——真知碼有望扛起“安全二維碼”的大旗
這幾乎是一個“見碼即掃”、“見碼即購”的時代,與此同時,越來越多的人看到,二維碼容易暗藏木馬病毒,被不法分子運用于網絡支付詐騙。有官方數據顯示,目前23%的手機木馬及惡意廣告插件,都是通過偽裝成二維碼的方式傳播。二維碼亂象頻出,幾乎讓人談“碼”色變,政府甚至直接暫停二維碼支付。然而,二維碼技術本身并無危害,不能因為其被少數不法分子利用而影響它的普及應用,市場期待一種安全二維碼的出現!由廣州寬度信息技術有限公司自主研發的真知碼有望扛起“安全二維碼”這面大旗。
欣欣向榮的二維碼世界
拜微信兩年前推動“掃一掃”二維碼功能所賜,小小的黑白格子相間的符號圖形,迅速進入“尋常百姓家”,至今已影響了數以億計的用戶。
為了控制入口,包括騰訊、百度、阿里在內的幾大互聯網巨頭,早已經將二維碼視為戰略高地,視作是一座大大的金礦。他們分別在掃碼購物、二維碼支付等領域紛紛圈地。二維碼世界呈現出一派欣欣向榮、鶯歌燕舞的景象。
而對普通消費者而言,二維碼的確是大大便利了人們的生活。掃碼交友、掃碼購物、掃碼獲取企業和商家資訊,讓當下的“掃碼黨”急劇膨脹。通過智能程度越來越高的手機攝像頭,輕輕松松地解碼火車票、飛機登機牌、各種門票、會議簽到等二維碼里的文字、圖像、視頻等信息,各種二維碼玩法,千姿百態,層出不窮。
步步驚心的陷阱
而就在這欣欣向榮的二維碼世界里,在這巨大的商業機會中,對普通用戶而言,人們并不了解,滿世界的二維碼,其中有可能是帶毒上“崗”,稍不留神就會掉進被人設計的“毒碼”陷阱。
這樣的事例,已頻繁見諸報端。武漢的《楚天金報》今年7月22日報道過這樣的一個案例,武漢一名女士在淘寶上看到一件價值500元的毛衣,很是喜歡地拍了下來。更驚喜的是,店家很快聯系她,說要送“紅包”,只要拍一下二維碼即可。朱女士以為店家在促銷,不假思索地掃描了二維碼,不料這一掃出了麻煩,等她再次上網才發現,她的支付寶賬戶少了一萬八千多元。類似的情況在天津的一位王女士身上再次發生了。據《中國日報》報道,這位王女士去濱海新區某飯店就餐,在餐廳外的墻壁上用手機掃了一張團購食品的二維碼,結果瞬間被吸走119元。當王女士再次對宣傳單右下角的“二維碼”進行掃描后,她竟然再也得不了任何關于她想得到的團購信息。
看到這些帶有警示意味的報道,人們不禁要問:帶毒的二維碼會不會成為手機信息安全中的“埃博拉”。根據今年2月份發布的《2012年手機網絡報告》,二維碼現已成為手機用戶感染病毒新渠道。據騰訊數據顯示,截至2013年底,共檢測二維碼網址達1701萬條,攔截惡意網址達35.1萬條。更有媒體報道,自去年下半年以來,各地出現的利用二維碼“包裝”后實施詐騙的警情,掃二維碼后發現被亂扣費、浪費流量,以及用戶一旦掃描有病毒的二維碼,就會被導向一個惡意網站,甚至是色情網站的情況,仍在呈現上升趨勢,以及于一些地方的公安部門、信息安全管理部門,還有媒體,反復提醒大眾謹慎掃碼,避免受害。更大的事件是央行今年3月以安全為由緊急叫停阿里、騰訊的二維碼支付。盡管這一叫停引發了行業內關于“壟斷”問題的討論,但這一事件背后暴露的二維碼安全隱患及監管漏洞,卻是不爭的事實。
“毒碼”亂象溯源
安全的二維碼不僅應用于“掃碼購物”和“掃碼獲取資訊“等領域,也可用于企業產品防偽溯源。而不安全的二維碼,是不是也要追溯一下他們的“族譜”和淵源?答案是必須的。
二維碼有很多種,1989年為美國企業所發明,沿襲至今,使用最多的就是誕生于美國國際資料公司的DM碼,還有由日本豐田公司旗下公司發明的QR碼。而現在我國風行一時的二維碼,即帶有三個像窗口里的格子圖形,就是日本的QR碼。這種碼在應用上的最大優勢是因編碼開放而便利,而最大的問題也是編碼開放,加上可復制、無技術壁壘,勿需授權可隨意生成,再加上缺乏應用標準加以規范,消費者難以分辨真偽,這才給了不法分子有機可乘,讓他們可以輕松地利用多種形式,在二維碼應用中施展通過惡意軟件及病毒傳播,攝取用戶信息,惡意扣費,騙取錢財等不法伎倆。
一個具有先天安全缺陷的二維碼產品,居然可以在我國一枝獨秀、大行其道,這是巧合?還是中日文化技術交流某種無法避免的輪回?一位資源媒體人這樣思考過,他說:日本侵華戰爭給我國人民帶來巨大的創傷,一直沿襲至今,而中國的開放改革,中國人民的大度和包容,仍可以讓日本家電在上世紀80年代占據中國的半壁河山,讓日本的汽車成為中國市場幾十年來的主流汽車品牌。可他怎么也想不明白,為什么在中國生機無限的移動商務互聯網時代,一個技術門檻并不高的日本QR碼,即使在中日關系因為釣魚島事件惡化至冰點的過去兩年里,也能堂而皇之地呈現在千千萬萬國人面前,無人質疑、無人監管,這算不算是我們的另一種悲哀?
二維碼治亂治毒必須提高安全門檻
現在的二維碼(日本的QR碼)的生成不存在門檻,只需要在網上下載一個生成軟件,就可以隨意生成。也就是說二維碼誰都可以制作,而二維碼包含什么內容也無規則可依,這就使得二維碼“毒碼”很容易泛濫成災,遺患無窮。
針對二維碼亂象,可行的治理途徑:一是加強政府監管,更嚴厲打擊利用二維碼違法獲利的不法分子;二是規范二維碼的應用標準,提高使用二維碼安全門檻,鼓勵政府部門、企業、商家以及普通用戶,使用加密級別更高的安全可控的具有國內知識產權的二維碼。
廣州寬度信息技術有限公司(下簡稱“寬度公司”),就是一家致力于用創新技術捍衛商業誠信的高新技術企業。據寬度公司負責人介紹,寬度公司用了八年的時間,不僅開發了具有國內知識產權的二維碼——真知碼,而且創立了完整的二維碼安全認證和防偽溯源技術系統。這一系統廣泛應用于構建企業的真品質保障體系和新型電子商務的“見物購物”的物聯網商業模式。該企業有關負責人認為,作為該企業核心技術之一的真知碼,它與國內市場上常見的“開源”二維碼最大的不同,是其運用了“閉源”技術,用戶要使用真知碼,必須經公司認證后發碼,其安全性不僅是建立在技術層面上,也建立在企業服務平臺的權威性上。也就是說,用真知碼逐步取代目前隱患多多的日本QR碼,既是寬度公司的特殊使命,也是深入參與全社會共同治理二維碼亂象的一劑良方。