現(xiàn)在走在大街小巷、商場(chǎng)車(chē)站,隨處都可見(jiàn)類似于迷宮圖案的小方塊,甚至有些地鐵屏蔽門(mén)上面也有“二維碼”形式的廣告。由于使用簡(jiǎn)單,二維碼的應(yīng)用非常受人歡迎,只要用智能手機(jī)對(duì)著它掃一掃便可添加微信好友、下載優(yōu)惠券、瀏覽網(wǎng)頁(yè)、視頻等,甚至有人用二維碼制作成自己的個(gè)人名片,大受歡迎。但日前記者了解到,市民在掃描二維碼時(shí)需要多留心眼,因?yàn)椴簧俣S碼可能會(huì)成為犯罪分子利用的工具。
掃了街邊二維碼,流量也“掃”走了
隨著二維碼的流行,“今天你掃了嗎?”成為不少年輕街坊見(jiàn)面時(shí)的第一句話。記者在網(wǎng)上搜索發(fā)現(xiàn),由于二維碼名片制作簡(jiǎn)單,因此受到不少年輕人的歡迎,現(xiàn)在年輕人見(jiàn)面已經(jīng)不再是“片一下”(交換名片),而是掃一掃個(gè)人的二維碼名片。“下載好二維碼名片生成工具,然后輸入相關(guān)資料,再點(diǎn)擊完成便可以了,朋友間見(jiàn)面可以不用派發(fā)卡片,讓對(duì)方掃一下自己手機(jī)里面的二維碼圖片就可以留下對(duì)方的身份信息。”在天河上班的李先生告訴記者,由于使用二維碼的人越來(lái)越多,所以不少人都熱衷于用這種方法來(lái)交往,此外,還有人把二維碼名片印刷在傳統(tǒng)名片上,也讓人倍感新穎。
記者發(fā)現(xiàn),只要打開(kāi)手機(jī)的二維碼掃描軟件,對(duì)著市民制好的“二維碼名片”一掃,手機(jī)屏幕就會(huì)彈出該名片上印有的姓名、電話、公司地址、郵箱、微博地址等信息,而且在掃描二維碼后,直接在手機(jī)中點(diǎn)擊添加聯(lián)系人即可,比傳統(tǒng)的名片輸入更加方便。
不過(guò),隨著二維碼的普及,不少人在使用中也遇到“中毒”的情況。“平時(shí)我很少玩二維碼的,但沒(méi)想到有一次在路邊看到一張寫(xiě)著加會(huì)員送折扣的廣告,于是便掃了一下,沒(méi)想到卻被騙去了很多流量。”廣州街坊鐘先生表示,去年他在街邊等人時(shí),發(fā)現(xiàn)墻上的這則廣告,由于好奇心驅(qū)使,于是鐘先生便用手機(jī)去掃了一下二維碼,沒(méi)想到彈出來(lái)的是一個(gè)鏈接,隨后他點(diǎn)擊鏈接并下載了彈出的軟件,剛開(kāi)始他沒(méi)發(fā)現(xiàn)手機(jī)出現(xiàn)什么問(wèn)題,但是兩三天后,他在手機(jī)監(jiān)控軟件中發(fā)現(xiàn),新下載的軟件竟然在手機(jī)后臺(tái),用兩天的時(shí)間扣取了他很多上網(wǎng)流量,后來(lái)他多番嘗試,終于把軟件刪除,但是直到現(xiàn)在他還擔(dān)心,“不知道我手機(jī)上的個(gè)人信息是否會(huì)被泄露。”
記者了解到,根據(jù)今年2月份發(fā)布的《2012年手機(jī)網(wǎng)絡(luò)安全報(bào)告》,二維碼已成為手機(jī)用戶感染病毒新渠道。據(jù)騰訊數(shù)據(jù)顯示,截至2013年2月底,共檢測(cè)二維碼網(wǎng)址達(dá)1701萬(wàn)條,攔截惡意網(wǎng)址達(dá)35.1萬(wàn)條。而自去年下半年以來(lái),各地也陸續(xù)出現(xiàn)了利用二維碼“包裝”后實(shí)施詐騙的警情及掃二維碼后發(fā)現(xiàn)被扣費(fèi)、浪費(fèi)流量等案例。
聲音
掃媒體、商場(chǎng)上的二維碼,輕松實(shí)用
“我覺(jué)得現(xiàn)在用手機(jī)掃一掃二維碼很方便啊,只需簡(jiǎn)單幾步,無(wú)需輸入網(wǎng)址就可以快速上網(wǎng),而且很多二維碼還有優(yōu)惠折扣的活動(dòng)信息獲取。”在珠江新城一帶上班的市民鄭先生向記者介紹,隨著二維碼的普及,他平時(shí)出門(mén)看到自己感興趣的東西都會(huì)掃一掃,“現(xiàn)在的購(gòu)物場(chǎng)所如較場(chǎng)西路地王廣場(chǎng)、正佳廣場(chǎng)等,都有掃二維碼可成為會(huì)員的信息,此前我逛街時(shí)便掃了一下加入會(huì)員,覺(jué)得很實(shí)惠。”鄭先生表示,雖然他對(duì)二維碼存有病毒的事情有所耳聞,但是他并不擔(dān)心,“我一般只是掃一些靠譜的二維碼,如在雜志、媒體、商場(chǎng)上看到的,對(duì)于街邊的二維碼則不會(huì)去掃。”
問(wèn)題
二維碼制作簡(jiǎn)單,易被嵌毒
據(jù)了解,二維碼由一個(gè)二維碼矩陣圖形和一個(gè)二維碼號(hào),以及下方的說(shuō)明文字組成,具有信息量大,糾錯(cuò)能力強(qiáng),識(shí)讀速度快,全方位識(shí)讀等特點(diǎn)。用戶通過(guò)手機(jī)攝像頭掃描二維碼或輸入二維碼下面的號(hào)碼、關(guān)鍵字即可實(shí)現(xiàn)快速手機(jī)上網(wǎng)。
“目前使用二維碼的用戶越來(lái)越多,再加上二維碼制作簡(jiǎn)單,所以若被不法分子盯上,確實(shí)會(huì)給用戶帶來(lái)很大損失。”騰訊移動(dòng)安全實(shí)驗(yàn)室專家陸兆華介紹道,目前隨著技術(shù)不斷發(fā)展,互聯(lián)網(wǎng)上可以輕松找到二維碼生成器和二維碼生成軟件,用戶可以將想推廣的信息輸入到二維碼生成器中,生成相應(yīng)的二維碼,然后進(jìn)行保存應(yīng)用。“而惡意二維碼作者可以直接將惡意網(wǎng)址或帶有病毒的軟件包導(dǎo)入二維碼生成器,這樣就可以得到一張含毒的二維碼圖片了。”
隨后記者按照專家提供的網(wǎng)址登錄了一個(gè)二維碼制作網(wǎng)站測(cè)試發(fā)現(xiàn),用戶只要在文字輸入框中輸入各種文字、網(wǎng)址或電子郵箱等,右邊的二維碼圖像就會(huì)相應(yīng)地進(jìn)行變化。隨后在右下角設(shè)置好顏色、嵌入Logo、參數(shù)等,就可以點(diǎn)擊“保存圖片”,一個(gè)屬于你自己的簡(jiǎn)單的二維碼便制作完成了。
而有心人若找一個(gè)惡意網(wǎng)址和帶有病毒軟件的下載地址,也可以把其粘貼到二維碼生成器里,這整個(gè)過(guò)程完全不需要特殊的技術(shù)或者受到任何限制。只要把生成的二維碼圖片發(fā)布到網(wǎng)上,別人一掃描就會(huì)中招了。
建議
安裝二維碼安全檢測(cè)軟件
“現(xiàn)在二維碼和二維碼掃描軟件很流行,但目前能識(shí)別二維碼病毒的軟件還不多。”陸兆華介紹道,“雖然如此,但是對(duì)于惡意二維碼,市民還是可以采取有效的防范手段,因此不用‘談碼色變’。”陸兆華說(shuō),二維碼作為網(wǎng)頁(yè)鏈接、軟件下載等的呈現(xiàn)載體,并非二維碼本身會(huì)給用戶帶來(lái)危害,而是某些二維碼作者在制作二維碼的過(guò)程中打包進(jìn)廣告推送邏輯或病毒包,才會(huì)引發(fā)中毒扣費(fèi)或廣告推送等種種現(xiàn)象。 “只要用戶從源頭控制二維碼的安全性,就可以有效避免二維碼病毒侵害。”陸兆華介紹道,市民在掃二維碼時(shí),應(yīng)選擇官方網(wǎng)站提供的二維碼進(jìn)行下載,而在街邊路過(guò)時(shí),應(yīng)選擇公交站牌、地鐵、戶外大屏幕、報(bào)刊雜志等正規(guī)渠道廣告商提供的二維碼進(jìn)行下載,不輕易相信街頭印刷品,來(lái)歷不明的張貼物。此外,市民最好在手機(jī)上安裝有二維碼安全檢測(cè)工具的掃碼軟件,對(duì)要掃描的二維碼進(jìn)行安全鑒定。“目前QQ瀏覽器、快拍二維碼、我查查等具有安全檢測(cè)能力的掃碼工具,均可以檢測(cè)得出惡意二維碼。”
此外,記者向廣州警方了解到,隨著二維碼的使用人群和范圍越來(lái)越廣泛,由此可能引發(fā)的治安問(wèn)題將會(huì)增加,有關(guān)二維碼的冒充身份電話或網(wǎng)絡(luò)詐騙、涉案類電話詐騙、販賣(mài)公民身份信息等違法犯罪行為可能會(huì)進(jìn)一步增多。警方提醒市民,防范“二維碼詐騙”,市民需要提高安全意識(shí),不要見(jiàn)碼就刷,也不要談碼色變。近日,廣州公安也在微博上提供了各種防范措施,提醒市民如何安全使用二維碼。
推薦閱讀
網(wǎng)絡(luò)安全虛假源地址網(wǎng)絡(luò)攻擊分析案例
一、故障描述 問(wèn)題描述 某政府用戶求助,其網(wǎng)絡(luò)正在遭遇不明問(wèn)題。由于該用戶承擔(dān)重要的業(yè)務(wù)系統(tǒng)運(yùn)營(yíng),因此,該問(wèn)題對(duì)其業(yè)務(wù)穩(wěn)定性有較大影響,需要盡快定位問(wèn)題原因并做出相應(yīng)對(duì)策。 從業(yè)務(wù)操作層面來(lái)講,無(wú)論是內(nèi)部>>>詳細(xì)閱讀
本文標(biāo)題:見(jiàn)“碼”就掃,小心“掃進(jìn)”病毒
地址:http://www.xglongwei.com/a/11/20130426/267141.html