Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > ger.ct > #539564

Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert

From Ruediger Lahl <ruediger.lahl@gmx.de>
Newsgroups ger.ct
Subject Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert
Date 2022-01-20 09:21 +0100
Organization privat
Message-ID <ssb9iu.b3s.1@privat.lahls.de> (permalink)
References <ssb3ip$1c06s$1@solani.org>

Show all headers | View raw


*Dr. Joachim Neudert* schrieb:

> "Googles Kamera verfälscht Links in QR-Codes
>
> Künstliche Intelligenz + QR Codes = Chaos. Googles Camera-App erzeugt
> unter Android 12 falsche Links – eine Einladung für freche Attacken."
>
> "QR-Codes in freier Wildbahn sind grundsätzlich verdächtig – besonders
> Misstrauen ist angezeigt, wenn man sie mit der Camera-App eines
> Pixel-Handys unter Android 12 ausliest. Algorithmen der App verändern
> beim Auslesen von QR Codes darin enthaltene Links leicht und schlagen
> dann sehr ähnliche, aber falsche Webadressen zum Öffnen vor. Ein Klick,
> und der User landet bestenfalls bei einer Fehlermeldung,
> schlimmstenfalls direkt in den Armen eines gewieften Angreifers."
>
> Android, Google: It just works.
>
> (Was der User tun kann:

...den Code beispielsweise mit dem sowieso installierten Firefox
auslesen. Benutze ich immer.

"Statt auf eine .apple-Domain zu verweisen, leitet die App lieber auf
.app um"

Cool, its not a bug, it's a feature! ;-)

Warum gibst du nicht den zugehörigen heise-Artikel an? Möchtest du
nicht, dass deine Leser erfahren, welche seltenen Kombinationen da
aufeinander treffen müssen, damit sich der Bug schädlich auswirken kann?

https://www.heise.de/hintergrund/Googles-Kamera-verfaelscht-Links-in-QR-Codes-6332669.html?seite=all

Sicherlich hat heise den Sicherheits-Bug zuerst Google gemeldet und die
haben da wochenlang nicht drauf reagiert, so dass sie ihn jetzt
veröffentlicht haben. Das ist doch die weltweit einheitliche
Verfahrensweise dabei, soweit ich weiß. Hat heise bestimmt
eingehalten... Wenn nicht, werde ich meinen AdBlocker bei heise wieder
für eine Weile einschalten.
-- 
bis denne

Back to ger.ct | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 08:39 +0100
  Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 08:42 +0100
  Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:21 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert "Dr. Joachim Neudert" <neudert@5sl.org> - 2022-01-20 09:29 +0100
      Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 09:45 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Lothar Kimmeringer <news201705@kimmeringer.de> - 2022-01-20 10:53 +0100
      Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Ruediger Lahl <ruediger.lahl@gmx.de> - 2022-01-20 11:11 +0100
  Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hermann Riemann <nospam.ng@hermann-riemann.de> - 2022-01-20 10:14 +0100
  Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Hans Golla <no@mail.inval> - 2022-01-20 12:53 +0000
  Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 16:45 +0100
    Re: Neues von der Leading mobile malware platform: QR-Codes werden manipuliert Gerrit Heitsch <gerrit@laosinh.s.bawue.de> - 2022-01-20 19:46 +0100
  Innovation der IT (was: Neues von der Leading mobile malware...) Frank Klingenhoefer <frank.private@t-online.de> - 2022-01-20 17:05 +0000

csiph-web