Bảo mật mã QR: Mã QR là gì và chúng có an toàn để sử dụng không?

Định nghĩa và ý nghĩa mã QR

QR là viết tắt của “Quick Response”.

Mặc dù trông chúng có vẻ đơn giản nhưng mã QR có khả năng lưu trữ nhiều dữ liệu. Nhưng bất kể chúng chứa bao nhiêu, khi được quét, mã QR phải cho phép người dùng truy cập thông tin ngay lập tức – do đó tại sao nó được gọi là mã Phản hồi nhanh.

mã QR websitegiatot
mã QR websitegiatot

Mã QR là gì?

Mã QR là một loại mã vạch có thể được đọc dễ dàng bằng thiết bị kỹ thuật số và lưu trữ thông tin dưới dạng một chuỗi pixel trong một lưới hình vuông. Mã QR thường được sử dụng để theo dõi thông tin về các sản phẩm trong chuỗi cung ứng và – vì nhiều điện thoại thông minh có trình đọc QR tích hợp – chúng thường được sử dụng trong các chiến dịch tiếp thị và quảng cáo. Gần đây hơn, chúng đã đóng một vai trò quan trọng trong việc giúp theo dõi sự tiếp xúc với coronavirus và làm chậm sự lây lan của virus.

Xem video này trên YouTube về cách nhận ra mã QR độc hại và bảo vệ bản thân:

Hệ thống mã QR đầu tiên được phát minh vào năm 1994 bởi công ty Denso Wave của Nhật Bản, một công ty con của Toyota. Họ cần một cách chính xác hơn để theo dõi xe cộ và các bộ phận trong quá trình sản xuất. Để đạt được điều này, họ đã phát triển một loại mã vạch có thể mã hóa các ký tự kanji, kana và chữ và số.

Mã vạch tiêu chuẩn chỉ có thể được đọc theo một hướng – từ trên xuống dưới. Điều đó có nghĩa là chúng chỉ có thể lưu trữ một lượng nhỏ thông tin, thường ở định dạng chữ và số. Nhưng mã QR được đọc theo hai hướng – trên xuống dưới và từ phải sang trái. Điều này cho phép nó chứa nhiều dữ liệu hơn đáng kể.

Dữ liệu được lưu trữ trong mã QR có thể bao gồm URL trang web, số điện thoại hoặc tối đa 4.000 ký tự văn bản. Mã QR cũng có thể được sử dụng để:

Liên kết trực tiếp để tải xuống ứng dụng trên Apple App Store hoặc Google Play.
Xác thực tài khoản trực tuyến và xác minh chi tiết đăng nhập.
Truy cập Wi-Fi bằng cách lưu trữ các chi tiết mã hóa như SSID, mật khẩu và loại mã hóa.
Gửi và nhận thông tin thanh toán.
Và hơn thế nữa – một công ty ở Anh có tên là QR Memories thậm chí còn tạo mã QR để sử dụng trên bia mộ, cho phép mọi người quét mã để đọc thêm về cuộc đời của người đã khuất đó (nếu họ có cáo phó hoặc câu chuyện tin tức liên quan đến họ trực tuyến).
Nhóm phát triển đằng sau mã QR muốn làm cho mã dễ quét để các nhân viên không mất thời gian lấy nó ở đúng góc. Họ cũng muốn nó có một thiết kế đặc biệt để dễ dàng nhận biết. Điều này khiến họ chọn hình dạng hình vuông mang tính biểu tượng vẫn được sử dụng cho đến ngày nay.

Denso Wave đã công bố công khai mã QR của họ và tuyên bố họ sẽ không thực hiện quyền bằng sáng chế của mình. Điều này có nghĩa là bất kỳ ai cũng có thể tạo và sử dụng mã QR.

Việc tiếp thu ý tưởng ban đầu rất chậm; tuy nhiên, vào năm 2002, những chiếc điện thoại di động đầu tiên có tích hợp trình đọc QR đã được bán trên thị trường ở Nhật Bản. Việc sử dụng điện thoại thông minh dẫn đến sự gia tăng số lượng các công ty sử dụng mã QR.

Năm 2020, Denso Wave tiếp tục cải tiến thiết kế ban đầu của họ. Mã QR mới của họ bao gồm các biện pháp truy xuất nguồn gốc, bảo vệ thương hiệu và chống giả mạo. Có rất nhiều cách sử dụng mới cho mã QR, từ việc chuyển các khoản thanh toán đến xác định vị trí của các đối tượng trong thực tế tăng cường.

Làm cách nào để quét mã QR?

Hầu hết các điện thoại thông minh đều có trình quét QR tích hợp, đôi khi được tích hợp trong máy ảnh. Máy quét QR chỉ đơn giản là một cách để quét mã QR.

Một số máy tính bảng, chẳng hạn như Apple iPad, có trình đọc QR được tích hợp trong máy ảnh của họ.

Một số thiết bị cũ hơn có thể yêu cầu một ứng dụng cụ thể để đọc mã QR – những ứng dụng này có sẵn trên Apple App Store và Google Play.

Quét mã QR bằng thiết bị của bạn rất đơn giản:

Mở ứng dụng đọc QR hoặc máy ảnh trên điện thoại thông minh của bạn.
Hướng nó vào mã QR – bạn sẽ có thể hướng máy ảnh của mình từ mọi góc độ mà vẫn nhận được thông tin cần thiết.
Dữ liệu sẽ được hiển thị ngay lập tức trên màn hình – ví dụ: nếu mã QR chứa chi tiết liên hệ, điện thoại của bạn sẽ tải xuống ngay lập tức những thông tin này.

Mã QR có an toàn không?

Những kẻ tấn công có thể nhúng các URL độc hại chứa phần mềm độc hại tùy chỉnh vào mã QR, sau đó có thể lấy dữ liệu từ thiết bị di động khi bị quét. Cũng có thể nhúng một URL độc hại vào mã QR dẫn đến một trang web lừa đảo, nơi người dùng không nghi ngờ có thể tiết lộ thông tin cá nhân hoặc tài chính.

Bởi vì con người không thể đọc mã QR, những kẻ tấn công rất dễ dàng thay đổi mã QR để trỏ đến một tài nguyên thay thế mà không bị phát hiện. Mặc dù nhiều người nhận thức được rằng mã QR có thể mở một URL, nhưng họ có thể ít nhận thức được các hành động khác mà mã QR có thể thực hiện trên thiết bị của người dùng. Ngoài việc mở một trang web, những hành động này có thể bao gồm thêm địa chỉ liên hệ hoặc soạn email. Yếu tố bất ngờ này có thể khiến các mối đe dọa bảo mật mã QR trở nên đặc biệt có vấn đề.

Một cuộc tấn công điển hình liên quan đến việc đặt mã QR độc hại ở nơi công cộng, đôi khi che đậy các mã QR hợp pháp. Những người dùng không nghi ngờ quét mã được đưa đến một trang web độc hại có thể lưu trữ bộ công cụ khai thác, dẫn đến việc xâm nhập thiết bị hoặc trang đăng nhập giả mạo để lấy cắp thông tin đăng nhập của người dùng. Một số trang web thực hiện tải xuống theo từng ổ đĩa, vì vậy chỉ cần truy cập trang web là có thể bắt đầu tải xuống phần mềm độc hại.

Nói chung, thiết bị di động có xu hướng kém an toàn hơn so với máy tính hoặc máy tính xách tay. Vì mã QR được sử dụng trên thiết bị di động, điều này làm tăng rủi ro tiềm ẩn.

Mã QR có thu thập thông tin và dữ liệu cá nhân của tôi không?
Phần mềm tạo mã QR không thu thập thông tin nhận dạng cá nhân.

Dữ liệu mà nó thu thập – và hiển thị cho người tạo mã – bao gồm vị trí, số lần mã được quét và thời gian, cộng với hệ điều hành của thiết bị đã quét mã (tức là iPhone hoặc Android) .

Ai đó có thể hack mã QR?

Bản thân mã QR không thể bị tấn công – các rủi ro bảo mật liên quan đến mã QR bắt nguồn từ đích đến của mã QR chứ không phải từ chính mã đó.

Tin tặc có thể tạo mã QR độc hại đưa người dùng đến các trang web giả mạo để lấy dữ liệu cá nhân của họ, chẳng hạn như thông tin đăng nhập hoặc thậm chí theo dõi vị trí địa lý của họ trên điện thoại của họ.

Đây là lý do tại sao người dùng di động chỉ nên quét mã đến từ một người gửi đáng tin cậy.

Mã QR hoạt động như thế nào?

Các mẫu trong mã QR đại diện cho mã nhị phân có thể được giải thích để tiết lộ dữ liệu của mã.

Trình đọc QR có thể xác định mã QR tiêu chuẩn dựa trên ba hình vuông lớn bên ngoài mã QR. Khi đã xác định được ba hình dạng này, nó sẽ biết rằng mọi thứ chứa bên trong hình vuông đều là mã QR.

Sau đó, trình đọc QR sẽ phân tích mã QR bằng cách chia nhỏ toàn bộ thành một lưới. Nó nhìn vào các ô lưới riêng lẻ và gán cho mỗi ô một giá trị dựa trên việc nó là màu đen hay trắng. Sau đó, nó nhóm các ô vuông để tạo ra các mẫu lớn hơn.

Các phần của mã QR là gì?

Mã QR tiêu chuẩn có thể nhận dạng được dựa trên sáu thành phần:

Vùng yên tĩnh – Đây là đường viền trống màu trắng xung quanh bên ngoài của mã QR. Nếu không có đường viền này, trình đọc QR sẽ không thể xác định được cái gì được và không có bên trong mã QR (do sự can thiệp từ các yếu tố bên ngoài).
Mẫu tìm kiếm – Mã QR thường chứa ba hình vuông màu đen ở góc dưới cùng bên trái, trên cùng bên trái và trên cùng bên phải. Những hình vuông này cho người đọc QR biết rằng nó đang xem mã QR và ranh giới bên ngoài của mã nằm ở đâu.
Mẫu căn chỉnh – Đây là một hình vuông nhỏ hơn khác nằm ở đâu đó gần góc dưới cùng bên phải. Nó đảm bảo rằng mã QR có thể được đọc, ngay cả khi nó bị lệch hoặc ở một góc.
Mẫu thời gian – Đây là một đường hình chữ L chạy giữa ba ô vuông trong mẫu công cụ tìm. Mô hình thời gian giúp người đọc xác định các ô vuông riêng lẻ trong toàn bộ mã và giúp cho mã QR bị hỏng có thể được đọc.
Thông tin phiên bản – Đây là một trường thông tin nhỏ nằm gần ô mẫu công cụ tìm trên cùng bên phải. Điều này xác định phiên bản mã QR đang được đọc (xem “Các loại mã QR” bên dưới).
Các ô dữ liệu – Phần còn lại của mã QR truyền đạt thông tin thực tế, tức là URL, số điện thoại hoặc thông điệp mà nó chứa.

Mã QR có thu thập thông tin và dữ liệu cá nhân của tôi không?

Phần mềm tạo mã QR không thu thập thông tin nhận dạng cá nhân.

Dữ liệu mà nó thu thập – và hiển thị cho người tạo mã – bao gồm vị trí, số lần mã được quét và thời gian, cộng với hệ điều hành của thiết bị đã quét mã (tức là iPhone hoặc Android) .

Các loại mã QR

Mã QR có thể được sử dụng cho nhiều mục đích, nhưng có bốn phiên bản mã QR được chấp nhận rộng rãi. Phiên bản được sử dụng xác định cách dữ liệu có thể được lưu trữ và được gọi là “chế độ đầu vào”. Nó có thể là số, chữ và số, nhị phân hoặc kanji. Loại chế độ được giao tiếp thông qua trường thông tin phiên bản trong mã QR.

Chế độ số – Chế độ này dành cho các chữ số thập phân từ 0 đến 9. Chế độ số là chế độ lưu trữ hiệu quả nhất, với tối đa 7.089 ký tự khả dụng.
Chế độ chữ và số – Chế độ này dành cho các chữ số thập phân từ 0 đến 9, cộng với các chữ cái viết hoa từ A đến Z và các ký hiệu $,%, *, +, -,., /, Và: cũng như dấu cách. Nó cho phép lưu trữ tối đa 4.296 ký tự.
Chế độ Byte- Chế độ này dành cho các ký tự từ bộ ký tự ISO – 8859–1. Nó cho phép lưu trữ 2.953 ký tự.
Chế độ Kanji – Chế độ này dành cho các ký tự byte kép từ bộ ký tự Shift JIS và được sử dụng để mã hóa các ký tự trong tiếng Nhật. Đây là chế độ ban đầu, được phát triển lần đầu tiên bởi Denso Wave. Tuy nhiên, nó đã trở nên kém hiệu quả nhất, với chỉ 1.817 ký tự có sẵn để lưu trữ. Chế độ kanji thứ hai được gọi là chế độ Phiên dịch kênh mở rộng (ECI) có thể chỉ định bộ ký tự kanji UTF – 8. Tuy nhiên, một số trình đọc mã QR mới hơn sẽ không thể đọc bộ ký tự này.
Có hai chế độ bổ sung là sửa đổi của các loại khác:

Chế độ Nối có cấu trúc – Chế độ này mã hóa dữ liệu qua nhiều mã QR, cho phép đọc đồng thời 16 mã QR.
Chế độ FNC1 – Chế độ này cho phép mã QR hoạt động như một mã vạch GS1.
LƯU Ý: Mã QR có thể sử dụng nhiều chế độ, miễn là mỗi mã QR chứa trường thông tin phiên bản chính xác.

Các kiểu mã QR khác nhau là gì?

Có thể tạo mã QR với nhiều hình dạng và phong cách khác nhau, nhưng có 5 loại thường thấy nhất. Tất cả họ đều làm cùng một công việc – trông họ chỉ hơi khác một chút.

1. Mã QR – Đây là phiên bản gốc của mã QR do Denso Wave tạo ra vào những năm 1990. Thật dễ dàng để xác định bằng ba mẫu công cụ tìm ở các góc dưới cùng bên trái, trên cùng bên trái và trên cùng bên phải.

2. Mã Aztec – Mặc dù trông tương tự như mã QR, nhưng mã Aztec, do Welch Allyn phát triển, chỉ chứa một mẫu công cụ tìm kiếm, ngay chính giữa.

mã Aztec

3. Mã Maxi – Loại mã QR này được sử dụng bởi dịch vụ bưu chính Hoa Kỳ. Nó tương tự như mã Aztec ở chỗ nó đặt mẫu công cụ tìm kiếm ở giữa, nhưng nó sử dụng mẫu tổ ong thay vì hình vuông.

mã Maxi

4. PDF417 – Được phát minh vào năm 1991 bởi Ynjiun Wang của Symbol Technologies, PDF417 có tên kỳ lạ có trước mã QR 3 năm. Nó trông giống như sự kết hợp giữa mã QR và mã vạch và có thể dễ dàng nhận ra bởi hình dạng hình chữ nhật của nó.

PDF417

5. Semacode – Được phát triển bởi một công ty phần mềm cùng tên, Semacode là một ma trận dữ liệu trông rất giống mã QR thông thường nhưng không có các mẫu công cụ tìm dễ nhận biết.

Semacode

Ví dụ sử dụng mã QR

Mã QR được sử dụng trong nhiều ngữ cảnh – ví dụ:

Mã QR trong bán hàng và tiếp thị

Nhiều nhà quảng cáo sử dụng mã QR trong các chiến dịch của họ vì nó cung cấp một cách nhanh hơn và trực quan hơn để hướng mọi người đến các trang web hơn là nhập URL theo cách thủ công.
Chúng cũng có thể được sử dụng để liên kết trực tiếp đến các trang sản phẩm trực tuyến. Ví dụ: nếu bạn đang tìm kiếm chính xác chiếc váy mà người mẫu mặc trong áp phích, mã QR có thể trực tiếp đưa bạn đến trang web nơi bạn có thể mua nó.

Mã QR để theo dõi coronavirus

Đại dịch coronavirus đã làm tăng tốc việc sử dụng mã QR. Ví dụ, ở Anh, du khách đến các địa điểm khách sạn như quán bar và nhà hàng được mời quét mã QR khi đến bằng ứng dụng theo dõi NHS Covid-19. Điều này giúp theo dõi và ngăn chặn sự lây lan của vi rút. Nếu ai đó xét nghiệm dương tính với Covid-19 tại địa điểm đó, những khách truy cập khác đến địa điểm đó sẽ được một ứng dụng cảnh báo, nhờ vào dữ liệu được tích lũy từ quá trình quét mã QR.

Mã QR trên bao bì sản phẩm

Bạn cũng có thể tìm thấy mã QR trên bao bì cho một số sản phẩm yêu thích của mình. Những mã QR này có thể tiết lộ thông tin về sản phẩm, chẳng hạn như thông tin dinh dưỡng hoặc ưu đãi đặc biệt mà bạn có thể sử dụng trong lần mua hàng tiếp theo.

Mã QR trong ngành

Mã QR ban đầu được phát minh để giúp theo dõi các bộ phận trong sản xuất xe và chúng vẫn được sử dụng trong toàn ngành công nghiệp sản xuất. Bạn cũng sẽ tìm thấy mã QR được sử dụng bởi các doanh nghiệp khác cần theo dõi chặt chẽ các sản phẩm và vật tư, chẳng hạn như ngành xây dựng, kỹ thuật và bán lẻ.

Mã QR trong dịch vụ bưu chính

Các dịch vụ bưu chính trên thế giới cũng sử dụng chúng. Bởi vì chúng có thể chứa một lượng lớn thông tin, chúng thường được dựa vào để theo dõi các bưu kiện. Ví dụ, thương hiệu thời trang toàn cầu ASOS đã chuyển hoàn toàn sang mã QR để theo dõi việc hoàn tiền.

Mã QR trong giáo dục

Mã QR cũng được sử dụng trong các trường học và cao đẳng để giúp tương tác với sinh viên. Chúng đã xuất hiện ở khắp mọi nơi, từ lớp học đến thư viện, cho các nhiệm vụ như giúp học sinh tìm thấy những cuốn sách mà họ đang tìm kiếm.

Làm cách nào để tăng cường bảo mật mã QR?

Không có thông tin nào cho bạn biết bạn có thể gặp mã QR độc hại ở đâu và khi nào. Đó là lý do tại sao điều cần thiết là sử dụng Trình quét QR mà bạn biết rằng bạn có thể tin tưởng chứ không phải tải xuống một cái ngẫu nhiên từ cửa hàng ứng dụng hoặc trực tuyến.

Kaspersky QR Scanner ngay lập tức kiểm tra xem một liên kết được quét có an toàn hay không trước khi gửi bất kỳ thông tin nào cho bạn.

Máy quét cung cấp xác thực mã QR và cảnh báo bạn về những nguy hiểm tiềm ẩn đằng sau mã QR, chẳng hạn như:

Lừa đảo lừa đảo

Một ứng dụng bắt buộc tải xuống hoặc lừa đảo tin nhắn văn bản cao cấp

Các liên kết nguy hiểm

Kaspersky QR Scanner vẫn cung cấp mọi thứ bạn cần từ Máy quét QR, chẳng hạn như thêm danh bạ vào điện thoại của bạn. Nó cũng tạo ra một nhật ký các lần quét trước đây để, nếu cần, bạn có thể theo dõi lại để xem khi nào và ở đâu bạn có thể đã bị xâm phạm.

Rate this post
Chat Facebook