QR kódy jsou stále důležitější. V některých oblastech dokonce nahradily tradiční čárové kódy. QR kód je schopen uložit až sedm tisíc znaků, a proto je vhodný pro složitější obsah, např. vCards. QR kódy lze tedy v dnešní době nalézt téměř na každém reklamním plakátu a podnítit uživatele, aby jej naskenoval svým chytrým telefonem. Není tedy již nutné pořizovat si ručně psanou poznámku, stačí naskenovat QR kód. V souladu s tím je již v Obchodě Google Play k dispozici mnoho aplikací pro skenování QR kódů. Patří do skupiny Privacy Friendly Apps vyvinuté výzkumnou skupinou SECUSO na Technische Universität Darmstadt. Více informací naleznete na secuso.org/pfa
Naše aplikace QR Scanner pro ochranu soukromí se liší ve dvou aspektech:
1. Aplikace Privacy Friendly QR Scanner vyžaduje pouze minimální množství oprávnění, konkrétně:
Většina aplikací pro skenování QR kódů dostupných v Obchodě Google Play potřebuje kromě potřebných několik oprávnění: např. čtení kontaktů nebo protokolu hovorů a načítání dat z internetu. Většina těchto požadavků není nutná pro funkčnost, kterou mají ve skutečnosti poskytovat.
2. Aplikace Privacy Friendly QR Scanner podporuje své uživatele při odhalování škodlivých odkazů: QR kódy poskytují nové možnosti pro útočníka, protože QR kódy mohou obsahovat škodlivé odkazy, tedy odkazy na phishingové webové stránky nebo webové stránky, ze kterých by se malware automaticky stahoval. Proto je důležité pečlivě zkontrolovat odkaz před otevřením příslušné webové stránky. Protože je pro uživatele obtížné odhalit škodlivé odkazy, aplikace QR Scanner podporující ochranu soukromí uživatele podporuje zvýrazněním domény (např. v takovém případě pro https://www.secuso.org bude zvýrazněno secuso.org). Aby nedošlo k pečlivé kontrole odkazu a zejména zvýrazněné domény, aplikace poskytuje informace o možném podvodu a její uživatelé musí potvrdit, že odkaz zkontrolovali a že je důvěryhodný. Upozorňujeme, že informace zobrazené po naskenování QR kódu založeného na adrese URL nejsou přizpůsobeny pro každou adresu URL. Proto by to mělo být považováno za radu pro uživatele, jak se obecně chovat.
Aplikace Privacy Friendly QR Scanner podporuje většinu obvyklých typů kódů qr. Podporovány jsou také čárové kódy a další široce používané kódy.
Aplikace patří do skupiny aplikací přátelských k ochraně soukromí, které jsou vyvinuty výzkumnou skupinou SECUSO. Více informací naleznete na https://secuso.org/pfa
Můžete nás kontaktovat přes
Twitter – @SECUSOResearch https://twitter.com/secusoresearch
Mastodon - @SECUSO_Research@bawü.social https://xn--baw-joa.social/@SECUSO_Research/
Volné místo - https://secuso.aifb.kit.edu/english/Job_Offers_1557.php
Datum aktualizace
9. 9. 2024