228連假期間,台北捷運忠孝復興站往Sogo的連通道,有個沖繩旅遊廣告QR Code,用iPhone掃描,會導向一個下載.ipa檔案的網頁。用Android手機,則會引導下載可疑.apk檔案,及連結到奇怪網站,這兩個共同特徵都是俄羅斯語系。用桌機電腦連接該旅遊網址時,則顯示正常旅遊活動內容。推估這駭客抓住一般網管人員即使每天檢查,也不容易發現。深入研究攻擊行為後,發現駭客主要利用了轉址機制,提醒大家,若掃描 QR Code後看到異常轉址,得多小心了。相關新聞報導
twandroidlover wrote:228連假期間,台北...(恕刪) 新聞說的是掃 QR Code 卻連到國外色情網站,和你說的情況不同?話說 iPhone 使用者就算連到下載 .ipa 的網站,也不會有任何用處。
ulyssesric wrote:新聞說的是掃 QR ...(恕刪) 新聞講的情境是Android手機用戶,但沒提到iPhone用戶遇到不同的狀況。這駭客蠻高明的,因為做到讓網站管理人員也不易看出來。桌面電腦瀏覽是完全正常的網頁