技術(shù)
導(dǎo)讀:當(dāng)智能手機(jī)中出現(xiàn)"二維快拍"軟件時(shí),有二維碼的火車票可以瞬間被破譯,身份信息顯露無(wú)疑。實(shí)名制車票采用的是QR Code,即超高速識(shí)別的二維碼;其特點(diǎn)除可快速被識(shí)別外,同時(shí)可存儲(chǔ)大量信息,可靠性高,保密防偽性強(qiáng)。但是當(dāng)識(shí)別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實(shí)例為證,告訴大家二維碼信息安全的重要性。
實(shí)現(xiàn)實(shí)名制購(gòu)票的出發(fā)點(diǎn)是為了保證一人一票的前提下,將信息濃縮化,將科技生活化,讓科技服務(wù)于人民。這種做法不僅有效打擊了"黃牛黨",同時(shí)也加強(qiáng)了春運(yùn)鐵路運(yùn)輸?shù)木C合管理,但是當(dāng)火車票中的二維碼內(nèi)藏玄機(jī)時(shí),當(dāng)有人覬覦這些個(gè)人信息時(shí),安全問(wèn)題誰(shuí)又曾考慮過(guò)?
當(dāng)智能手機(jī)中出現(xiàn)"二維快拍"軟件時(shí),有二維碼的火車票可以瞬間被破譯,身份信息顯露無(wú)疑。實(shí)名制車票采用的是QR Code,即超高速識(shí)別的二維碼;其特點(diǎn)除可快速被識(shí)別外,同時(shí)可存儲(chǔ)大量信息,可靠性高,保密防偽性強(qiáng)。但是當(dāng)識(shí)別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實(shí)例為證,告訴大家二維碼信息安全的重要性。
火車票上的個(gè)人信息存在于二維碼中,位于車票的右下角。在實(shí)名制購(gòu)票中我們不難發(fā)現(xiàn),除了持票人姓名外,車票上的身份證信息已經(jīng)做了隱蔽處理,乘車人出生月、日信息以"*"代替,但是通過(guò)識(shí)別軟件,這些隱藏信息會(huì)被快速識(shí)別出來(lái)。
二維碼信息安全測(cè)試
二維快拍識(shí)別后的信息,票據(jù)類型、身份證信息、開車時(shí)間等
為了證明二維碼信息泄露的普遍性,筆者選擇兩款智能手機(jī),安裝"二維快拍"軟件,識(shí)別多張實(shí)名制火車票。在此,筆者首先給大家普及一下二維碼。二維識(shí)別條碼分很多種,火車票所采用的是QR Code,在二維碼上方和左下方都會(huì)固定標(biāo)有防偽標(biāo)識(shí),其余部分則由黑、白格組成,分別代表1和0。乘車人的信息就包含在這些非規(guī)則圖形中。 而這些看似不規(guī)則的圖形組合,正是軟件需要讀取的內(nèi)容。
其實(shí),通過(guò)實(shí)驗(yàn)我們了解到,軟件的讀取方式也分為多種,有的軟件可將二維碼信息轉(zhuǎn)換成0~9的數(shù)字,通過(guò)不同的排列組合,經(jīng)過(guò)轉(zhuǎn)化后可以"翻譯"成對(duì)應(yīng)的文字信息,有的軟件通過(guò)點(diǎn)位識(shí)別,抓取二維碼中的信息,直接轉(zhuǎn)譯成漢字。最快可在3秒內(nèi)完成??上攵膶?shí)名制火車票安全嗎?