誰在窺視二維碼
視頻來源:山東廣播電視臺公共頻道《真相力量》
齊魯網(wǎng)濟南4月14日訊 據(jù)山東廣播電視臺公共頻道《真相力量》報道,現(xiàn)如今,二維碼已經(jīng)滲透到生活的方方面面。大到商場、飯店,小到火車票、名片,都隨處可見二維碼的身影。 “掃一掃”已經(jīng)逐漸成為了時下年輕人的一種習(xí)慣。而隨著手機支付功能的應(yīng)用,二維碼更是讓生活變的智能和快捷。那這二維碼是如何生成的,又是否是安全可信的呢?
神秘二維碼 高科技 低門檻
二維碼又稱二維條碼,是用某種特定幾何圖形按一定規(guī)律在平面(二維方向上)分布的黑白相間圖形,它能夠把文字、圖像、音頻、視頻等相關(guān)信息“編碼”成一個圖像。當(dāng)用特定軟件拍攝這些圖像時,所包含的信息就會顯示出來。記者在網(wǎng)上搜索“二維碼”之后發(fā)現(xiàn),有不少家網(wǎng)站都可以直接生成二維碼。而這些二維碼只能嵌入一些文字、網(wǎng)址之類簡單的信息。為了更深入的了解二維碼,記者隨后走訪了幾家專門制作二維碼的公司。
記者在調(diào)查中了解到,二維碼分為死碼和活碼兩種。死碼一旦生成,里面的信息便再也無法更改,而活碼則可以對二維碼中的內(nèi)容進行變動:“現(xiàn)在網(wǎng)上那種二維碼生成軟件叫死碼。我們公司的叫活碼。死碼和活碼最大的一個區(qū)別點是什么,不能更改信息。第二個,死碼只能承載一百五十個語言文字,不能鏈接圖片。我們這個的話,圖片文字可以無限的的鏈接。”
“你可以把這個碼割下來,印在你的包裝盒上,但是里頭的內(nèi)容你是改不了的。人家是可以隨意更換的,人家的碼里頭是小米,明天人家可能把碼改成大豆,你的還是小米,跟你的產(chǎn)品出入很大。”
二維碼造假 消費者無從分辨
負責(zé)人聲稱,這二維碼是可以造假的。第一種造假方法就是直接復(fù)制想要仿造的二維碼,但無法對二維碼中的信息做出修改。第二種造假的辦法就是破解原二維碼中的信息,然后將這些信息重新再生成一個活碼。
讓記者不解的是,即使內(nèi)容可以造假,但仿造的二維碼和原始的二維碼在形狀上終究有所區(qū)別,難道就不怕被分辨出來嗎?
“碼誰能看出來,都是矩陣式的……二維碼,它要看不同的生成器,不同的生成器生成的二維碼密度是不一樣的。消費者,一般的話,要不是仔細研究這些碼的話,根本就看不出來,只不過是,你只要把里頭的信息掃出來,一樣的就可以。”
事實果真如此嗎?為了打消記者的顧慮,這家英網(wǎng)公司的負責(zé)人決定向記者展示他們的實力。這位負責(zé)人告訴記者,他們可以做出和蘇寧電器中商品的二維碼幾乎一樣的信息,但下單付款所綁定的銀行卡可以更改成他們自己指定的賬戶。
可仿造 可支付 二維碼安全存漏洞
在調(diào)查中記者得知,專業(yè)的二維碼制作公司都宣稱,可以實現(xiàn)對二維碼的仿造。一家名為英網(wǎng)的公司負責(zé)人就告訴記者,他們可以做出和蘇寧電器中商品的二維碼幾乎一樣的信息。幾天后,記者見到了這家公司制作好的二維碼。掃描之后顯示的界面和蘇寧電器中商品二維碼的界面非常相似。
“我們直接用它的樣式都行,這個其實就是美工的設(shè)計,而不是技術(shù),美工能做,我們就能做。美工要是設(shè)計好了,技術(shù)怎么樣都行。”而這個新的二維碼,也有直接下單購物的功能。“轉(zhuǎn)賬的話,你接哪個支付接口就轉(zhuǎn)到哪個賬戶。”
原來,這二維碼真的可以仿造,并能實現(xiàn)支付功能。而對于死碼和活碼的制作成本,公司給出的價格也不盡相同。“我們這個網(wǎng)站,一般就是不改界面的,費用就是一千八。稍微改個界面的,兩千來塊錢。我們把服務(wù)器什么的也包含在內(nèi),技術(shù)之類的。”
相關(guān)閱讀