큐알코드 안에 리크 주소 이외에 다른 것이 심어질 가능성이 잇을까여?

그냥 드는 생각인데여, Qr코드 만들어주는 라이브러리를 그냥 써서 만들긴 햇는데여,

이 안에 단순한 링크 주소 이외에 다른거들이 심어질 가능성이 잇는지 궁금한데여,

보면 이렇게 만드는 것 외에도 사이트에서 큐알코드만드는것도잇던데여

그런것을 만드는 과정에서 사용자 정보를 넘겨준다든지하는 문제 되는 것들이 심어질 가능성이 잇는지 궁금해여?

3개의 답변이 있어요!

  • 안녕하세요. 서종현 전문가입니다.

    QR코드는 기본적으로 정보를 2차원 바코드 형태로 저장하는 방식이라, 링크 주소 이외에도 다양한 데이터(덱스트,연락처,이메일 등)를 담을수있습니다. 따라서 단순 링크뿐 아니라 다른 정보들도 심어질수있습니다.

    QR코드를 생성하는 라이브러리나 웹사이트에서 만드는 경우, 보통은 입력한 내용을 코드로 변환하지만, 일부 온라인 서비스는 사용자의 IP, 생성 기록 같은 메타정보를 수집할수도있습니다. 이는 QR코드 데이터 자체에 포함되는게 아니라, 서비스 운영자가 별도로 수집하는 개인정보입니다. 만약 QR 코드 생성 과정에서 별도 정보가 암묵적으로 전송된다면, 그건 서비스 정책에 따른 것이고 생성된 QR코드에는 보통 포함되지 않습니다.

    하지만 악성코드나 피싱 목적으로 QR코드 안에 악성 스크립트 같은 복잡한 데이터가 숨겨질 가능성도 존재하므로 출처가 불분명한 QR코드는 조심하는것이 좋습니다. 오픈소스 라이브러리로 직접만들어 안전학 관리하는것이 개인정보 노출이나 악요위험을 줄이는 좋은 방법입니다.

    정리하면,QR 코든느 단순 링크 외의 정보 저장이 가능하며, 생성과정에서 개인정보가 수집되는 경우도 있을수있찌만 이 둘은 별개로 이해해야 합니다.

    채택된 답변
  • 안녕하세요. 조일현 전문가입니다.

    악의를 가지고 만들었다면 충분히 문제가 됩니다.

    QR 코드에는 주소, 이름, 이메일, 비밀번호, 앱 실행등을 유도 하는 내용이 담겨 있습니다.

    하지만 직접 라이브러리에서 만든 것 이라면 악성코드가 포함되어 있지 않습니다.

    따라서 의심, 불법 QR코드 사용은 주의가 필요합니다.

  • 안녕하세요. 감병주 전문가입니다.

    그부분은 충분히 걱정하실 만한 부분입니다. QR코드 자체에는 보통 텍스트, 링크, 연락처, 와이파이 정보 같은 문자열 데이터만 들어갑니다. 따라서 QR 이미지 안에 프로그램이 직접 실행되는 악성코드가 숨어서 실행되는 구조는 일반적이지 않습니다. 하지만 문제는 QR 안의 링크가 악성 사이트로 연결된다거나 중간에 추적 링크를 거쳐 사용자 정보를 수집하는 경우입니다. 왜냐하면 온라인 QR 생성 사이트를 쓰면 입력한 URL이 그 사이트 서버에 저장되거나 자체 추적용 주소로 바뀔 가능성이 있기 때문입니다.
    그렇기 때문에 중요한 링크라면 신뢰되는 라이브러리로 직접 만들고 생성 후 QR을 스캔해 실제 연결 주소가 맞는지 확인하는 것이 가장 안전합니다.