Un código QR es la evolución del código de barras. Es un módulo para almacenar información en una matriz de puntos o en un código de barras bidimensional.
Qué son los códigos QR
El código QR es un código de respuesta rápida (quick response en inglés), capaz de almacenar una gran cantidad de información. Están compuestos por módulos en dos dimensiones formados por puntos diferenciados entre sí por colores en un alto contraste.
Para qué se usa el código QR
Los códigos QR sirven para diferentes funciones:
- poder acceder a contenidos en Internet a través de ellos,
- información de acceso a una red WiFi,
- acceso a descarga de aplicaciones en tiendas oficiales,
- como medio para generar contraseñas de un solo uso o códigos cifrados para acceder a determinados servicios,
- como entradas o billetes para acceder a medios de transporte, zonas de ocio, etc.
- como acceso al seguimiento de productos en el sector del transporte y la logística.
- como método de pago con el móvil.
Peligros del uso de los códigos
Aquí veremos los principales peligros de su uso:
- QR malicioso: a través de él, se puede dirigir a los usuarios a una web fraudulenta para llevar a cabo la siguiente fase del ataque.
- El Qrishing: un ataque de este tipo utiliza la ingeniería social combinada con el escaneo de un código para llevar a los usuarios a una web falsa, que suplanta una web oficial.
- Descarga del malware: los códigos QR pueden conducir a los usuarios a una web de descarga de malware o de inyección de código malicioso. Para esta técnica se suelen captar las vulnerabilidades o llevar a cabo un ataque drive by download; una descarga forzada de malware al visitar un sitio web.
- Rastreo: pueden usarse también para rastrear las acciones del usuario cuando navega por Internet e, incluso, revelar su localización física.
- El Qrjacking: es el secuestro de sesión, es decir, se usa el código para secuestrar la cuenta de un servicio que utilice la función de iniciar sesión con código QR.
- Etc.
Cómo se hackea el código QR
Hackear los códigos QR no es fácil y requiere tener habilidades concretas para poder hacer cambios en los puntos pixelados en la matriz del código. Los cibercriminales suelen usar por eso otras técnicas más sencillas. Aunque no se debe descartar completamente el hackeo del código QR tampoco.
Cómo proteger el código QR
Aquí explicamos algunas precauciones:
- No escanear códigos QR de procedencia desconocida.
- Utilizar aplicaciones de escaneo que permitan ver la URL antes de abrirla.
- Si hemos accedido a la web, comprobar la URL antes de introducir ningún dato en ella.