中文

ALFA:一种安全设计方法以缓解通过花哨二维码启动的 Quishing 攻击

密码学与安全 2026-01-13 v1 机器学习

摘要

使用快速响应(QR)代码的钓鱼称为 Quishing。攻击者利用此方法操纵个人泄露其机密数据。近期我们看到彩色且花哨的二维码表示,二维码的 2D 矩阵不再反映典型的黑白模块混合,而是更具诱惑力,成为能规避最新深度学习视觉型及其他主流防御措施的攻击向量。我们提出了“ALFA”方法,以安全设计原则缓解 Quishing 并防止用户在扫描后获取有害负载。该方法首先将花哨二维码转换为二进制网格的副本,然后识别该网格中错误表示的模块。随后,我们提出“FAST”方法,可便捷地从该二进制网格中恢复错误模块。随后,利用该二进制网格,本方案提取花哨二维码的结构特征,并使用预训练模型预测其合法性。通过在包含多样化花哨二维码变体的合成数据集上进行实验评估,我们实现了 FNR 仅 0.06%。我们还开发了移动应用以测试实际可行性,提供了该应用与真实世界二维码读取器的性能对比。该比较进一步突显了该方案在实际环境中classification 可靠性和检测精度。

关键词

引用

@article{arxiv.2601.06768,
  title  = {ALFA: A Safe-by-Design Approach to Mitigate Quishing Attacks Launched via Fancy QR Codes},
  author = {Muhammad Wahid Akram and Keshav Sood and Muneeb Ul Hassan and Dhananjay Thiruvady},
  journal= {arXiv preprint arXiv:2601.06768},
  year   = {2026}
}

备注

LNCS Springer Template (19 pages, 5 figures, 4 tables). This paper is currently submitted to 31st European Symposium on Research in Computer Security (ESORICS) 2026 for publication