Peut-on être piraté par un code QR ? [Guide de prévention]
Les codes QR ont pris d’assaut le monde ces dernières années. Et la dépendance excessive aux smartphones a certainement contribué à leur succès. Nous pouvons maintenant scanner des codes QR de n’importe où. Les domaines dans lesquels ils trouvent application sont en hausse. Mais peut-on être piraté par un code QR ?
Cette question nous préoccupe tous, qu’il s’agisse d’un expert en technologie ou de quelqu’un qui vient d’obtenir son premier appareil intelligent. La réponse pourrait vous surprendre et vous fera probablement réfléchir à deux fois avant de scanner le prochain code QR. Continuez à lire pour le découvrir !
Un code QR peut-il vous pirater ?
Oui, un code QR peut vous pirater et entraîner la perte de données personnelles, y compris des identifiants de connexion et des informations bancaires. Nous utilisons généralement nos téléphones pour scanner des codes QR, et ces appareils stockent toutes sortes de détails vitaux, ce qui les rend d’autant plus attrayants pour les hackers.
Lorsque les codes QR ont été inventés pour la première fois en 1994, ils étaient sûrs, et la tendance a continué pendant une décennie environ. Mais depuis, le paysage a changé de manière spectaculaire, les choses prenant un tournant pour le pire. Les codes QR ne sont plus sûrs !
Ils peuvent être utilisés pour infiltrer un appareil, voler des données, modifier des paramètres critiques, effectuer des paiements sans le consentement explicite de l’utilisateur, et dans le pire des cas, rendre l’appareil inutilisable. Bien que la plupart d’entre vous soient peu susceptibles de rencontrer une situation similaire, il est toujours préférable d’être préparé !
Comment les attaquants peuvent-ils utiliser des codes QR ?
Pour comprendre cela, découvrons d’abord comment fonctionnent les codes QR. Un code QR est essentiellement une amélioration par rapport à un code-barres, stockant une vaste quantité d’informations et fournissant aux appareils les instructions à suivre lorsqu’il est scanné.
Cela pourrait être quelque chose d’aussi simple que d’ouvrir le menu d’un café ou de rediriger vers un site web, une publicité, ou même de faire des paiements. Les codes QR trouvent maintenant une application accrue dans les paiements en ligne sans contact, ce qui en fait la cible parfaite pour les hackers.
Disons que vous scannez un code QR qui vous redirige vers un site web. Vous le parcourez puis terminez la session. Rien de suspect jusqu’à présent, n’est-ce pas ?
Ce que les utilisateurs non méfiants ne réalisent pas, c’est que ces sites web peuvent télécharger des fichiers sans demander d’approbation explicite. Et ces fichiers compromettront la sécurité et renverront des données critiques aux hackers.
De plus, il y a eu des cas où d’énormes sommes ont été déduites du compte bancaire de l’utilisateur simplement en scannant un code QR. Comment cela fonctionne-t-il ? Le code QR spécifie un ensemble de commandes ordonnant à l’appareil de transférer le montant.
Bien qu’il existe des mesures de sécurité en place, tant dans le téléphone que dans l’application bancaire, il y a aussi des failles à exploiter. Et les hackers trouvent généralement ces failles !
Comment me protéger contre les codes QR malveillants ?
1. Ne scannez pas chaque code QR que vous voyez
Quelle est la meilleure prévention contre les codes QR malveillants ? Ne les scannez pas. Optez pour d’autres moyens sécurisés à moins que vous n’ayez vérifié leur authenticité et le fait que le code QR n’a pas été altéré de quelque manière que ce soit.
Les hackers remplacent généralement le code QR dans les cafés par leurs codes piratés. Ou créent des publicités trop belles pour être vraies pour inciter les utilisateurs. Chaque fois que vous en voyez un, réfléchissez à deux fois avant de le scanner. Parce qu’une fois cette étape franchie, il ne faudra pas longtemps avant que les données soient compromises.
2. Vérifiez l’URL vers laquelle le code QR redirige
La plupart des codes QR redirigent vers un site web. Et même un appareil relativement sécurisé listera d’abord le lien avant de se diriger réellement vers la page web. Et c’est votre chance de vérifier si le code QR est légitime ou piraté.
Vérifiez si le code QR redirige vers le même site web qu’il devrait. Rappelez-vous, lorsqu’un code QR est piraté, les hackers font un effort particulier pour créer une page web qui ressemble à l’originale, tant en termes d’adresse web que d’interface.
Vous devrez donc inspecter le lien avec soin. Recherchez toute anomalie, caractères supplémentaires, tirets ou barres obliques. Ce sont des changements qui passent souvent inaperçus. Et quelques secondes d’effort ici pourraient sauver votre téléphone d’être piraté par un code QR.
3. Ne partagez jamais vos informations bancaires ou privées
Si vous scannez un code QR et qu’il vous redirige vers une page web qui demande des informations privées ou critiques, ne partagez jamais celles-ci. Pour des raisons bancaires, ne comptez jamais sur des codes QR, et utilisez l’application officielle de la banque ou le site web.
Certains hackers conçoivent une page web qui ressemble étrangement à la page de connexion d’une plateforme de réseau social. Et toute information que vous fournissez ici sera envoyée directement au hacker, entraînant la compromission de votre compte. En savoir plus sur ce sujet
- Microsoft remplace JScript par JScript9Legacy pour une meilleure sécurité dans Windows 11
- Microsoft nommé leader dans les derniers classements de sécurité Zero Trust de Forrester
- Les utilisateurs de Windows 10 reçoivent des mises à jour de sécurité gratuites pendant un an, l’inscription est maintenant ouverte
- Microsoft publie une nouvelle mise à jour de Defender pour les images d’installation de Windows 11, 10 et Server
4. Utilisez un scanner de code QR sécurisé
Depuis que les escroqueries liées aux codes QR sont devenues un problème qui affecte directement les masses, de nombreuses solutions antivirus populaires ont développé une application de scanner de QR dédiée pour les utilisateurs de téléphones mobiles.
Bien que le Norton Snap QR Code Reader ne soit plus pris en charge, plusieurs options fiables sont encore disponibles dans l’App Store sur iOS et le Play Store sur Android.
5. Assurez-vous que l’appareil est protégé
Dès qu’une faille est identifiée dans le système d’exploitation, les développeurs publient généralement un correctif dans les mises à jour suivantes. Et dans un monde où vous pourriez être piraté par un code QR, la sécurité de l’appareil est essentielle.
Donc, gardez toujours l’appareil à jour ! Vérifiez régulièrement les correctifs ou mises à jour et installez-les dès que vous en avez l’occasion.
6. Formatez l’appareil en cas de compromission
Si votre appareil est déjà piraté ou compromis par un malware injecté via un code QR, la meilleure chose à faire est de le formater.
Vous pourriez perdre certaines photos et fichiers, mais une réponse rapide ici vous fera économiser une tonne de données précieuses, y compris des identifiants de connexion et des informations bancaires.
Maintenant que vous savez comment les codes QR peuvent être utilisés pour pirater des appareils, il y aura certainement un changement de comportement de votre part. Et il devrait y en avoir !
Avant de partir, découvrez tout sur les codes QR et leur application .
Partagez votre expérience avec les codes QR dans la section des commentaires.