不久前降井,一則偽造上海迪士尼樂(lè)園門(mén)票的案例引發(fā)廣泛關(guān)注镊迟。為迪士尼樂(lè)園提供票務(wù)技術(shù)和管理服務(wù)的某公司員工,利用技術(shù)漏洞盜取迪士尼樂(lè)園門(mén)票二維碼票號(hào)2600余張并制作販賣假票1700余張隘吆,獲取非法利益49萬(wàn)余元箭溜,給上海迪士尼造成80多萬(wàn)元損失。
記者采訪了解到晕石,從各種票據(jù)到互聯(lián)網(wǎng)應(yīng)用再到工業(yè)桦陨、政務(wù)等領(lǐng)域,二維碼的廣泛應(yīng)用在帶來(lái)便利的同時(shí)据途,也伴隨著巨大的信息安全風(fēng)險(xiǎn)绞愚。專家表示,解決這一問(wèn)題的關(guān)鍵颖医,在于推廣自主標(biāo)準(zhǔn)位衩,用自家的“鎖”才能守住自家的“門(mén)”。
二維碼信息安全問(wèn)題頻發(fā)
家住重慶渝北區(qū)的張女士是位資深的“淘寶族”便脊,但幾天前她不小心也掉進(jìn)了網(wǎng)購(gòu)陷阱蚂四。她在一家網(wǎng)店購(gòu)買衣物的過(guò)程中,店主誘導(dǎo)她掃了一個(gè)二維碼哪痰,在被要求輸入身份證號(hào)和銀行卡號(hào)后遂赠,店主又索取了手機(jī)驗(yàn)證碼,導(dǎo)致銀行卡內(nèi)數(shù)千元現(xiàn)金被盜走晌杰。
記者采訪了解到跷睦,網(wǎng)店賣家發(fā)給張女士的二維碼,背后鏈接的是一個(gè)釣魚(yú)網(wǎng)站肋演,看似簡(jiǎn)單的黑白格子之中抑诸,隱藏的是各種網(wǎng)絡(luò)病毒。不法分子以此誘導(dǎo)人們掃碼盜取個(gè)人信息状萤,瘋狂“吸金”玷仗。
日前在廣州惠州洽灿、深圳,青海西寧仅犬,山東青島等多地都出現(xiàn)了不法分子打著交警執(zhí)法的幌子盆述,冒充交警法律文書(shū)來(lái)行騙。車上被貼的“罰單”上案哄,印有二維碼快速繳費(fèi)通道霜铸。掃描二維碼后,會(huì)進(jìn)入支付轉(zhuǎn)賬頁(yè)面沐亏,誘導(dǎo)車主轉(zhuǎn)賬繳納“違章罰款”灌大。
業(yè)內(nèi)專家告訴記者,二維碼是一個(gè)跨學(xué)科耸挟、跨領(lǐng)域死唇、跨行業(yè)的信息化應(yīng)用工具,與國(guó)家網(wǎng)絡(luò)信息安全悔叽、經(jīng)濟(jì)運(yùn)行安全莱衩、公共安全和百姓生活息息相關(guān),但隨之而來(lái)的信息安全漏洞也給人們的財(cái)產(chǎn)安全帶來(lái)巨大風(fēng)險(xiǎn)娇澎,而相關(guān)管控卻遲遲跟不上步伐笨蚁。
“問(wèn)題的關(guān)鍵在于目前我們大量運(yùn)用的是國(guó)外的二維碼技術(shù),其開(kāi)放式的市場(chǎng)應(yīng)用模式導(dǎo)致了各種安全問(wèn)題頻發(fā)且難以有效監(jiān)控趟庄。”中國(guó)二維碼產(chǎn)業(yè)聯(lián)盟執(zhí)行秘書(shū)長(zhǎng)張也平說(shuō)括细。
國(guó)外標(biāo)準(zhǔn)壟斷二維碼市場(chǎng)應(yīng)用失控
據(jù)介紹,目前我國(guó)廣泛應(yīng)用的是日本Denso公司1994年研制的快速響應(yīng)碼(QR碼)戚啥,由于當(dāng)時(shí)國(guó)內(nèi)沒(méi)有自主知識(shí)產(chǎn)權(quán)的二維碼技術(shù)奋单,2000年QR碼成為我國(guó)國(guó)家標(biāo)準(zhǔn),并廣泛應(yīng)用于政務(wù)系統(tǒng)猫十、智能制造览濒、金融支付、電子商務(wù)拖云、新聞傳媒等領(lǐng)域贷笛,與網(wǎng)絡(luò)信息安全、經(jīng)濟(jì)運(yùn)行環(huán)境宙项、社會(huì)公共安全及人民群眾日常生活息息相關(guān)石被。
“目前國(guó)內(nèi)的二維碼市場(chǎng)幾乎全部被QR碼占據(jù),但QR碼專利既沒(méi)有在國(guó)內(nèi)申請(qǐng)定岳,也沒(méi)有放棄專利權(quán)低吠;2015年QR碼頒布了新的技術(shù)標(biāo)準(zhǔn)并開(kāi)始收取專利費(fèi)用,但國(guó)內(nèi)市場(chǎng)仍在免費(fèi)使用2000年的技術(shù)標(biāo)準(zhǔn)池膜,隨時(shí)可能產(chǎn)生嚴(yán)重的知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn)非淹,甚至可能直接影響到經(jīng)濟(jì)社會(huì)運(yùn)行安全箭基。”張也平說(shuō)。
張也平表示拆楣,為了達(dá)到市場(chǎng)壟斷目的的唆,QR碼采取了所謂的全市場(chǎng)免費(fèi)開(kāi)放策略肩降,導(dǎo)致我國(guó)二維碼應(yīng)用基本處于失控和無(wú)序狀態(tài)浅仑。任何人都可以通過(guò)網(wǎng)絡(luò)下載生成和解析二維碼,并通過(guò)前臺(tái)的手機(jī)進(jìn)行實(shí)時(shí)解碼屁样,但沒(méi)有后臺(tái)對(duì)前臺(tái)解析的內(nèi)容進(jìn)行識(shí)別和監(jiān)控屿扮,出了問(wèn)題往往無(wú)法鎖定責(zé)任主體。“從惡意廣告到金融詐騙我衬,甚至包括敏感政治詞匯叹放、政治宣傳,以及非法集會(huì)通知挠羔、謠言等井仰,都能通過(guò)二維碼在計(jì)算機(jī)網(wǎng)絡(luò)和移動(dòng)互聯(lián)網(wǎng)快速、廣泛傳播破加。”
破解困局關(guān)鍵在于推廣國(guó)標(biāo)
據(jù)悉俱恶,目前我國(guó)共有5項(xiàng)二維碼國(guó)家標(biāo)準(zhǔn),除了日本QR碼范舀、美國(guó)PDF417碼合是,還有國(guó)內(nèi)企業(yè)自主研發(fā)的漢信碼、網(wǎng)格矩陣碼(GM碼)锭环、緊密矩陣碼(CM碼)三項(xiàng)國(guó)產(chǎn)標(biāo)準(zhǔn)聪全。由于QR碼推廣較早,應(yīng)用范圍也最為廣泛辅辩,但QR碼專用識(shí)讀機(jī)具难礼、標(biāo)簽生成設(shè)備等核心技術(shù)和生產(chǎn)能力都掌握在日本企業(yè)手中。
此外墩倔,美國(guó)PDF417碼是20世紀(jì)90年代初由美國(guó)Symbol公司發(fā)明的一種公開(kāi)的技術(shù)標(biāo)準(zhǔn)涂颠,在多個(gè)國(guó)家廣泛應(yīng)用于身份識(shí)別、證件管理眨涯、物流運(yùn)輸乃至國(guó)防等領(lǐng)域扑认,我國(guó)飛機(jī)登機(jī)牌二維碼、部分快遞單據(jù)二維碼等都使用的是PDF417碼凑溜。
“特別是日本企業(yè)在我國(guó)大力推廣QR碼標(biāo)準(zhǔn)犯舆,已經(jīng)獲得了硬件設(shè)備的壟斷地位。”工信部中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院技術(shù)總監(jiān)王立建說(shuō)柔些,只有以自主知識(shí)產(chǎn)權(quán)二維碼核心技術(shù)和相應(yīng)的中國(guó)標(biāo)準(zhǔn)為基礎(chǔ)的信息系統(tǒng)壮僵,才能將信息的“根服務(wù)器”建立在中國(guó)理章,從而在保障國(guó)家信息安全的同時(shí)避免國(guó)外標(biāo)準(zhǔn)帶來(lái)的專利風(fēng)險(xiǎn)。
“實(shí)際上我國(guó)自主研發(fā)的漢信碼清腌、GM碼厂均、CM碼的標(biāo)準(zhǔn)能力、技術(shù)水平等都不低于國(guó)外標(biāo)準(zhǔn)帆摊,完全具備替換QR碼和PDF417碼的技術(shù)標(biāo)準(zhǔn)能力和產(chǎn)業(yè)配套能力碱茁。”中國(guó)二維碼產(chǎn)業(yè)聯(lián)盟理事長(zhǎng)徐順成說(shuō),國(guó)產(chǎn)標(biāo)準(zhǔn)因缺乏政策扶持和驅(qū)動(dòng)而遲遲不能有效使用仿贬,這極大制約了我國(guó)自主二維碼產(chǎn)業(yè)的發(fā)展纽竣。
近幾年隨著國(guó)家物聯(lián)網(wǎng)、智慧城市等應(yīng)用系統(tǒng)的建設(shè)興起茧泪,國(guó)家產(chǎn)業(yè)部門(mén)開(kāi)始逐步重視二維碼標(biāo)準(zhǔn)的建設(shè)工作蜓氨,但在標(biāo)準(zhǔn)化的落實(shí)和應(yīng)用方面,缺乏政策層面的措施和推動(dòng)力度队伟,對(duì)于目前出現(xiàn)的二維碼信息安全問(wèn)題也缺乏有效的監(jiān)管指導(dǎo)和協(xié)調(diào)機(jī)制穴吹。
“這就需要國(guó)家層面加強(qiáng)頂層設(shè)計(jì)和應(yīng)用規(guī)范,實(shí)現(xiàn)二維碼技術(shù)自主嗜侮、可控港令、安全,促進(jìn)產(chǎn)業(yè)健康發(fā)展棘钞。”張也平說(shuō)缠借。