Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
| From | Ruediger Lahl <ruediger.lahl@gmx.de> |
|---|---|
| Newsgroups | ger.ct |
| Subject | Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert |
| Date | 2022-01-20 09:21 +0100 |
| Organization | privat |
| Message-ID | <ssb9iu.b3s.1@privat.lahls.de> (permalink) |
| References | <ssb3ip$1c06s$1@solani.org> |
*Dr. Joachim Neudert* schrieb: > "Googles Kamera verfälscht Links in QR-Codes > > Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt > unter Android 12 falsche Links – eine Einladung für freche Attacken." > > "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders > Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines > Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern > beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen > dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick, > und der User landet bestenfalls bei einer Fehlermeldung, > schlimmstenfalls direkt in den Armen eines gewieften Angreifers." > > Android, Google: It just works. > > (Was der User tun kann: ...den Code beispielsweise mit dem sowieso installierten Firefox auslesen. Benutze ich immer. "Statt auf eine .apple-Domain zu verweisen, leitet die App lieber auf .app um" Cool, its not a bug, it's a feature! ;-) Warum gibst du nicht den zugehörigen heise-Artikel an? Möchtest du nicht, dass deine Leser erfahren, welche seltenen Kombinationen da aufeinander treffen müssen, damit sich der Bug schädlich auswirken kann? https://www.heise.de/hintergrund/Googles-Kamera-verfaelscht-Links-in-QR-Codes-6332669.html?seite=all Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt veröffentlicht haben. Das ist doch die weltweit einheitliche Verfahrensweise dabei, soweit ich weiß. Hat heise bestimmt eingehalten... Wenn nicht, werde ich meinen AdBlocker bei heise wieder für eine Weile einschalten. -- bis denne
Back to ger.ct | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 08:39 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 08:42 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:21 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 09:29 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:45 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-01-20 10:53 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 11:11 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hermann Riemann <nospam.ng@hermann-riemann.de> - 2022-01-20 10:14 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hans Golla <no@mail.inval> - 2022-01-20 12:53 +0000
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 16:45 +0100
Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 19:46 +0100
Innovation der IT (was: Neues von der Leading mobile malware...) Frank Klingenhoefer <frank.private@t-online.de> - 2022-01-20 17:05 +0000
csiph-web