image

Kaspersky bezorgd over Blue Screen of Death met qr-code

vrijdag 22 april 2016, 13:30 door Redactie, 4 reacties

De keuze van Microsoft om een qr-code aan het gevreesde Blue Screen of Death (BSOD) van Windows 10 toe te voegen kan internetcriminelen helpen bij het infecteren van smartphones, zo waarschuwt het Russische anti-virusbedrijf Kaspersky Lab.

Onlangs werd bekend dat een nieuwe testversie van Windows 10 in het geval van een BSOD ook een qr-code toont. Het lijkt erop dat Microsoft via de qr-code gebruikers makkelijker informatie over crashes wil geven. De code wijst namelijk naar de website www.windows.com/stopcode, die uitkomt op een pagina over het verhelpen van BSOD-crashes.

David Buxton van Kaspersky Lab is echter bang dat dit internetcriminelen een nieuwe aanvalsvector biedt. Door een gebruiker een bestand te sturen dat een BSOD simuleert kan de gebruiker bijvoorbeeld worden verleid om een kwaadaardige app te installeren. Hiermee kunnen vervolgens gegevens van de telefoon worden gestolen. Buxton erkent dat het om een theoretische aanval gaat, maar dat niets internetcriminelen in de weg staat om een dergelijke aanval uit te voeren.

Reacties (4)
22-04-2016, 16:38 door Anoniem
Dit inderdaad, niet dat men ransomware in de categorie "others" rammen die bij default disabled is en dan vol lof zingen over hun anti-ransomware module, maar DIT is het risico.

hypocrisy, thy name is Kaspersky!
22-04-2016, 18:06 door Anoniem
Is het een trend om je onderzoeker te noemen en dan eigenlijk verkoper te zijn?
25-04-2016, 10:25 door Mapa
Door Anoniem: Is het een trend om je onderzoeker te noemen en dan eigenlijk verkoper te zijn?

In elk geval geen nieuwe; de naam Steve Gibson schiet me als eerste te binnen.
25-04-2016, 10:28 door Mapa
Deze aanvalsvector geldt dan voor alle QR codes. Je moet gewoon nooit apps installeren uit onbekende bron. Punt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.