中國電子銀行網訊 微信近日上線小程序,用戶可以通過掃二維碼、精確搜索、聊天分享等方式體驗,使用后在“發現”中會出現小程序入口,隨著各應用的陸續接入,或將迎來一輪新的掃碼熱潮。
二維碼“掃描”或“長按識別”誠然很方便簡單,但其中隱藏的安全風險卻不容小覷,二維碼偷換、偽造、篡改、“釣魚”等案件頻發,經濟參考報的一篇《我國二維碼應用被國外標準壟斷 信息安全問題頻發》報道,點明了問題的所在,即我們當前的二維碼技術尚不能自主可控,且未規范安全標準。
社會經濟生活中,二維碼隨處可見,但凡需要手動輸入的過程都盡可能地被替換為“掃一掃”,各種二維碼生成器應運充斥于網絡,誰來保證我們掃描的二維碼是真實可信的?誰來保證我們掃描的二維碼不會被植入病毒?誰又來保證我們掃描二維碼后信息不被竊取泄漏?
據悉,當前國內的主流二維碼,是日本Denso公司1994年研制的QR碼,起初以免費策略迅速占領我國市場,2015年QR碼升級技術并開始收專利費,而我們早已習慣了免費,仍舊使用2000年的落后技術,從而給了不法分子利用技術漏洞,惡意篡改或植入木馬等行為的可乘之機。另據中國二維碼產業聯盟執行秘書長張也平公開表示,“問題的關鍵在于目前我們大量運用的是國外的二維碼技術,其開放式的市場應用模式導致了各種安全問題頻發且難以有效監控?!?/p>
在普通用戶看來,二維碼是一張簡單的圖片,是一個聯網的入口,但在專業人士眼中,二維碼建立了一個信息傳輸的通道,其背后隱藏著一整套軟硬件系統,任何數據都可能被收集,尤其涉及到賬戶密碼、個人隱私等敏感信息。更嚴重的說,由二維碼方式建立起來的這個通道,潛藏著未知的信息安全隱患,例如無法證實二維碼的真偽,偽造官方二維碼有可能被“釣魚”;再如傳輸過程中數據被攔截、篡改,重要的信息有可能暴露,單方的行為有可能抵賴;最后,用于收集數據的服務器一旦被黑客攻破或被內鬼竊取,則會導致大規模的信息泄露安全事件。
近年來,O2O、物聯網、智慧城市等產業興起,二維碼的應用將越來越廣泛,眼前這個“入口”尚不能自主可控,我們如何繼續談論安全標準問題。
業內專家表示,二維碼是一個跨學科、跨領域、跨行業的信息化應用工具,與國家網絡信息安全、經濟運行安全、公共安全和百姓生活息息相關,但隨之而來的信息安全漏洞也給人們的財產安全帶來巨大風險。
期待我們的國產二維碼產品能夠加速拓展市場,相關監管部門和行業組織建立起統一的安全標準,為用戶營造一個安全的二維碼使用環境?! ?/p> 1024你懂的国产日韩欧美_亚洲欧美色一区二区三区_久久五月丁香合缴情网_99爱之精品网站
責任編輯:韓希宇
免責聲明:
中國電子銀行網發布的專欄、投稿以及征文相關文章,其文字、圖片、視頻均來源于作者投稿或轉載自相關作品方;如涉及未經許可使用作品的問題,請您優先聯系我們(聯系郵箱:cebnet@cfca.com.cn,電話:400-880-9888),我們會第一時間核實,謝謝配合。