Ouvrir le menu principal

MacGeneration

Recherche

Méfiez-vous des codes QR, qui deviennent un vecteur de propagation pour les malwares

Pierre Dandumont

jeudi 28 décembre 2023 à 15:45 • 24

Ailleurs

Depuis quelques années maintenant, les codes QR (Quick Response) investissent de plus en plus l'espace public. En effet, ils permettent un accès rapide à diverses fonctions, et ils sont bien intégrés dans les appareils mobiles, avec un fonctionnement simple et bien compris. Mais pour de nombreuses raisons, ils posent aussi des soucis de sécurité.

Le principal problème, le plus évident, c'est que le code QR peut être considéré comme cryptique : les URL trafiquées pour ressembler vaguement à celle attendue par une personne suffisent déjà parfois pour mystifier un utilisateur peu attentif, alors qu'un code QR qui n'affiche pas directement l'adresse est évidemment très efficace. De nombreux malandrins l'ont bien compris : ils insèrent des codes QR dans des e-mails pour tenter d'arnaquer d'autres personnes et la FTC américaine a même récemment lancé une alerte à ce sujet, comme le rapporte Ars Technica.

Dans la même veine, comme expliqué par La République du Centre, il est finalement assez simple de pirater des codes QR. L'exemple cité est éloquent : le code QR d'une borne de recharge pour des voitures électriques a été remplacé par un autre code QR qui renvoyait vers un faux site, dont le but était de subtiliser les informations des clients. C'est un cas compliqué : le code renvoie vers une URL que l'utilisateur ne connaît pas nécessairement, dans un contexte où l'idée d'un piratage n'est pas la première qui vient en tête. De façon assez logique, vous serez probablement nettement moins prudents sur votre smartphone à l'extérieur et devant une borne (et potentiellement dans un lieu inconnu) que bien au chaud dans le canapé.

Avec l'appareil photo d'un iPhone, vous verrez l'adresse.

Dans la pratique, il y a évidemment quelques recommandations basiques. La première, la plus évidente, est de ne pas scanner au hasard des codes QR dans la rue. La seconde est de prendre la même précaution dans les e-mails : les spams à base de code QR deviennent populaires. Votre banque ou un transporteur ne vous enverront pas de code QR pour communiquer et si un message vous indique que vous avez reçu de l'argent pour une raison x ou y, votre réflexe doit être de vous rendre par vous-même sur le service lié, sans cliquer sur un lien ou scanner un code QR.

Il faut vérifier les URL

Bien évidemment, une fois un code scanné, nous vous conseillons de vérifier l'URL avant d'effectuer la moindre tâche. Certains outils permettent d'ailleurs de le faire avant d'ouvrir le lien. C'est le cas de l'appareil photo d'iOS, qui affiche l'URL au moment de la détection, mais pas de l'outil Scanner de code qui peut être ajouté dans le centre de contrôle : il ouvre directement les liens.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Encore du stock pour les iPhone 17 (Pro), l’Apple Watch Ultra 3 et les AirPods Pro 3

12:48

• 43


Lorsque Photos corrompt des fichiers importés depuis une carte SD

11:27

• 13


macOS Tahoe : Apple quitte le Mac App Store

10:30

• 11


OLED, tactile, 5G : le futur MacBook Pro M6 s’annonce spectaculaire

07:14

• 41


Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

17/09/2025 à 21:30

• 44


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

17/09/2025 à 20:00

• 50


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

17/09/2025 à 18:30

• 16


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17/09/2025 à 17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

17/09/2025 à 16:32

• 126


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

17/09/2025 à 16:20

• 54


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

17/09/2025 à 16:20

• 92


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

17/09/2025 à 15:30

• 25


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

17/09/2025 à 13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

17/09/2025 à 13:15

• 19


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

17/09/2025 à 12:07

• 49


10 € de réduction sur l'ensemble des coques Apple pour les nouveaux iPhone

17/09/2025 à 10:50

• 0