Publication:
Анализ атаки на системы аутентификации с использованием QR-кодов QRLJacking (Quick Response Code Login Jacking)

Дата
2025
Авторы
Каширин, А. В.
Рычков, В. А.
Journal Title
Journal ISSN
Volume Title
Издатель
НИЯУ МИФИ
Научные группы
Организационные подразделения
Организационная единица
Институт финансовых технологий и экономической безопасности
Институт финансовых технологий и экономической безопасности (ИФТЭБ) Национального исследовательского ядерного университета "МИФИ" готовит кадры в интересах национальной системы по противодействию легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма (ПОД/ФТ). Междисциплинарность образования позволит выпускникам ИФТЭБ НИЯУ МИФИ легко адаптироваться на современном рынке труда и в бизнес-среде.
Выпуск журнала
Аннотация
В данной статье представлен всесторонний анализ атаки QRLJacking (Quick Response Code Login Jacking) — специализированного вектора компрометации систем аутентификации, использующих QR-коды в качестве механизма входа.
Описание
Ключевые слова
Двухфакторная аутентификация (2FA) , Меры смягчения , CVSS , CVE , Оценка ущерба , Модель нарушителя , ФСТЭК , Перехват сессии , Фишинг , Социальная инженерия , Токен , Сессия , Аутентификация , QR-код , QRLJacking , Пентест
Цитирование
Каширин А. В. Анализ атаки на системы аутентификации с использованием QR-кодов QRLJacking (Quick Response Code Login Jacking) / Каширин А. В., Рычков В. А. // Финансовая безопасность - новые горизонты. Материалы XI Международной научно-практической конференции Международного сетевого института в сфере ПОД/ФТ. Т.1 - 2025. - С. 69-82