跳到主要内容
QR GUARDIAN

防护

防护,逐层拆解。

QR Guardian 将每一次扫描视为不可信,直到证明其安全。本页将准确讲解从举起相机到看到判定之间那几毫秒里发生的一切。

一次扫描的路径

  1. 01

    相机在设备端解码二维码

  2. 02

    载荷被分类——URL、WiFi、联系人、文本、Intent

  3. 03

    本地层进行分析:闸门、拦截名单、启发式

  4. 04

    如你已同意,则合并云端信誉

  5. 05

    得出唯一判定:安全、注意、危险或未验证

    • 安全
    • 注意
    • 危险
    • 未验证

启发式分析寻找什么

  • 仿冒域名——用 paypa1.com 冒充 paypal.com
  • 同形字符攻击——伪装成拉丁字母的西里尔字母
  • 用 Punycode 隐藏真实名称的域名
  • 出现在假子域名中的知名品牌
  • 把你弹跳到第二个目的地的开放重定向
  • 直接下载可执行文件
  • 异常端口与从右至左字符伎俩
  • 高额短信号码与加密货币付款请求

加权信号共同产生判定——一个强信号或多个弱信号都可能触发“危险”。一旦判定为危险,打开按钮根本不存在。