{"id":16820,"date":"2019-11-07T09:23:09","date_gmt":"2019-11-07T17:23:09","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/11\/07\/news-10559\/"},"modified":"2019-11-07T09:23:09","modified_gmt":"2019-11-07T17:23:09","slug":"news-10559","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2019\/11\/07\/news-10559\/","title":{"rendered":"Come individuare QR code dannosi"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1078811981.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Wed, 23 Oct 2019 06:40:02 +0000<\/strong><\/p>\n<div class=\"entry-content\" width=\"100%\" height=\"420\">\n<p>Ti sei mai fatto qualche domanda su quei quadratini digitali che ti fissano dagli angoli di poster, articoli di riviste, scatole di cereali e innumerevoli altri prodotti?<\/p>\n<p>Si chiamano QR code e sono stati originariamente sviluppati a met\u00e0 degli anni novanta per essere utilizzati nell&#8217;industria automobilistica giapponese come un modo rapido e leggibile da una macchina per memorizzare informazioni su un particolare articolo, per produzione, inventariarlo o venderlo. Insomma una versione pi\u00f9 efficiente e pi\u00f9 ricca di dati dei codici a barre che vengono scansionati alla cassa ogni volta che acquisti qualcosa.<\/p>\n<p>Ovviamente come tutte le cose buone, innocenti e utili, i QR code sono stati alla fine sfruttati dai marketer per vendere pi\u00f9 cose alla gente. Vengono anche usati come biglietti virtuali per gli eventi, per facilitare i pagamenti e per accelerare l&#8217;autenticazione dell&#8217;accesso e l&#8217;installazione del software.<\/p>\n<p>Sono sembrati diventare doppiamente di tendenza quando la popolarit\u00e0 degli smartphone \u00e8 esplosa. All&#8217;improvviso, tutti hanno avuto accesso ad app in grado di scansionare i QR code.<\/p>\n<p>E mentre era necessario scaricare app specifiche per la scansione del QR code per avere il privilegio di accedere a qualsiasi informazione programmata in quei piccoli quadratini, oggi molte app per fotocamere Android e iOS possono leggere i codici in modo nativo. In breve, i QR code sono diventati di moda.<\/p>\n<p>Tuttavia, come sottolinea Naked Security, sito di notizie sulla sicurezza di Sophos, il creatore del QR code non immaginava che questo sistema venisse usato in cos\u00ec tanti ambiti diversi dall\u2019impiego originario e, come tale, si \u00e8 preoccupato per le possibili implicazioni di sicurezza:<\/p>\n<p><em>Ha ragione a preoccuparsi. Gli aggressori potrebbero compromettere le persone in vari modi usando i QR code.<\/em><\/p>\n<p><em>Ne \u00e8 un esempio QRLjacking. <a href=\"https:\/\/www.owasp.org\/index.php\/Qrljacking\">Elencato<\/a> come vettore di attacco da Open Web Application Security Project (OWASP), questo attacco \u00e8 possibile quando qualcuno utilizza un QR code come password una tantum, visualizzandolo su uno schermo. L&#8217;organizzazione avverte che un utente malintenzionato potrebbe clonare il QR code da un sito legittimo a un sito di phishing e quindi inviarlo alla vittima.<\/em><\/p>\n<p><em>Un&#8217;altra preoccupazione sono i QR code contraffatti. I criminali possono posizionare i propri QR code su quelli legittimi. Invece di indirizzare lo smartphone dell&#8217;utente alla pagina di marketing o offerta speciale prevista, il codice falso potrebbe indirizzare gli utenti ai siti web di phishing o a quelli che forniscono malware basati su JavaScript.<\/em><\/p>\n<p>Diamo un&#8217;occhiata pi\u00f9 da vicino all&#8217;esempio di un QR code contraffatto.<\/p>\n<p>Se stai eseguendo la scansione di un QR code che dovrebbe portarti su un sito web legittimo, come puoi essere sicuro che ti stia effettivamente indirizzando verso un posto sicuro? Se stai utilizzando la funzione di scansione del QR code integrata nell&#8217;app della fotocamera predefinita o in molte altre app di scansione standard, la sfortunata realt\u00e0 \u00e8 che non puoi esserne sicuro. L&#8217;unico obiettivo di tali funzionalit\u00e0 \u00e8 semplicemente decodificare il QR code e visualizzare un collegamento su cui fare clic.<\/p>\n<p>Fortunatamente, abbiamo creato un&#8217;app gratuita che scansioner\u00e0 i QR code e ti dir\u00e0 se il sito a cui ti stanno inviando \u00e8 sicuro o meno. Si chiama Sophos Mobile Security ed \u00e8 disponibile <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.sophos.smsec\">per Android<\/a> e <a href=\"https:\/\/apps.apple.com\/us\/app\/sophos-mobile-security\/id1086924662\">per iPhone<\/a>.<\/p>\n<p>Ecco un breve video che mostra cosa succede quando si esegue la scansione di un QR code dannoso con uno scanner di QR code standard rispetto a ci\u00f2 che accade quando si esegue la scansione con Sophos Mobile Security:<\/p>\n<p>&nbsp;<\/p>\n<div class=\"embed-vimeo\"><iframe loading=\"lazy\" title=\"Malicious QR codes: default camera app versus Sophos Mobile Security\" src=\"https:\/\/player.vimeo.com\/video\/362360870?dnt=1&amp;app_id=122963\" width=\"100%\" height=\"420\" frameborder=\"0\" allow=\"autoplay; fullscreen\" allowfullscreen style=\"\"><\/iframe><\/div>\n<p>&nbsp;<\/p>\n<p>Noterai che l&#8217;app per fotocamera Android standard mostra semplicemente il link su cui fare clic, mentre il lettore di QR code di Sophos Mobile Security prima avverte all&#8217;utente.<\/p>\n<p>Inoltre, Sophos Mobile Security fa molto di pi\u00f9 che scansionare i QR code. \u00c8 solo uno dei tanti strumenti gratuiti che offriamo sul nostro sito. <a href=\"https:\/\/www.sophos.com\/freetools\">Guarda tu stesso<\/a>!<\/p>\n<p style=\"font-size:75%;\">Tieni presente che il sito &#8220;dannoso&#8221; utilizzato nel video sopra \u00e8 un sito di test che utilizziamo per valutare come i nostri vari prodotti di sicurezza reagiscono al malware. Non \u00e8 un vero malware, ma ti dar\u00e0 un&#8217;idea di come lo scanner di codici QR di Sophos Mobile Security tratter\u00e0 un codice QR dannoso nel mondo reale. A scopo di confronto, il codice QR nella parte superiore di questo post ti invia a Example.com &#8211; un sito sicuro.<\/p>\n<\/p><\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/OLHHSPLoxyY\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/10\/shutterstock_1078811981.jpg\"\/><\/p>\n<p><strong>Credit to Author: Sophos Italia| Date: Wed, 23 Oct 2019 06:40:02 +0000<\/strong><\/p>\n<p>I QR code possono aiutarti ad acquistare biglietti, velocizzare gli accessi e ottimizzare l&#8217;installazione del software. Ma quando ne esegui la scansione, come puoi essere sicuro che ti porter\u00e0 a un sito web legittimo?&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/OLHHSPLoxyY&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[12303,18765,11202],"class_list":["post-16820","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-le-nuove-minacce","tag-qr-codes","tag-sophos-mobile-security"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=16820"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/16820\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=16820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=16820"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=16820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}