Libertés Numériques
97.1K views | +0 today
Follow
Libertés Numériques
Veille sur la sécurité et les libertés individuelles à l'heure d'Internet.
Your new post is loading...
Your new post is loading...

Principales Thématiques :

Current selected tag: 'QR codes'. Clear
Scooped by Aurélien BADET
Scoop.it!

Fake QR code app gets hacker into luxury airport lounges for free

Fake QR code app gets hacker into luxury airport lounges for free | Libertés Numériques | Scoop.it
Free airline Fast Track for all! Free lunch and booze at luxury airport lounges for all! Duty-free shopping for all!

That’s what a fake QR code generating app can get you, according to Przemek Jaroszewski, head of Poland’s Computer Emergency Response Team (CERT).

At the Defcon security conference in Las Vegas on Sunday, Jaroszewski presented the simple program that he’s now used dozens of times to get into airline lounges all over Europe.

The Android app generates the QR codes in order to spoof a boarding pass for any name, flight number, destination and class.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Le bracelet qui transporte vos informations santé

Le bracelet qui transporte vos informations santé | Libertés Numériques | Scoop.it
Grâce à un QR code unique fixé sur le bijou, les informations vitales d'un individu sont enregistrées et transmises très rapidement en cas d'urgence.
No comment yet.
Scooped by Aurélien BADET
Scoop.it!

QR codes, smartphones et sécurité

QR codes, smartphones et sécurité | Libertés Numériques | Scoop.it

Les "QR codes" fleurissent depuis quelques années dans tous les environnements : presse, lieux publics, pages web, boîtes d'emballages... mais savez-vous vraiment si leur utilisation est sécurisée ? Que risquez-vous en utilisant ces mystérieux dessins noir & blanc ?

No comment yet.
Scooped by Aurélien BADET
Scoop.it!

Alibaba combat la contrefaçon avec les Dotless Visual Code

Alibaba combat la contrefaçon avec les Dotless Visual Code | Libertés Numériques | Scoop.it
Alibaba, le géant chinois de l’ e-commerce connait lui aussi des problèmes liés aux articles contrefaits dans les produits qu’il propose et cherche à combattre ce fléau grandissant. C’est pourquoi il a décidé d’implémenter la technologie du Dotless Visual Code pour aider ses clients à identifier l’authenticité de leurs articles dès qu’ils sont chez eux.
Nouveau standard

Visualead, une startup Israélienne et pionnière dans le domaine du QR Code a révélé le nouveau standard pour l’O2O (Offline to Online), le Dotless Visual Code, conçu tout d’abord pour fournir une meilleure connectivité des transactions O2O. Ces nouveaux codes ressemblent beaucoup en effet aux QR Codes que nous connaissons déjà et qui sont disséminés un peu partout aujourd’hui. Mais il est vrai qu’en occident nous ne les utilisons pas beaucoup. Ils sont composés eux aussi de petits carrés placés dans les coins, ce qui instinctivement, fait comprendre au consommateur qu’il peut être scanné avec son smartphone.

Toutefois, contrairement au QR Codes monochrome, le Dotless Visual Code est directement conçu avec une image en couleur ou un logo dans le code par exemple, ce qui séduit et implique plus le client qu’avant. De plus, ce nouveau standard utilise de multiples informations qui le rendent plus sûr que les QR Codes habituels.
Scooped by Aurélien BADET
Scoop.it!

QR-Codes : La sécurité du système en question

QR-Codes : La sécurité du système en question | Libertés Numériques | Scoop.it

Tout le monde connaît maintenant les fameux QR-Codes, que l’on croise un peu partout, tant sur le Web que dans la rue ou les magazines. Ils sont pratiques et lisible avec plein de matériel différent. Mais quid de la sécurité de ce système ? Un internaute s’est penché dessus…

Vous qui avez un smartphone ou une tablette, vous avez surement dû utiliser un QR-Code, qui permet de stocker toutes sortes d’informations. Un internaute connu sous le pseudonyme de Shirobi a contacté UnderNews après avoir fait une petite découverte et un PoC (Proof-of-Concept, ndlr). Résultat, il a forgé un QR-Code qui, une fois décodé et lu, génère une faille de type XSS du côté de l’utilisateur ! Pas mal, il fallait y penser.

Il a donc généré le QR-Code puis il a utilisé un service en ligne comme tant d’autre afin de le décoder. Et là surprise  une belle alerte JavaScript s’affiche à l’écran ! Pour ceux qui veulent tenter l’expérience, commencez par vous procurer le QR-Code via cette URL ou ci-dessous puis allez le décoder sur le site Esponce.

 

« XSSED BY SHIROBI » s’affiche à l’écran. Cela est bien sûr compromettant dans le cadre de certaines manipulations. Des applications non protégées et/ou mal développées pourraient permettre ce genre d’exécution de code. Code qui peut bien entendu s’avérer bien plus malveillant que ce simple message !

 

UnderNews en profite aussi pour suggérer un autre moyen de détournement qu’un pirate pourrait utiliser (et cela s’est déjà vu à Paris ). Un pirate peut forger un QR-Code contenant une URL renvoyant vers un site infecté et créé pour propager un malware via Drive-by-Download par exemple. Il va ensuite chercher des publicités par exemple utilisant les QR-Codes et coller le sien discrètement par dessus l’original. Facile, rapide et tous ceux qui liront le code pourront être potentiellement victime d’une infection de leur système.

Réfléchissez donc à deux fois avant de scanner des QR-Codes à tout va !

 

 

No comment yet.