng)站,網(wǎng)絡(luò)犯罪分子就可以乘機(jī)在釣魚網(wǎng)站上要求用戶提供認(rèn)證信息,然后操控諸如其電子郵件或社交媒體帳戶。它還可能引導(dǎo)用戶進(jìn)入不正規(guī)的應(yīng)用商店,令他們?cè)诓恢榈那闆r下下載包含病毒、間諜軟件、木馬或其他類型的惡意軟件,這可能導(dǎo)致數(shù)據(jù)被盜、私隱外泄(GPS 或通訊簿被盜、來(lái)電和短信被攔截等)、遭勒索軟件勒索或加密挖礦。

 

另一種網(wǎng)絡(luò)犯罪技術(shù)則是蜜罐(Honeypot)。黑客會(huì)建立一個(gè)不安全的 Wi-Fi 網(wǎng)絡(luò),向掃描其二維碼的人士提供免費(fèi)網(wǎng)絡(luò)。連接到設(shè)備以后,黑客可以竊聽(tīng)或攔截正在共享的數(shù)據(jù),并竊取可作識(shí)別身份用途的個(gè)人資料、機(jī)密商業(yè)信息、網(wǎng)上銀行憑證和信用卡數(shù)據(jù)。隨著遠(yuǎn)程辦公方式的持續(xù)流行,我們需要對(duì)這些手段提高警惕,確保只會(huì)登錄安全的 Wi-Fi 網(wǎng)絡(luò)。

 

二維碼:掃前三思

 

我們應(yīng)該如何自我保護(hù)?雖然我們不能用肉眼辨別網(wǎng)絡(luò)犯罪分子設(shè)下的二維碼,但是仍然可以采取預(yù)防措施來(lái)避免淪為受害者。

 

企業(yè)負(fù)責(zé)人和IT人員需要定期為其網(wǎng)站和應(yīng)用進(jìn)行信用檢測(cè),以確保代碼和鏈接地址未被篡改。他們可以通過(guò)定期掃描二維碼來(lái)檢查鏈接是否正確。同時(shí)還要檢查桌面版以及移動(dòng)版網(wǎng)頁(yè),網(wǎng)絡(luò)犯罪分子尤其會(huì)入侵后者,以降低被發(fā)現(xiàn)的風(fēng)險(xiǎn)。

 

企業(yè)還應(yīng)向員工提供網(wǎng)絡(luò)安全培訓(xùn),使他們認(rèn)識(shí)組織及自身所面臨的風(fēng)險(xiǎn)。這些措施包括對(duì)個(gè)人和公司帳戶使用獨(dú)特有效的密碼、設(shè)置多因子身份認(rèn)證、識(shí)別釣魚電子郵件以及不安全的虛擬環(huán)境。在非辦公室環(huán)境中工作的員工,網(wǎng)絡(luò)安全意識(shí)培訓(xùn)需要為這類員工提供所需的知識(shí)和意識(shí)以做出明智的決策,阻止網(wǎng)絡(luò)攻擊者訪問(wèn)任何個(gè)人和企業(yè)網(wǎng)絡(luò)、設(shè)備及數(shù)據(jù)。

 

我們一直被教導(dǎo)對(duì)可疑鏈接或電子郵件要三思后再點(diǎn)擊,而現(xiàn)在則是要在掃描二維碼前三思。如果您不知道二維碼將會(huì)把您引導(dǎo)到何處,就不要掃描,最好先預(yù)覽網(wǎng)站和域名核對(duì)準(zhǔn)確。許多二維碼安全掃描應(yīng)用可以讓用戶在訪問(wèn)網(wǎng)站之前進(jìn)行預(yù)覽。許多瀏覽器還允許用戶禁用自動(dòng)轉(zhuǎn)向至網(wǎng)站,以允許事先檢查域名,再?zèng)Q定網(wǎng)站是否值得信任進(jìn)入。

 

請(qǐng)確保您僅從可信任的來(lái)源下載應(yīng)用,并持續(xù)更新所有智能設(shè)備的OS版本,以享受最新的安全保護(hù)。

 

總結(jié)一下,我給出以下三點(diǎn)建議:

 

1.  掃描前要三思

2.  掃描后要看清

3.  保持警惕,小心謹(jǐn)慎

 

在可見(jiàn)的未來(lái),網(wǎng)絡(luò)犯罪分子會(huì)更頻繁利用二維碼和其他使用越來(lái)越廣泛的技術(shù)進(jìn)行犯罪活動(dòng),因此,我們務(wù)必要意識(shí)到相關(guān)風(fēng)險(xiǎn)并采取正確的預(yù)防措施。

 

 image.png


關(guān)鍵字:二維碼安全 引用地址:隨處可見(jiàn)的二維碼,安全風(fēng)險(xiǎn)不容忽視

上一篇:Gartner發(fā)布2021年八大安全和風(fēng)險(xiǎn)管理趨勢(shì)
下一篇:新思科技正式成為CVE編號(hào)授權(quán)機(jī)構(gòu)

推薦閱讀

集成電路產(chǎn)業(yè)近期成為了中美貿(mào)易摩擦中不可避免談及的話題。根據(jù)美國(guó)商務(wù)部的數(shù)據(jù),中國(guó)2015年至2017年平均每年進(jìn)口電子半導(dǎo)體元器件約100億美元。但從中國(guó)的實(shí)際情況來(lái)看,數(shù)據(jù)遠(yuǎn)高于此。如果不算上博通,根據(jù)各家半導(dǎo)體公司2017財(cái)年數(shù)據(jù),英特爾、高通、美光、德州儀器、西部數(shù)碼在中國(guó)地區(qū)的銷售額分別為147.96億美元、145.79億美元、103.88億美元、66...
1.什么是調(diào)度指令? 所謂調(diào)度指令是指上級(jí)值班調(diào)度員對(duì)調(diào)度系統(tǒng)下級(jí)運(yùn)行值班人員發(fā)布的必須強(qiáng)制執(zhí)行的決定·包括值班調(diào)度員有權(quán)發(fā)布的一切正常操作、調(diào)整和事故處理的指令。 2.調(diào)度規(guī)程規(guī)定的調(diào)整電壓的原則是什么? (1)調(diào)壓方式:在電壓允許偏差范圍內(nèi).供電電壓的調(diào)整使電網(wǎng)高峰負(fù)荷時(shí)的電.壓值高于電網(wǎng)低谷負(fù)荷時(shí)的電壓值。(2)電網(wǎng)的無(wú)功調(diào)整應(yīng)...
3月30日,隨著總部華為云管頁(yè)面上“國(guó)網(wǎng)天津公司”標(biāo)識(shí)的點(diǎn)亮,標(biāo)志著天津電力在國(guó)網(wǎng)系統(tǒng)內(nèi)完成8.0云平臺(tái)和數(shù)據(jù)中臺(tái)建設(shè),與總部統(tǒng)一云管成功對(duì)接,將實(shí)現(xiàn)華為云統(tǒng)一運(yùn)營(yíng)和分級(jí)運(yùn)維,為國(guó)網(wǎng)公司資源統(tǒng)一調(diào)度和按需分配奠定了堅(jiān)強(qiáng)基礎(chǔ),為國(guó)網(wǎng)“一朵云”建設(shè)藍(lán)圖上畫下了關(guān)鍵一筆。 根據(jù)2020年天津電力提質(zhì)增效專項(xiàng)行動(dòng)方案中提到的“深挖數(shù)據(jù)價(jià)值提...
一、安裝CodeWarrior 飛思卡爾16位單片機(jī)的開發(fā)環(huán)境為CodeWarrior5.1,這個(gè)軟件安裝比較簡(jiǎn)單,軟件的安裝文件可以從相應(yīng)的網(wǎng)站上下載。安裝CodeWarrior所需要的電腦的硬件資源也比較寬泛,目前一般的電腦都可以滿足這個(gè)要求,可以支持win10、win7等操作系統(tǒng)。安裝過(guò)程按照按照軟件的提示一步步操作即可。二、安裝USBDM驅(qū)動(dòng) USBDM是飛思卡...

史海拾趣

問(wèn)答坊 | AI 解惑

熱電偶溫度傳感器

跪求熱電偶溫度傳感器放大電路和冷端溫度補(bǔ)償電路圖,最好是K型的,一般用什么型號(hào)的放大器哦?希望有資料的能多給點(diǎn)資料哦!!先謝謝啦~~~~…

查看全部問(wèn)答∨

PCB封裝庫(kù)(有他在手別無(wú)他求)

小弟用了一個(gè)下午時(shí)間專門為PCB新手們做了一個(gè)比較全面的PCB封裝庫(kù),個(gè)人覺(jué)得這個(gè)很適合于對(duì)PCB還不是非常精通的人來(lái)用.…

查看全部問(wèn)答∨

大賽論文模板!!誰(shuí)能分享分享

本帖最后由 paulhyde 于 2014-9-15 08:59 編輯 哪位同仁有電子設(shè)計(jì)大賽論文,報(bào)告的模板?。。〗鑱?lái)看看??!謝謝分享!?。?!  …

查看全部問(wèn)答∨

2802 AD采樣端口采樣數(shù)字亂跳超過(guò)預(yù)期

我使用2802內(nèi)部AD 端口采樣電流信號(hào),發(fā)現(xiàn)采樣零信號(hào),采樣值波動(dòng)很厲害?請(qǐng)教各位…

查看全部問(wèn)答∨

有實(shí)力的科技中小企業(yè)招應(yīng)屆生難過(guò)找高管

面試官為何“被面試”  ——科技“小巨人”難覓優(yōu)秀大學(xué)生令人思索   本市某科技型創(chuàng)業(yè)企業(yè)的人事負(fù)責(zé)人最近很“郁悶”:一連面試幾名應(yīng)屆生,對(duì)方最終都以“小企業(yè)靠不住”為由,紛紛拒絕了條件不錯(cuò)的崗位。“咱們好歹也是科技小巨人培育企業(yè) ...…

查看全部問(wèn)答∨

找兩名兼職PCB Layout人員

找兩名兼職的PCB Layout人員,要求精通Cadence. 地點(diǎn)在北京.有PDA或智能手機(jī)開發(fā)經(jīng)驗(yàn)的人最佳. 請(qǐng)聯(lián)系: 李工 MSN: gzlixp@hotmail.com QQ:  502584968…

查看全部問(wèn)答∨

急需高級(jí)硬件研發(fā)工程師

?        熟悉數(shù)字系統(tǒng)設(shè)計(jì),熟練使用常用EDA軟件,熟練應(yīng)用原理圖和PCB設(shè)計(jì)工具; ?        了解嵌入式CPU系統(tǒng)開發(fā); ?        熟悉FPGA設(shè)計(jì)開發(fā),熟練使用邏輯編程語(yǔ)言及相關(guān)軟件 ...…

查看全部問(wèn)答∨

COM口異常提示問(wèn)題

在PPC上用VB.NET寫一個(gè)程序,要用到COM口,現(xiàn)在問(wèn)題是,如果COM口不存在,即沒(méi)有連接到硬件,程序彈出異常然后終止。想請(qǐng)教一下,怎樣讓程序在COM口不存在的時(shí)候彈出一個(gè)提示,然后等用戶重新連接好COM口,程序可以繼續(xù)運(yùn)行?…

查看全部問(wèn)答∨

經(jīng)典IT群

~基于嵌入式技術(shù),實(shí)現(xiàn)校園創(chuàng)業(yè) ~~歡迎~~~~ 硬件方面:ARM,PowerPC, MIPS,單片機(jī),數(shù)字/模擬電路設(shè)計(jì),F(xiàn)PGA/CPLD,DSP 軟件方面:Linux,WinCE,QT,MiniGUI,Vxworks Layout方面:Protel,OrCAD,PADS,PowerPC,Cadence Allegro 等方面的 ...…

查看全部問(wèn)答∨

電容觸摸感應(yīng)原理與應(yīng)用(2)

1. 4:  cchu觸摸按鍵表面的覆蓋物 在許多的應(yīng)用中,我們需要在觸摸按鍵上添加一些覆蓋物,如:塑料等。在這種情況下,人的手指就不能和觸摸按鍵直接接觸了。那么電容觸摸是不是就失效了呢?答案是否定的。 從第二節(jié)的圖中我們可以看 ...…

查看全部問(wèn)答∨
小廣播
最新物聯(lián)網(wǎng)文章

 
EEWorld訂閱號(hào)

 
EEWorld服務(wù)號(hào)

 
汽車開發(fā)圈

 
機(jī)器人開發(fā)圈

電子工程世界版權(quán)所有 京ICP證060456號(hào) 京ICP備10001474號(hào)-1 電信業(yè)務(wù)審批[2006]字第258號(hào)函 京公網(wǎng)安備 11010802033920號(hào) Copyright ? 2005-2025 EEWORLD.com.cn, Inc. All rights reserved