QR kodda güvenlik açığı

Basitliği ile ilgi çeken QR kod teknoloji son dönemde, WhatsApp Web ile kullanılmaya başlamıştı. Bir çok bankanın da kullandığı QR kod teknolojisine artan ilgi ile birlikte güvenlik sektörüde buna mesai ayırmaya başladı.

Oldukça basit oluşu ve hızlı çalışması nedeniyle kendini kullanıcılara ve geliştiricilere sevdiren QR Kod sistemi bankacılık uygulamalarına kadar girmiş durumda. Fakat QR Kod sistemi sanıldığı kadar güvenli olmayabilir.

Geçtiğimiz günlerde Mısırlı bir güvenlik araştırmacısı olan Mohamed Abdelbasset Elnouby, QR Kod kullanan sistemleri etkileyen kritik bir güvenlik açığı keşfettiğini açıkladı.

WhatsApp Web’e QR kod ile erişmek güvenli mi?

Ortadaki adam saldırısına yapılan ufak eklemeler ile QR Kod sistemini manipule etmeyi başaran Mohamed Abdelbasset Elnouby, güvenlik dünyasını hayretler içerisinde bırakmayı başardı.

WhatsApp Web arayüzündeki QR Kodu kullanan bir kullanıcının hesabına erişmenin ne kadar kolay olduğunu gözler önüne seren Mohamed Elnouby, açığın geliştirilirse çok daha büyük hasarlar doğuracağı kanaatinde.