二维码病毒为什么扫一扫就会中毒?

安妮 2024-11-17 16:20:11
最佳回答
首先通俗的解释一下“中毒”的概念。中毒和生病一样。一,现在二维码里大致有这样一些类型的数据:长文本、短文本、名片、网址、wifi配置信息、地理位置信息。  第二,中毒和生病一样,病毒需要一个生存和发展的环境,如果扫码能中毒,那么环境是谁?当然是扫码软件以及扫码软件的运行环境(通常就是手机操作系统)了。现在已知的二维码“病毒”大致有以下3种方式:  钓鱼网址,这个严格来说不是“病毒”,属于社会工程学威胁范畴,用户只需稍有安全意识则能有效避免被骗上当。在手机上,打开一个网址本身在大多数情况下是安全的,但危险在于停留在这个打开的网站上,用户干了些什么。用户自己主动输入**号、安全码,用户自己主动输入支付宝用户帐号。。。另外,网址并不等于网站入口。比如,有一类特殊的网址,叫做伪协议地址,这个也有想象力空间(但似乎没见到攻击案例),例如sms://、tel://等等,这些点击之后,在不同的系统上有可能会打开不同的应用程序,例如发短信、打电话等等。  html/js混合代码,这是由于很多二维码软件提供了所谓的智能内容感知和识别,调用了浏览器解释引擎去承载和处理这些代码,实质上就是给“病毒”提供了“温床”,所以会“中毒”。但,就目前已知的攻击案例来说,纯第三方二维码类应用软件即使被这些浏览器客户端恶意代码攻击,在绝大多数情况下对用户造成的影响也很有限。极少数情况,可能会发生在:  恶意代码直接攻击浏览器解释引擎,造成内存破坏类攻击,直接获得原生应用程序级别的任意代码执行甚至是提升权限。这种问题发生的概率要远远小于pc端浏览器遭受同类型攻击的概率。主要原因是:大多数攻击程序是需要一定“行数”的代码组成的,而二维码的承载数据能力又是受限制于图片编码的容量极限的。简单理解就是:复杂攻击需要更多行数的代码,较少行数的代码只能实现较简单的“攻击”,二维码由于自身设计的“缺陷”,无法提供恶意代码存储所必要的足够空间,故攻击想象空间和影响效果有限。  自定义的二维码应用。虽然二维码本身承载的其实就只是普通文本数据(数字、字符啥的),但有些软件给这些数据定义了一些自己的解析规则,目的是实现扫码后自动xxx或自动yyy。坏就坏在这个自动化的过程,给了数据一秒变病毒的机会。如何理解?参考web安全里的sql注入、xss等,就是最典型的数据一秒变病毒的参考案例。 20210311
汇率兑换计算器

类似问答
  • 扫微信二维码加好友会有病毒吗
    • 2024-11-17 05:22:35
    • 提问者: 未知
    正常情况下是不会的,二维码只要是加人的那种就没有问题,就是害怕有那种二维码是不明链接的扫描出来就不是加好友的了,可能就会中毒了
  • 如何识别二维码是否存在病毒
    • 2024-11-17 12:23:10
    • 提问者: 未知
    【安全】1、在在手机里面安装安全扫码软件,以腾讯安全管家为例,打开后点击右个人中心。2、在个人中心里面,可以看一下右上角有一个小小的二维码标志,可以点击一下这个标志,扫描二维码。3、打开安全扫码功能后,对准二维码进行扫描,如果是病毒二维码的话,上面会有一个病毒的标志显示,如果是安全的,就会正常打开。
  • 钓鱼病毒二维码有风险,手机管家安全扫码怎么用
    • 2024-11-17 00:53:17
    • 提问者: 未知
    1在腾讯手机管家的高级工具中,可以找到安全扫码。2点击【安全扫码】进行使用。3想了解更多使用的方法,可以点击【使用说明】。4可以看到腾讯手机管家对哪些二维码信息进行安全检查。4此文章未经许可获取自百度经验5往下滑动,有介绍怎么使用腾讯手机管家的安全扫码功能。6按上面的操作方法,将安全扫码下在手机桌面上,发便快捷启动使用。7同时在腾讯手机管家的气泡图标上也能快速使用安全扫码功能。end
  • 二维码扫码数据统计分析
    • 2024-11-17 14:54:45
    • 提问者: 未知
    其实不然,需要涉及到产品管理,业务数据同步...bdm给产品生成一个专属二维码,相当于产品id,可以包含丰富的产品信息以便用户查询了解产品质量,企业资质,品牌来源,官方销...
  • 微信扫一扫怎么扫描手机里的二维码
    • 2024-11-17 09:17:47
    • 提问者: 未知
    1打开手机微信软件,登录账号。2点击右上角的【+】展开选项。3选择【扫一扫】。4再点击右上角的【…】。5选择【从相册选取二维码】。6然后找到要扫一扫的二维码的图片。7就可以扫码成功了。end
  • 扫码中毒了要怎么办
    • 2024-11-17 19:50:35
    • 提问者: 未知
    这个时候越快杀毒越好,你可以安装腾讯手机管家5.0等类似的手机杀毒工具对手机进行彻底的清理,为了避免因二维码中毒产生连锁反应,出现扣费等状况,建议你立刻更换自己开通网银的**和支付宝的密码 希望亲的手机有惊无险~而且今后不出现这样的事,每次想扫二维码前手机上安装的5.0都能...
  • 扫扫二维码就可以贷款!太简单了。
    • 2024-11-17 20:23:05
    • 提问者: 未知
    真的吗?朋友。
  • 二维码扫描怎么人民帀
    • 2024-11-17 15:54:32
    • 提问者: 未知
    人民币还没这个功能
  • 用手机qq怎么扫描二维码
    • 2024-11-17 09:46:00
    • 提问者: 未知
    1、首2113先在手机桌面找到qqapp,点击打开它。2、然后接5261下来在出现qq界面中,4102选择打开消1653息页面右上角的图标。3、接来下在出现的菜单栏中,点击打开“扫一扫”菜单选项、 4、接下来这样就可以扫描想要识别的二维码了。
  • 你们认为《扫毒2》中,地藏真的是毒贩了吗?
    • 2024-11-17 01:30:41
    • 提问者: 未知
    你们认为《扫毒2》中,地藏真的是毒贩了吗?先说结论 他一开始没有**,是被冤枉的理由:影片中有两个细节1是一开始地藏**一个在他场子里贩卖**的人,原话是你敢在我:-扫毒2,地藏,毒贩
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。