中青在线版权与免责声明:
   在接受本网站服务之前,请务必仔细阅读下列条款并同意本声明。 1. 凡本网注明"来源:中青在线或中国青年报"的所有作品,版权均属于中青在线或中国青年报社,未经本网授权,不得转载、摘编或以其它方式使用上述作品。 2. 本网授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,中青在线将追究其相关法律责任。 3. 凡本网注明“来源:XXX(非中青在线)”的作品,均转载自其它媒体,转载的目的在于传递更多信息, 并不代表本网赞同其观点和对其真实性负责。 4. 本网站文章仅代表作者本人的观点,不代表本网站的观点和看法,与本网站立场无关,文责作者自负。 5. 如因作品内容、版权和其它问题需要联系的,请在30日内与本网联系。

2013年01月02日 星期三
中青在线

“金钥匙”还是“黑钥匙”

小心!二维码暗藏“杀机”

○本报特约撰稿 王紫京 《 青年参考 》( 2013年01月02日   38 版)

    玛氏糖果公司设计的巧克力二维码,垂涎三尺了吧

    码中有码

    LV的日系风格移动网站

    Pac Man风格的二维码

    《时代》杂志的二维码

    不知不觉中,你可能已经习惯用智能手机拍下身边各种各样的二维码,享受轻松在线获取信息的便捷了。但你了解二维码吗?有没有意识到,二维码也可能暗藏“杀机”?

    二维码是个啥

    二维码是在一维条码的基础上扩展出来的,它使用黑白矩形图案表示二进制数据,被设备扫描后,可获取其中所包含的信息。二维码起源于日本,原本是Denso Wave公司为了追踪汽车零部件而设计的。

    以前常用的一维条码只有宽度记载着数据,而二维条码的长度、宽度均记载着数据。因此,相比前者,二维码的信息容量更大,最多记录1850个大写字母、2710个数字或500多个汉字,是普通条码的几十倍。而且,除文字数字外,它还能存储图片、声音、指纹等信息。也正因如此,二维码才被称为不含电子芯片的廉价存储器。

    二维码还有一维条码没有的“容错机制”——即使二维码被穿孔或是污损,甚至损毁面积高达50%,仍可恢复信息。

    另外,二维码有三个定位点,这三个定位点提供读码机辨识。正是有了这些定位点,不管是从何种方向读取,它都可以被辨识。

    咔嚓一拍,信息自来

    鉴于二维码的诸多好处,加之智能手机的普及,二维码很快出现在我们生活的方方面面。

    商家在广告中加入二维码,引导消费者在线了解更多产品和服务信息;物流仓储中心靠扫描二维码,掌控货品去向和信息;护照、身份证、会员证印有二维码,可以帮人们快速输入核对个人信息;社交网站生成的个人二维码,让我们“互粉”变得轻而易举;二维码还是防伪的好帮手……

    咔嚓一拍,信息自来。一个个小小的黑白方块就像一把把钥匙,带我们走进不同的世界。不知不觉中,我们已经习惯这种轻松获取资讯的方式了。但你有没有想过,手中轻易得来的“钥匙”究竟是“金钥匙”,还是“黑钥匙”?

    专家提醒:警惕二维码骗局

    英国版《读者文摘》网站近日刊出文章,提醒大家提防二维码骗局。

    如今我们常见QR条形码(Quick Response,译为“快速反应”)是二维码家族中的一员,可被智能手机扫描,便于用户直接访问某个网站而无需键入网址。这就给黑客和骗子以可乘之机。

    他们只需付出很少的成本,利用网上随处都能下载到的二维码生成软件,就能印制出大量二维码贴纸,把它们贴在各地的公共广告上,覆盖原本由企业提供的二维码,给人造成误导。而这些假二维码所含的网址,最终将受害者引向恶意网站。

    网络安全公司赛门铁克的负责人瓦伦·塞利表示,类似的案件已经发生,“我们已经见到有不法者在繁忙地点粘贴恶意二维码,或是在机场及市中心以恶意条码覆盖原有条码。”

    由于二维码是由抽象的矩阵图形组成的,人们无法一眼辨认出它的真伪,在加之其过于便捷,使人放松警惕,因此骗子更容易得手。

    赛门铁克公司英国安全策略师赛·约翰说:“近几年来,二维码数量井喷,黑客也在因势利导。扫描恶意条码,可能被引向有毒网站或钓鱼网站。”

    她补充说:“若用户想确保安全,应考虑使用能在访问之前检查该网站声誉的二维码读码软件。”

    除了二维码骗局,很多人也为隐私担心。去年上半年,就有国内媒体报道称,由于实行实名制,火车票票面上印有记录乘客信息的二维码,而随手丢弃车票,很容易造成个人信息泄露——只要用手机上网下载二维码扫描软件,就可以轻易读出火车票上的二维码信息,鉴于此,铁路部门曾建议乘客撕毁票面的二维码部分。

    所以,对让我们又爱又恨的二维码,大家还是多留个心眼儿地好。

分享到:

 

小心!二维码暗藏“杀机”
“萌死人”的二维码