Penyelidik UR membina teknologi Kod QR yang selamat untuk mengelakkan penipuan

Penyelidik di Universiti Rochester telah memperkenalkan format kod QR yang lebih selamat yang direka untuk melindungi pengguna daripada penipuan phishing kod QR.
Kod QR boleh ditemui di mana-mana—pada menu restoran, bungkusan produk, dan juga meteran tempat letak kereta. Mereka menjadikan kehidupan lebih mudah, tetapi penjenayah siber menggunakannya sebagai trik baru untuk mencuri data.
Untuk menangani ini, para penyelidik telah mengembangkan kod QR yang lebih pintar yang boleh memberitahu pengguna jika pautan itu selamat sebelum mereka mengklik. Inovasi ini boleh mengubah penggunaan kod QR, menjadikannya lebih selamat bagi perniagaan dan pengguna.
Dan dengan lebih banyak syarikat memberi keutamaan kepada peningkatan keselamatan, Pembuat kod QR Mungkin akan segera mengambil teknologi ini sebagai ciri standard.
Indeks Kandungan
Ancaman penipuan kod QR yang semakin meningkat

Dikenali juga sebagai "memecah kepingan," Kaedah penipuan ini menggunakan kod QR palsu untuk menarik orang masuk ke laman web penipuan dan memasukkan maklumat sensitif.
Ini Penipuan kod QR Penipu menempatkan kod QR palsu di atas yang sebenar atau menambahkan mereka di tempat awam.
Pengguna yang tidak curiga mengimbas kod dan mendarat di laman web palsu yang kelihatan sah. Apabila mereka memasukkan butiran log masuk, butiran perbankan, atau data peribadi mereka, permainan sudah selesai - penipu kini mempunyai maklumat mereka.
Sejak QR kod tidak menunjukkan URL yang dihubungkan, ramai pengguna tidak sedar mereka sedang ditipu. Dan kerana orang mempercayai QR kod, mereka lebih cenderung untuk berinteraksi dengannya tanpa ragu-ragu.
Penyelidik memperkenalkan format kod QR yang lebih selamat.
Satu pasukan di Universiti Rochester telah membangunkan Kod QR Bermodulasi Ganda yang Mengeautentikasi Sendiri (SDMQR) untuk menentang penipuan kod QR.
Kod QR baru ini mempunyai ciri keselamatan yang diselitkan: mereka boleh mengesahkan sama ada pautan itu sah sebelum pengguna mengkliknya. Satu kajian yang menghuraikan teknologi ini baru-baru ini diterbitkan dalam jurnal tersebut. IEEE Keselamatan & Privasi Translate the following sentence into Malay, ensuring that the meaning, tone, and style are preserved and provide only the translation: "I appreciate your assistance." "Saya hargai bantuan anda."
Rahsia? A tandatangan kriptografi Tanda tangan tersemat dalam kod QR itu sendiri. Apabila diimbas, telefon pintar atau pengimbas kod QR akan menyemak tanda tangan ini dengan pangkalan data URL yang telah berdaftar. Sekiranya laman web disahkan, pengguna akan mendapat cahaya hijau. Jika tidak, mereka akan menerima amaran.
Pentingnya, kod-kod baru ini tidak campur tangan dengan bagaimana kod QR berfungsi pada masa kini. Menurut Gaurav Sharma, seorang profesor kejuruteraan, sains komputer, dan biologi komputasi:
"Mengubahsuai keselamatan sentiasa merupakan satu cabaran utama kerana apabila anda sudah mempunyai pemain sedia ada dalam permainan dan alur kerja sedia ada, perubahan yang tidak mengekalkan keserasian ke belakang hanyalah terlalu mengganggu."
Untuk mendorong teknologi ke hadapan, Sharma dan rakan sepengarangnya, Irving Barron Irving Barron Telah bekerja untuk mengkomersialkan kod SDMQR.
Mereka bekerjasama dengan UR Ventures Usahawan UR untuk mendaftarkan paten dan menjamin Yayasan Sains Kebangsaan (NSF) I-Corps. memberi kebenaran untuk meneroka aplikasi dunia nyata, seperti menukar kod bar UPC tradisional.
Bagaimana kod SDMQR kelihatan dan berfungsi

Pada pandangan pertama, kod SDMQR menyerupai kod QR tradisional. Tetapi berbeza dengan corak segi empat hitam putih biasa, kod baru ini menggunakan elips yang ditarik.
Penyesuaian reka bentuk kecil ini membolehkan mereka menyimpan butiran keselamatan tambahan sambil kekal boleh dipindai oleh kamera telefon pintar berkeupayaan resolusi tinggi masa kini.
Selain itu, para penyelidik juga sedang mengembangkan kod QR berasaskan warna yang menyimpan maklumat lebih banyak dan mengarahkan pengguna ke pelbagai destinasi dalam satu imbasan.
Menurut penemuan pelanggan NSF I-Corps pasukan penyelidikan, perniagaan amat berminat dengan teknologi ini kerana ia membolehkan kod QR berjenama yang boleh menggantikan kod QR tradisional dan kod bar UPC yang digunakan pada lorong keluar sekarang.
Satu perkara yang selalu dibangkitkan kepada kami ialah syarikat-syarikat ingin berpindah daripada menggunakan kod bar UPC tradisional pada pembungkusan mereka dan semakin beralih kepada kod QR dan kod bar 2D lain kerana kekuatan mereka. kata Sharma.
Jejak kaki menjadi kebimbangan kerana mereka ingin memperoleh sebanyak mungkin maklumat dalam kawasan yang kecil. Teknologi kami boleh membantu mereka mencapai itu.
Keselamatan kod QR menjadi lebih penting daripada sebelum ini
Dengan lebih ramai perniagaan dan pengguna bergantung kepada kod QR untuk pembayaran, log masuk, dan urus niaga, keselamatan telah menjadi kebimbangan utama.
Penjenayah siber tahu bahawa orang ramai melakukannya tanpa ragu-ragu, menjadikannya kaedah serangan utama.
Menggunakan pembuat kod QR yang boleh dipercayai boleh membantu perniagaan melaksanakan langkah keselamatan, seperti kod QR yang dilindungi dengan kata laluan atau tamat tempoh, untuk mengurangkan akses yang tidak sah dan pemindaian palsu.
Syarikat-syarikat dan pakar keselamatan sentiasa mencari cara untuk menjadikan kod QR lebih selamat tanpa mengganggu penggunaannya dalam kehidupan seharian.
Apa makna ini untuk masa depan kod QR
Penipuan kod QR semakin menjadi ancaman yang lebih besar, tetapi kod QR tidak akan hilang dalam masa terdekat, begitu juga risikonya. Walau bagaimanapun, format kod QR selamat baru dengan autentikasi sendiri membantu pengguna dan perniagaan mengatasi penipu.
Sama ada melindungi data peribadi atau mencipta penjejak produk yang lebih cekap, kod SDMQR boleh mengubah cara kita menggunakan kod QR setiap hari.
Bayangkan sebuah masa depan di mana kod QR akan sahkan dirinya sendiri sebelum kita mengklik. Itulah jenis peningkatan keselamatan yang kita semua sokong, dan dengan generator kod QR terbaik, mencipta kod QR yang lebih selamat lebih mudah daripada sebelum ini.