Dématérialisation des notices papier de médicaments avec usages de QR code. Nous y reviendrons…#europe #france #future #qrcode #online #santé #medical #citizens #threats [ https://www.rtl.fr/actu/sante/pourquoi-la-possible-suppression-des-notices-en-papier-dans-les-boites-de-medicaments-inquiete-7900494030 ]
Ce patient aurait-il été suicidé? Ou, comment faire un Mort In The Middle? Sale histoire, patron! Les enquêtes de Bougret et Charolles, ça ne vous revient pas? Feu Gotlib (& Maëster), toujours pas? Ahhh… enfer et damnation, je suis fait!
Dans un récent toot, Adam Shostack a pris en photo le code QR permettant de se connecter rapidement au point d'accès Wi-Fi de son hôtel Londonien. Et d'ironiser avec la phrase « Security people, this is our fault. » #qrcode
Combien de fois avez-vous pu constater la même chose… un trop grand nombre de fois.
HTTP 1.1/418 [volts/amps] Teapot
(clin d'œil à la RFC) mentionne « Both android and apple ios will parse a qr code that matches a format to join wifi. I forget what all the fields are » #mobile
Ci-joint, la syntaxe façon MeCard
.
C'est aussi l'occasion de revenir sur ce toot de l'année dernière qui indiquait que « L'ordiphone et ses applications peuvent réserver bien des surprises. Ne serait-ce que par le côté comportemental de celui-ci. Nous y reviendrons un jour. »
Sans aller dans l'offensif, vous souvenez-vous des joies de l'unicode. Du coups du Telugu ? Ou bien encore d'un certains drapeau ? Un crash persistant, c'est certes moins horrifiant qu'un débordement de tampon silencieux mais ça reste embêtant.
Autre point. Peut-être avez vous vu dans l'actualité cette alerte. [ https://www.bleepingcomputer.com/news/security/fbi-warnings-are-true-fake-file-converters-do-push-malware/ ] Combien de sites web dits gratuits pour faciliter un code QR pour son AP Wi-Fi ? Au delà de collecter, l'idée, celle de forger un QR pour un tiers, est assez similaire car sauf expertise vous ne savez pas vraiment ce qui sera généré.
Doit-on vraiment accorder de la confiance ? Hier mmu_man dans une réponse au toot sur les inscriptions au SSTIC 2025 a indiqué « si quelqu'un veut tester avec un Giggity » en joignant un code QR. A votre avis… faut t'il tester ou non ? Si oui, comment. Avec l'application mentionnée ?
L'attitude a adopter consiste à rester prudent, même dans un climat de confiance et d'utiliser d'autres méthodes que celles suggérées.
Si vous trouviez une clef USB, vous la connecteriez à votre terminal ? Non, vous allez y réfléchir à deux fois. C'est la même chose avec les codes QR. Temporisez. Réfléchissez.
🇨🇭 Les malveillances sont sur tous les canaux. Les appels de menaces passés au nom des autorités représentent plus d'un tiers des signalements. #switzerland #report #threats #phone #qrcode #suisse [ https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2024/wochenrueckblick_52.html ]
Les escrocs utilisent désormais l'intelligence artificielle car les tentatives de fraude basées sur l’IA sont souvent difficiles à détecter. #ai #escroqueries #malware #arnaques #online
[ https://www.ncsc.admin.ch/ncsc/fr/home/aktuell/im-fokus/2025/wochenrueckblick_1.html ] #informatique
« A novel technique to establish C2 when faced with browser isolation. #browsers #qrcode #threats » [ https://cloud.google.com/blog/topics/threat-intelligence/c2-browser-isolation-environments/ ]
La ville d'Orléans (orleans.fr
) lance un appel à la vigilance aux faux avis de contravention avec QR code #france #city #orleans #qrcode #phishing #parking #frauds #arnaques #money #threats #citizens #escroqueries [ https://www.francebleu.fr/infos/transports/la-mairie-d-orleans-alerte-sur-des-fraudes-aux-amendes-pour-stationnement-1311176 ]
🇨🇦 Un QR code piégé diffusé sur Radio-Canada lors du télé-journal du midi. Cette image frauduleuse a été superposée à celles du lancement d'une fusée de SpaceX #canada #tv #scams #x #frauds #money #ecroqueries #arnaques #qrcode #citizens #threats [ https://www.journaldemontreal.com/2024/10/16/radio-canada-diffuse-par-erreur-larnaque-dun-site-frauduleux-au-telejournal ]
👮 Operation Contender 2.0
Eight (8) individuals have been arrested as part of an ongoing international crackdown on cybercrime, dealing a major blow to criminal operations in 🇨🇮 & 🇳🇬. Five (5) other individuals were found to be conducting cybercriminal activities at the same location, increasing the scope of the operation. The arrest also led to the seizure of digital devices, which are currently undergoing forensic analysis. #africa #ivorycoast #nigeria #frauds #money #scams #online #qrcode #phishing #threats #interpol #switzerland #police #suisse #ecroqueries #arnaques [ https://www.interpol.int/en/News-and-Events/News/2024/Arrests-in-international-operation-targeting-cybercriminals-in-West-Africa ] #informatique
La 🇧🇪 Police Fédérale recommande de faire preuve « d'esprit critique » avant de scanner un QR code. #belgium #police #cyberveiligheid #qrcode #phone #threats [ https://www.police.be/5998/fr/actualites/quishing-attention-aux-faux-qr-codes ]
La ville de Reims (reims.fr
) lance un appel à la vigilance aux faux avis de contravention avec QR code #france #reims #city #qrcode #phishing #parking #frauds #arnaques #citizens #mobile #threats #escroqueries [ https://www.francebleu.fr/infos/societe/a-reims-attention-aux-arnaques-au-stationnement-6249090 ]
Un QR code des conseils de la CPTM du Groupement de gendarmerie départementale de la Côte-d'Or. #france #qrcode [ https://www.francebleu.fr/infos/societe/un-qr-code-publie-par-la-gendarmerie-de-cote-d-or-pour-mieux-se-proteger-3695506 ] #informatique
L'initiative est louable mais existe t'il une personne sensée pour expliquer l'intérêt d'un QR code ? Qu'il parle maintenant ou se taise à jamais. Quant à « Scannez le QR code pour votre sécurité ! », rien de tel pour faire grincer des dents. Amis RSSI/DSI/…
Essayons d'être constructifs. Les contenus PDF se veulent pédagogiques et accessibles à tous. Si vous n'aimez pas Google, passez votre chemin. Déficients visuels s'abstenir, la lisibilité de ces documents n'est pas au rendez-vous. À chaque conseil, il faut une connexion et téléverser des données. Côté gains / impact environnemental, il y a bien mieux à faire. Le fond est bon, à vous de juger pour la forme.
Le PDF « phishing ». Soyons clairs. Les hameçonnages ne sont pas que orientés sur des questions d'argent. Répétons aussi que des logiciels ayant été bien configurés réduisent drastiquement les risques.
Clin d'œil. Aussi pourrions-nous ajouter comme conseil : « Ne scannez pas un QR code inconnu ». Et même connu…
Vraiment ?
Pour plusieurs raisons que nous n'allons pas détailler. Dans la très grande majorité des cas, quand vous scannez, il n'y a aucune maîtrise de votre environnement. En effet, savez-vous ce que vous faites et surtout dans quelles circonstances ? L'ordiphone et ses applications peuvent réserver bien des surprises. Ne serait-ce que par le côté comportemental de celui-ci. Nous y reviendrons un jour.
Où diable ce code QR va t'il encore m'envoyer ?
Vous pouvez lire un code QR sans utiliser votre mobile. Il existe des services en ligne mais savez-vous qui collecte les données décodées et sous quelles modalités ? Si vous téléversez le QR d'un ticket SNCF afin de le lire depuis une plateforme, sachez que des quantités d'informations vont fuiter. Pensez-y aussi quand vous trimballez vos tickets à la vue de tous.
Vous pouvez aussi lire un QR code directement depuis une image et en « texte brute ». L'intérêt ? Savoir où l'URL est sensée vous emmener et si besoins vérifier sa « santé » à l'aide de différents outils.
Privilégier une application qui temporisent les actions. Qui n'ouvrent pas directement les liens, courriels, SMS, etc. Sur un ordinateur, vous pouvez par exemple utiliser via un environnement virtuel Python avec la bonne vieille librairie Pyzbar
. Oui. Windows, Mac, Linux, ça fonctionnera.
Il y a bien longtemps que les adversaires sont sur le coups des QR codes ; ils sont plus juste plus discrets. Stay safe.
🇨🇭 Vague d'escroquerie aux QR Code frauduleux apposés sur les parcomètres. #switzerland #qrcode #phishing #parking #frauds #arnaques #citizens #escroqueries #threats [ https://www.vd.ch/actualites/actualite/news/i-escroquerie-par-qr-code-sur-les-parcometres-appelle-a-la-prudence-des-polices-vaudoises ] #informatique
🇪🇸 Durante este miércoles el Registro Civil (registrocivil.cl
) presentó los nuevos carnet, pasaporte y el sistema de identificación digital. Desde el próximo 16 de diciembre 2024, el carnet y pasaporte de los chilenos tendrán una transformación inédita. #chile #government #srcei #systems #smart #citizens #identity #biometrics #online #services #technologies #numerique #qrcode #digital #france [ https://www.adnradio.cl/2024/06/05/registro-civil-presenta-la-nueva-cedula-de-identidad-en-chile-asi-es-el-carnet-sus-modernas-medidas-de-seguridad-y-desde-cuando-estara-operativo/] #informatique
Des courriers postaux usurpant l'identité de 🇨🇭 PostFinance (postfinance.ch
) utilisent un message alarmiste ainsi qu'un faux QR Code à scanner. #switzerland #banking #frauds #postal #qrcode #escroqueries #arnaques #money #threats #suisse [ https://www.postfinance.ch/fr/notre-profil/medias/newsroom/lettres-phishing.html ] #informatique
🇧🇪 Camille témoigne après que ses comptes bancaires aient été siphonnés. Les victimes sont nombreuses avec au moins douze (12) bornes de recharge pour véhicule électrique avec faux QR Code apposé sur le vrai. #belgium #cars #qrcode #escroqueries #threats #arnaques #money #banking #frauds #threats #belgique [ https://www.rtl.be/actu/vos-temoignages/camille-victime-dune-fraude-une-borne-de-recharge-pour-vehicule-electrique-jai/2024-05-30/article/669405 ] informatique
⚠️ Courriers postaux avec QR Code à scanner faussement envoyés par Amazon pour l'évaluation de produits en échange d'une rémunération détectés en 🇫🇷 France. #france #amazon #postal #delivery #services #escroqueries #qrcode #threats #money #arnaques #scams #frauds [ https://www.francebleu.fr/infos/faits-divers-justice/la-gendarmerie-met-en-garde-contre-nouvelle-arnaque-un-faux-courrier-amazon-pour-tester-des-produits-2457898 ] #informatique
Hello, I'm chirp, your virtual parrot.
Just another node. feedback loop?