Vigyata.AI
Is this your channel?

Pourquoi scanner un QR Code peut pirater ton téléphone ? Ne te fais pas surprendre.

680 views· 49 likes· 9:39· Mar 26, 2025

🛍️ Products Mentioned (3)

Pour rejoindre le Discord de la chaîne, c'est ici : https://discord.gg/3HkJA9DunV ... Chapitres : 0:00 Introduction 3:24 Définition du QR Code 4:56 Démonstration de Quishing dans un espace public 5:50 Les risques de la lecture des QR Code sur smartphone 8:17 Conclusion 🧐 POUR ME SUIVRE : 🐦 Twitter - https://twitter.com/shostarsson 📚 Medium - https://hackndevwithshostarsson.medium.com 🎮 Twitch - https://www.twitch.tv/shostarsson/ 🤔 QUI SUIS-JE : Je m'appelle Rémi, je suis Ingénieur Sécurité à Paris, France. Je fais des vidéos à propos de sécurité offensive (des hacks), de sécurité défensive (comment se protéger des hacks dans ton app), de vulgarisation scientifique à propos de la sécurité et d'autres sujets autour des CTF, Bug Bounty et de la sécurité informatique. J'ai donc décidé de réaliser un contenu à propos de la sécurité informatique et de le poster chaque lundi matin. Pour bien commencer la semaine. Abonne-toi pour être certain(e) de ne pas rater de nouveaux contenus ! ⌨️ ME CONTACTER: Si vous souhaitez discuter, je serais ravi de le faire. Tweeter directement @shostarsson est la meilleure méthode pour me contacter, mais si votre question est très longue, n'hésitez pas à la poser dans les commentaires. Je ferai de mon mieux pour vous répondre aussi vite que possible. 😃 📢 DISCLAIMER : Tout ce qui est décrit dans cette vidéo est à but éducatif. Ne faites jamais de choses malveillantes. Tout ce que je dis dans mes vidéos ne représente que mes opinions et en aucun cas celles de mon employeur.

About This Video

Dans cette vidéo, je te montre pourquoi un truc aussi banal que “scanner un QR code” peut te mettre dans la sauce. Je commence volontairement par un petit piège : je te propose de scanner un QR code pour rejoindre mon Discord… et ça illustre directement une attaque de social engineering qui s’appelle le quishing. L’idée est simple : comme avec le phishing (et sa version plus ciblée, le spear phishing), on te fait cliquer sur un lien que tu n’aurais jamais dû ouvrir — sauf que là, le lien est caché derrière un QR code, donc tu fais moins attention. Je reviens ensuite sur ce qu’est un QR code (Quick Response code), pourquoi c’est ultra pratique, et pourquoi le fait que ça ait été mis sous licence libre a aidé à l’adoption massive (paiements, menus de resto, pass sanitaire, etc.). Puis je te montre le scénario classique en espace public : on colle un faux QR code par-dessus le vrai (parking, affiches, bornes…), et tu te retrouves redirigé vers un site malveillant. Le gros problème sur smartphone, c’est que souvent tu ne vois pas clairement l’URL complète avant d’ouvrir : iPhone/Android te donnent peu d’info, et une redirection peut finir de te piéger. La takeaway est frustrante mais réelle : il n’y a pas de solution magique, il faut surtout être conscient, attentif, et se demander si le “gain de confort” vaut le risque.

Frequently Asked Questions

🎬 More from Hack & Dev avec Rémi