手机二维码“藏毒”存安全隐患

安全
二维码应用日渐火爆,利用二维码传播病毒进而套取手机话费的情况也时有发生,消费权益屡受侵害。因此,人们在享受二维码带来便利的同时,还需适当防范潜在风险。

随着信息传播方式、应用领域和功能使用的不断发展以及智能终端的不断普及,手机二维码作为典型的移动互联网应用,越来越多地出现在人们的消费生活当中,并受到青睐。近日,新浪微博宣布正式上线二维码功能,提供多种服务,为用户带来更便捷并且好玩的操作体验。国庆黄金周期间,很多商家也借十一促销的契机,用二维码这种新的支付形式来解决“排队付款难”的问题……

然而,二维码应用日渐火爆之时,利用二维码传播病毒进而套取手机话费的情况也时有发生,消费权益屡受侵害。因此,人们在享受二维码带来便利的同时,还需适当防范潜在风险。

智能手机普及掀起二维码消费风潮

曾经以防伪溯源为最初目的创建的二维码,现如今伴随着智能手机的普及以及借助移动互联网的网络条件,在国内越来越受商户和消费者的青睐。

凭借着数据容量大、超越字母数字的限制、条形码相对尺寸小、抗损毁能力强等优势,二维码已经被应用到电子凭证、防伪溯源、平面杂志以及数字出版、广告媒体、电子名片等领域,而且应用领域还在无限扩展。外出吃饭,拿出手机扫描一下餐桌上印制的二维码,就可知道这家餐厅卫生有没有达标、好评如何、哪几道菜最受欢迎;到景区游玩,只需凭借二维码,就可省略买票验票步骤,“刷”一下就过关;扫描火车票右下角的二维码就可辨别火车票的真伪;扫拍媒体广告上的二维码,就可以实现购物和支付;初次见面交换名片,用手机扫一下对方名片上的二维码,姓名、电话、单位等信息一下就可存入你的通讯录;电视节目播出时显示二维码,让观众拍码下载节目客户端,以此进行更多互动。奥运期间,央视奥运频道用二维码与观众互动、淘宝将二维码引入电视广告,将更多商品信息传递给消费者。微博上,一批名人“大V”纷纷用一个黑白交错的小方块,来推销自己的微信认证账号……

随着二维码逐渐融入人们的生活,其规模也在不断扩大。从2010年3月成立至今,灵动快拍的“快拍二维码”累计用户超过3200万,每月有超过1亿次扫码量。有国内分析机构认为,尽管国内的二维条形码应用没有达到与世界先进国家发展同步的水平,但也已渗透我国国民经济的各个方面。专家预计,2012年中国的二维码市场规模将达到5.9亿元。黄金周期间,二维码支付业务量更是急增。支付宝方面透露,国庆期间使用二维码支付、话费充值、信用卡还款的用户增长最快,10月1日当天有3万次信用卡还款,35万次话费充值支付,高出此前一天近10万次。这一数据是去年同期的10倍。

正是看中了二维码的商机,腾讯旗下的微信和财付通大力推广二维码普及。紧随其后,新浪微博宣布正式上线二维码功能。随着二维码应用的普及,二维码在O2O中的地位更加彰显。在将来,电子商务、小额支付、缴纳水电费等都可以通过二维码完成。对此,腾讯CEO马化腾表示,移动互联网的地理位置信息,迎来了一个崭新的机遇,这个机遇便是O2O(online to offline,线上到线下),二维码则是线上和线下的关键入口,通过小小一块图形便能将后端蕴藏的丰富资源带到前端。

手机二维码“藏毒”存安全隐患

眼下3G网络日益发达,用户只需拥有一部智能手机,并安装指定软件,就能够通过手机摄像头刷取“二维码”,二维码应用正在变得无处不在。与此同时,二维码安全隐患也开始显现,大量病毒开发者已经将阵地搬进了二维码。这个小小的黑白矩形,正在成为黑客下手的目标,就连用于扫描二维码的智能手机也有可能中招。

据《2012年上半年全球手机安全报告》显示,2012年上半年查杀到手机恶意软件17676款,相比去年下半年增长42%,感染手机1283万部,相比去年同期增长177%。数据同时显示,中国大陆地区以25.7%的感染比例拿下了一项颇不光彩的“全球第一”。而其中二维码技术成为手机病毒、钓鱼网站传播的新渠道。

据警方介绍,扫描二维码有时候会刷出一条链接,提示下载软件,而有的软件可能藏有病毒。其中一部分病毒下载安装后会对手机、平板电脑造成影响;还有部分病毒则是犯罪分子伪装成应用的吸费木马,一旦下载就会导致手机自动发送信息并扣取大量话费。对此,资深手机软件专家洪志刚认为,利用二维码骗取手机话费是完全可行的,“理论上讲,二维码本身不会携带病毒,但很多病毒软件可以利用二维码下载。然而,很多手机目前都使用开放式的手机平台,如果下载了这样的病毒软件,就会‘霸占’手机的短信发送接口,在用户不知道的情况下发送短信。这类短信往往都要扣除1元甚至10元的话费,手机话费就在用户懵懵懂懂之际快速流失,进了坏人的腰包。”

二维码前景看好但仍面临巨大挑战

业内人士表示,之所以有大量二维码恶意软件、恶意网址盛行,主要因为用户防范意识差。要避免通过二维码下载到这些病毒软件,引起对二维码安全性的足够认识,加强防范必不可少。首先,不要“见码就刷”,特别是一些不正规网站上提供的二维码,刷码之前要鉴别来源是否权威;其次,应该在手机中安装相应的防护程序,一旦出现有害信息,可以及时提醒。

实际上,目前在二维码行业,除了存在安全隐患之外,还有许多问题需要解决。与日韩等国相比,国内此行业的参与者都还处于起步阶段,各类企业也正在寻找自己的盈利点,并未出现成熟的商业模式或成规模的商业应用。中关村物联网产业联盟负责人张建宁表示,二维码是开源的,技术门槛较低,仅仅是一个工具而已,无法独立生存。二维码只有靠增值服务才能赚钱,但目前增值服务尚在探索。如何赚钱,仍然是横在二维码产业面前的一座大山。

同时,二维码在国内的产业链也有待完善。二维码表面看似简单,实则由三类企业构成了一个非常复杂的产业链。第一类企业为硬件制造商,如二维码的解码设备;第二类是拍码应用,如常见的手机生码和解码工具;第三类是应用解决方案提供商,如物流管理等的解决方案。在产业链上,各个环节的利益点不尽相同,各方的诉求也不完全统一。如此情况下,完善产业链的构建显得十分重要。

此外,手机终端适配不足、码制不统一、信用体系缺失以及金融机构没有相关的立法出台都是制约二维码发展的关键因素,亟待解决。

责任编辑:蓝雨泪 来源: 通信产业网
相关推荐

2011-08-30 17:42:02

Kuapay二维码移动支付

2024-06-26 08:46:45

2020-10-08 18:48:02

二维码安全应用安全网络攻击

2013-01-30 12:16:49

二维码NFC近场通讯

2013-11-19 16:06:39

2014-01-02 09:36:40

2012-11-16 12:55:17

2014-08-27 08:59:28

2023-11-17 09:07:51

.NET生成二维码识别二维码

2017-02-21 09:17:46

二维码漏洞

2023-11-17 15:44:06

C++库生成二维码

2011-12-06 16:40:45

二维码快拍二维码灵动快拍

2020-12-01 18:15:10

物联网物联网安全二维码

2020-10-10 11:34:47

安全威胁

2012-04-01 09:53:13

二维码

2014-03-05 14:41:55

二维码登录

2015-09-24 09:56:19

.NET二维码

2023-12-25 14:53:36

2022-01-20 10:54:23

移动手机短信验证码隐患

2015-10-28 13:33:50

二维码条形码扫描源码
点赞
收藏

51CTO技术栈公众号