Publication: Анализ атаки на системы аутентификации с использованием QR-кодов QRLJacking (Quick Response Code Login Jacking)
Дата
2025
Авторы
Journal Title
Journal ISSN
Volume Title
Издатель
НИЯУ МИФИ
Аннотация
В данной статье представлен всесторонний анализ атаки QRLJacking (Quick Response Code Login Jacking) — специализированного вектора компрометации систем аутентификации, использующих QR-коды в качестве механизма входа.
Описание
Ключевые слова
Двухфакторная аутентификация (2FA) , Меры смягчения , CVSS , CVE , Оценка ущерба , Модель нарушителя , ФСТЭК , Перехват сессии , Фишинг , Социальная инженерия , Токен , Сессия , Аутентификация , QR-код , QRLJacking , Пентест
Цитирование
Каширин А. В. Анализ атаки на системы аутентификации с использованием QR-кодов QRLJacking (Quick Response Code Login Jacking) / Каширин А. В., Рычков В. А. // Финансовая безопасность - новые горизонты. Материалы XI Международной научно-практической конференции Международного сетевого института в сфере ПОД/ФТ. Т.1 - 2025. - С. 69-82