¿Cuáles son los riesgos de seguridad al escanear un código QR desde una fuente no confiable?
Si el código QR fue construido por un atacante, ¿qué puede hacerme el atacante? ¿Los escáneres QR ampliamente utilizados tienen vulnerabilidades conocidas? ¿Qué información se puede almacenar en un código QR, cómo se maneja con los escáneres QR y cómo podría ser utilizado por un atacante?
Sé que un código QR puede contener una URL, y muchos lectores lanzarán un navegador a esa URL, por lo que un código QR podría usarse como punto de inicio para montar cualquier ataque que pueda ser explotado exitosamente contra mi navegador. ¿Hay algo mas? ¿Se pueden almacenar otros datos en un código QR y el escáner los puede procesar automáticamente?