導讀:當智能手機中出現(xiàn)"二維快拍"軟件時,有二維碼的火車票可以瞬間被破譯,身份信息顯露無疑。實名制車票采用的是QR Code,即超高速識別的二維碼;其特點除可快速被識別外,同時可存儲大量信息,可靠性高,保密防偽性強。但是當識別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實例為證,告訴大家二維碼信息安全的重要性。
實現(xiàn)實名制購票的出發(fā)點是為了保證一人一票的前提下,將信息濃縮化,將科技生活化,讓科技服務于人民。這種做法不僅有效打擊了"黃牛黨",同時也加強了春運鐵路運輸?shù)木C合管理,但是當火車票中的二維碼內(nèi)藏玄機時,當有人覬覦這些個人信息時,安全問題誰又曾考慮過?
當智能手機中出現(xiàn)"二維快拍"軟件時,有二維碼的火車票可以瞬間被破譯,身份信息顯露無疑。實名制車票采用的是QR Code,即超高速識別的二維碼;其特點除可快速被識別外,同時可存儲大量信息,可靠性高,保密防偽性強。但是當識別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實例為證,告訴大家二維碼信息安全的重要性。
火車票上的個人信息存在于二維碼中,位于車票的右下角。在實名制購票中我們不難發(fā)現(xiàn),除了持票人姓名外,車票上的身份證信息已經(jīng)做了隱蔽處理,乘車人出生月、日信息以"*"代替,但是通過識別軟件,這些隱藏信息會被快速識別出來。
二維碼信息安全測試
二維快拍識別后的信息,票據(jù)類型、身份證信息、開車時間等
為了證明二維碼信息泄露的普遍性,筆者選擇兩款智能手機,安裝"二維快拍"軟件,識別多張實名制火車票。在此,筆者首先給大家普及一下二維碼。二維識別條碼分很多種,火車票所采用的是QR Code,在二維碼上方和左下方都會固定標有防偽標識,其余部分則由黑、白格組成,分別代表1和0。乘車人的信息就包含在這些非規(guī)則圖形中。 而這些看似不規(guī)則的圖形組合,正是軟件需要讀取的內(nèi)容。
其實,通過實驗我們了解到,軟件的讀取方式也分為多種,有的軟件可將二維碼信息轉(zhuǎn)換成0~9的數(shù)字,通過不同的排列組合,經(jīng)過轉(zhuǎn)化后可以"翻譯"成對應的文字信息,有的軟件通過點位識別,抓取二維碼中的信息,直接轉(zhuǎn)譯成漢字。最快可在3秒內(nèi)完成??上攵膶嵜苹疖嚻卑踩珕??