Microsoft, Teams kullanıcılarını özellikle kimlik avı ve dolandırıcılık saldırılarına karşı korumak için yeni bir güvenlik katmanı ekliyor.
Ekim ayında dağıtılmaya başlanması planlanan özellikle birlikte, kuruluş dışındaki kişilerden gelen QR kodlu görseller varsayılan olarak gizlenecek.
Kullanıcı, kodu görmek veya taramak istediğinde görseli bilinçli şekilde açması gerekecek. Böylece şüpheli bir QR kodunun yanlışlıkla taranmasının önüne geçilmesi hedefleniyor.
QR KOD ÜZERİNDEN YAPILAN SALDIRILARIN AZALTILMASI AMAÇLANIYOR
QR kodları, bağlantının gerçek adresini ilk bakışta göstermediği için saldırganlar tarafından kimlik avı kampanyalarında kullanılabiliyor. Kullanıcı kodu taradığında sahte bir giriş sayfasına veya kötü amaçlı bir internet sitesine yönlendirilebiliyor.
Microsoft’un yeni yaklaşımı QR kodlarını tamamen engellemiyor. Güvenilir bir göndericiden gelen kodlar yine açılabilecek, ancak kullanıcıdan önce bilinçli bir onay alınacak.
Microsoft AI at Work yol haritasında 570439 numarasıyla yer alan özellik, bu sayede saldırganlarla kullanıcı arasına ek bir kontrol noktası koyacak. Özelliğin ekim ayında kademeli olarak kullanıma sunulması bekleniyor.