¿Son seguros los códigos QR?

Tigo Panamá | 7 de enero, 2022

¿Son seguros los códigos QR?

Comparte

Están en todas partes, se usan a diario y dada la popularidad que hoy tienen, es justo preguntarse ¿Son seguros los códigos QR? ¿Es seguro usarlos? Te invitamos a descubrirlo y a tomar acciones al utilizarlos.

¿Sabías que esta tecnología ha existido desde 1994? Te contamos y luego, revisaremos temas de ciberseguridad de estas soluciones tecnológicas.

A partir del 2020 por evitar el contacto se utilizan casi que a diario. Entre sus usos están servicios de marketing, compras, salud, acceso a sitios web, tarjetas de presentación, y quizás el más popular últimamente, menú de restaurantes.

Es un hecho, las personas usan, cada vez más, los códigos QR para acceder a los sitios web, incluso los emplean para pagar sus compras.

Son tres las razones de su popularidad, distanciamiento, uso masivo de teléfonos móviles y la liberación de su patente. Todos han contribuido en la rápida adopción de esta tecnología.

Entonces, ¿Cómo son estos códigos? Por lo general tienen un patrón bidimensional de puntos cuadrados en blanco y negro alineados vertical y horizontalmente. Y contienen datos de interés para quienes los diseñan y utilizan.

Por supuesto que con tanto código QR, cada día, más personas confían ciegamente en ellos y escanean confiados cualquier cuadrito bicolor que tengan al frente ¿Está mal hacerlo? ¿hay riesgos? ¿Son seguros los códigos QR?

¿Cómo aparecen los códigos QR?

Según los registros históricos y la revista Nippon su creador fue Denso Wave en Japón. En ese entonces, su inventor trabajaba en una subsidiaria japonesa del Grupo Toyota. De hecho, todo indica que los códigos QR surgieron de la necesidad de gestionar mejor las piezas de la fábrica de automóviles. Así que esta tecnología no es nueva como algunos creen.

Antes de continuar, le sugerimos leer un poco más acerca de Ciberinteligencia, ciberseguridad y su práctica en Panamá. Siempre es bueno, observar lo que está sucediendo en el país.

¿Para qué sirven? Primero que todo, los códigos QR (nomenclatura de Quick Response o Respuesta Rápida) son matrices de dos dimensiones y pertenecen a la familia de los códigos de barras. Por lo tanto, sirven para para almacenar información y facilitar el acceso a ella.

Los códigos QR requieren seguridad

Imagen: Pixabay

¿Son seguros los códigos QR?

En primer lugar, la intención cuenta, no hay duda que los diseñadores, en su gran mayoría, los hacen con propósitos correctos. Ahora bien, eso no evita que tengan riesgos que es necesario conocer. En efecto, los códigos QR tienen ventajas y desventajas.

Según la Revista Byte en cuanto a ciberseguridad de los QR indica que tienen grandes riesgos. A continuación, destacamos algunos:

  • «Un 71% no pueden distinguir entre los códigos QR maliciosos de los que no lo son, mientras que un 67% es capaz de diferenciar entre una URL maliciosa de otra que no lo es.»
  • «Un 67% sabe que un código QR puede abrir una URL, desconocen otras funciones que puede hacer.»

Por esto, con tanto desconocimiento, es fácil que expertos en crimen cibernético estén interesados en utilizarlos para engañar a usuarios que conocen muy poco sobre ellos.

También, es necesario mencionar los códigos QR maliciosos que dirigen a los usuarios a sitios fraudulentos para robarles información o secuestrar datos.

De igual manera, los hay para almacenar detalles de autenticación de redes inalámbricas como SSID, contraseña y de cifrado. Otros, son usados para claves de acceso de verificación de dos pasos. En otras ocasiones sitios web y aplicaciones los utilizan para la configuración de la seguridad de autenticación.

Por otro lado, el creciente uso de códigos QR no ha escapado a la atención de los delincuentes. Tanto así que expertos como Anna Chung, investigadora principal de Unit 42, el brazo de investigación de amenazas de la empresa de seguridad cibernética Palo Alto Networks advierte sobre esta realidad.

¿Cuán fácil es hackear códigos QR? Según la experta Chung, » hemos encontramos herramientas de código abierto y tutoriales en video que ofrecen capacitación sobre cómo realizar ataques mediante el uso de códigos QR». Por esta razón, hay que ser precavidos al utilizarlos.

¿Cómo protegerte al usarlos?

Al igual que con las otras tecnologías y accesos a la red, hay que verificar. Primero, comprobar que el código QR sea legítimo. Segundo, instalar generadores y/o lectores de QR de confianza. Tercero, jamás acceder a códigos QR de fuentes desconocidas.

Antes de escanear el código, observa la URL a dónde te lleva, si es segura continua. Y finalmente, nunca introducir credenciales en sitios web desconocidos, sobre todo si proceden de un QR sin confirmar.

Comparte

Comentarios