3秒破譯二維碼信息 物聯(lián)網生活前景堪憂
近兩天來,關于實名制火車票個人信息安全泄露的消息鋪天蓋地。自2012年起,鐵道部實行實名制購票,二維碼識別技術一夜走紅;當科技與生活緊密集合在一起時,又有不少人反應實名制"安全"有待升級;當我們努力向智慧生活,物聯(lián)網生活靠攏時,又發(fā)現(xiàn)現(xiàn)實中的總還有一些因素另我們擔憂。實名制車票信息安全呈怎樣的狀態(tài)?享受智能化的物聯(lián)網生活難道無望了嗎?
實現(xiàn)實名制購票的出發(fā)點是為了保證一人一票的前提下,將信息濃縮化,將科技生活化,讓科技服務于人民。這種做法不僅有效打擊了"黃牛黨",同時也加強了春運鐵路運輸的綜合管理,但是當火車票中的二維碼內藏玄機時,當有人覬覦這些個人信息時,安全問題誰又曾考慮過?
當智能手機中出現(xiàn)"二維快拍"軟件時,有二維碼的火車票可以瞬間被破譯,身份信息顯露無疑。實名制車票采用的是QR Code,即超高速識別的二維碼;其特點除可快速被識別外,同時可存儲大量信息,可靠性高,保密防偽性強。但是當識別軟件出現(xiàn)后,這"保密性"仿佛變成了浮云,筆者將以實例為證,告訴大家二維碼信息安全的重要性。
火車票上的個人信息存在于二維碼中,位于車票的右下角。在實名制購票中我們不難發(fā)現(xiàn),除了持票人姓名外,車票上的身份證信息已經做了隱蔽處理,乘車人出生月、日信息以"*"代替,但是通過識別軟件,這些隱藏信息會被快速識別出來。
為了證明二維碼信息泄露的普遍性,筆者選擇兩款智能手機,安裝"二維快拍"軟件,識別多張實名制火車票。在此,筆者首先給大家普及一下二維碼。二維識別條碼分很多種,火車票所采用的是QR Code,在二維碼上方和左下方都會固定標有防偽標識,其余部分則由黑、白格組成,分別代表1和0。乘車人的信息就包含在這些非規(guī)則圖形中。 而這些看似不規(guī)則的圖形組合,正是軟件需要讀取的內容。
其實,通過實驗我們了解到,軟件的讀取方式也分為多種,有的軟件可將二維碼信息轉換成0~9的數字,通過不同的排列組合,經過轉化后可以"翻譯"成對應的文字信息,有的軟件通過點位識別,抓取二維碼中的信息,直接轉譯成漢字。最快可在3秒內完成??上攵膶嵜苹疖嚻卑踩珕??
編輯建議:
特別是面臨開學返校高峰期時,許多學生紛紛坐火車返回學校,安全防范意識低的學生們應特別注意火車票個人信息安全問題,切勿隨手丟掉火車票,妥善保管或撕毀二維碼信息,以防不法分子偽造票據或拷貝個人信息。
在試驗中,筆者還主要一點:在沒有外網的情況下,二維碼信息的保密性很高,識別出的信息僅有發(fā)車時間及二維碼類別,但是在有無線或外網的情況下,乘客的身份證號碼、發(fā)車時間等都暴露無遺。
當實名制乘車給百姓的出行帶來更多便利的時候,我們是否應該思考,這些網路信息數據是否安全?如果有人惡意破壞將造成怎樣的后果呢?通過實名制二維碼火車票給予安防行業(yè)的思考不是如何減少安全隱患,而是如何保障信息安全,如何提升信息識別技術,不會讓人隨意破解我們的隱私。
從另一方面上說,二維碼技術又能夠提供精確的防偽標識,通過識別驗證保證車票的真?zhèn)?。當防偽技術與信息安全出現(xiàn)矛盾之時,當安防技術應用面臨市場極端化之時,筆者能做就是將問題提出,技術升級還需要各企業(yè)及政府部門共同配合完成。
二維碼作為物聯(lián)網的核心發(fā)展技術,未來將會與RFID技術并肩作戰(zhàn),就安防"十二五"規(guī)劃和物聯(lián)網"十二五"發(fā)展規(guī)劃而言,物聯(lián)網5000億市場究竟會為二維碼分羹多少我們不得而知。但物聯(lián)網作為戰(zhàn)略性新興產業(yè),將賦予人類智能化生活,實現(xiàn)物與物之前的對話也并不是妄想。但是,現(xiàn)實生活告訴我們,物聯(lián)網想要打造的智慧、信息化生活存在安全隱患,如何杜絕安全隱患,需要的是全民總動員。