應用

技術

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

3秒破譯二維碼信息 物聯(lián)網(wǎng)生活前景堪憂

2012-02-17 09:36 中關村在線

導讀:當智能手機中出現(xiàn)"二維快拍"軟件時,有二維碼的火車票可以瞬間被破譯,身份信息顯露無疑。實名制車票采用的是QR Code,即超高速識別的二維碼;其特點除可快速被識別外,同時可存儲大量信息,可靠性高,保密防偽性強。但是當識別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實例為證,告訴大家二維碼信息安全的重要性。

  近兩天來,關于實名制火車票個人信息安全泄露的消息鋪天蓋地。自2012年起,鐵道部實行實名制購票,二維碼識別技術一夜走紅;當科技與生活緊密集合在一起時,又有不少人反應實名制"安全"有待升級;當我們努力向智慧生活,物聯(lián)網(wǎng)生活靠攏時,又發(fā)現(xiàn)現(xiàn)實中的總還有一些因素另我們擔憂。實名制車票信息安全呈怎樣的狀態(tài)?享受智能化的物聯(lián)網(wǎng)生活難道無望了嗎?

    實現(xiàn)實名制購票的出發(fā)點是為了保證一人一票的前提下,將信息濃縮化,將科技生活化,讓科技服務于人民。這種做法不僅有效打擊了"黃牛黨",同時也加強了春運鐵路運輸?shù)木C合管理,但是當火車票中的二維碼內(nèi)藏玄機時,當有人覬覦這些個人信息時,安全問題誰又曾考慮過?

  當智能手機中出現(xiàn)"二維快拍"軟件時,有二維碼的火車票可以瞬間被破譯,身份信息顯露無疑。實名制車票采用的是QR Code,即超高速識別的二維碼;其特點除可快速被識別外,同時可存儲大量信息,可靠性高,保密防偽性強。但是當識別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實例為證,告訴大家二維碼信息安全的重要性。

  火車票上的個人信息存在于二維碼中,位于車票的右下角。在實名制購票中我們不難發(fā)現(xiàn),除了持票人姓名外,車票上的身份證信息已經(jīng)做了隱蔽處理,乘車人出生月、日信息以"*"代替,但是通過識別軟件,這些隱藏信息會被快速識別出來。

  二維碼信息安全測試

  二維快拍識別后的信息,票據(jù)類型、身份證信息、開車時間等

  為了證明二維碼信息泄露的普遍性,筆者選擇兩款智能手機,安裝"二維快拍"軟件,識別多張實名制火車票。在此,筆者首先給大家普及一下二維碼。二維識別條碼分很多種,火車票所采用的是QR Code,在二維碼上方和左下方都會固定標有防偽標識,其余部分則由黑、白格組成,分別代表1和0。乘車人的信息就包含在這些非規(guī)則圖形中。 而這些看似不規(guī)則的圖形組合,正是軟件需要讀取的內(nèi)容。

  其實,通過實驗我們了解到,軟件的讀取方式也分為多種,有的軟件可將二維碼信息轉(zhuǎn)換成0~9的數(shù)字,通過不同的排列組合,經(jīng)過轉(zhuǎn)化后可以"翻譯"成對應的文字信息,有的軟件通過點位識別,抓取二維碼中的信息,直接轉(zhuǎn)譯成漢字。最快可在3秒內(nèi)完成??上攵膶嵜苹疖嚻卑踩珕??