1: 稼げる名無しさん 2023/03/27(月) 10:00:54.35 ID:p6ejlU67M.net
QRコードにレーザーを当てて「偽装QRコード」に変える攻撃 悪性サイトに誘導 東海大が発表

東海大学に所属する研究者らが発表した論文「不可視光レーザ照射を利用した動的偽装QRコード」は、QRコードへのレーザー照射により、任意のタイミングで悪性サイトへ誘導可能な偽装QRコードを生成する方法を提案した研究報告である。QRコードを撮影しているときだけ、遠くからレーザー光で照射して別の悪意あるサイトへ誘導する。

 以前から正規QRコードを偽装QRコードに変える方法が提案されてきた。例えば、正規QRコード上に偽装QRコードのステッカーを張り付ける方法や、QRコードの対象モジュール(正方形の□や■)をマジックなどで塗りつぶす方法などである。しかし、このような方法は加工した後は常に攻撃状態となるため、偽装QRコードだと発見されやすい欠点があった。

 この欠点を補うように提案された手法が2018年に登場した。この手法は、QRコードを読み取った99%以上を正規サイトに誘導し、1%以下の低確率だけをランダムに悪性サイトに誘導するというアプローチである。

1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku

うーん、色々考えるねぇ。
正直レーザーまでやらなくても1回リダイレクトページに飛ばして低確率で悪意のあるページに飛ばすやり方でも、気づかれるまでにはかなりかかりそうかなと思うお。
yaruo_asehanashi
 QRコードは便利ではあるんだが、置きっぱなしの物には注意が必要だな。






1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku




現在よく読まれているニュース!:






以下2chの反応と管理人の反応です






3: 稼げる名無しさん 2023/03/27(月) 10:01:25.91 ID:TJX4CQ8Q0.net
なるほど……つまりどういうことだ?

6: 稼げる名無しさん 2023/03/27(月) 10:02:31.10 ID:/fUeehWb0.net
>>3
QRコードにレーザーを当てることができるということ

21: 稼げる名無しさん 2023/03/27(月) 10:18:21.23 ID:74nyf9U2M.net
>>3
QRコードの黒い粒に目に見えない強いレーザーをかぶせて照射すると、その部分だけスマホのカメラが白と誤認識するので、
内容を改ざんできる

5: 稼げる名無しさん 2023/03/27(月) 10:02:11.51 ID:kiU6vqEz0.net
不可視光に色を付けろ

7: 稼げる名無しさん 2023/03/27(月) 10:03:47.98 ID:O6KwjC+W0.net
いろんなこと考えるんだなあ
騙されないと言っている大先生でも老人になる頃にはコロッと騙されたりするんだろうな

9: 稼げる名無しさん 2023/03/27(月) 10:04:38.44 ID:xCOgMiqt0.net
遠くからって当たるんかそれ

11: 稼げる名無しさん 2023/03/27(月) 10:05:18.53 ID:813KVIGm0.net
実用的じゃないな

13: 稼げる名無しさん 2023/03/27(月) 10:06:29.29 ID:8g7tkD4ha.net
その辺のQRコードで詐欺サイトに誘導できるか

15: 稼げる名無しさん 2023/03/27(月) 10:08:33.96 ID:yqmSNVhN0.net
置きっぱなしみたいなやつは読まないほうが良くなりそう
有人レジやらは大丈夫そうだけど

18: 稼げる名無しさん 2023/03/27(月) 10:11:45.37 ID:Y+HgAN5e0.net
QR決済になんとか応用させたい

20: 稼げる名無しさん 2023/03/27(月) 10:16:50.96 ID:Zl9Gkr3y0.net
QRコードに高出力レーザーを当てて
黒い焦げ目と白い灰で上書きするギャグなのか
読み取りの瞬間に黒部分を別のレーザーを当てて
白と誤認させるチートなのか

23: 稼げる名無しさん 2023/03/27(月) 10:19:52.08 ID:9tGCJykTa.net
>>20
後者

1001: 以下名無しさんに代わりまして管理人がお伝えします 1848/01/24(?)00:00:00 ID:money_soku












現在よく読まれている記事: