中國西藏網 > 即時新聞 > 國內

“掃一掃”暗藏風險 二維碼監(jiān)管應“加碼”

發(fā)布時間:2023-07-21 09:33:00來源: 科技日報

  ◎顧野靈 本報記者 何星輝

  小學美術本上竟然印有涉黃二維碼,而印刷廠的解釋是:可能是黑客入侵所致。近日,發(fā)生在一些學校的稀奇事,經媒體報道后,引發(fā)社會廣泛關注。

  移動互聯(lián)網的快速發(fā)展帶動了二維碼在日常生活中的應用和普及。如今,“掃一掃”已經成為很多人的日常習慣。黑白相間的二維碼從外表上看幾乎一模一樣,很難區(qū)分開來。而這里可能隱藏什么安全漏洞?怎樣杜絕?7月中旬,記者采訪了相關專家。

  二維碼安全隱患不容忽視

  針對小學美術本上的涉黃二維碼,奇安信行業(yè)安全研究中心主任裴智勇表示,近兩年,出版物上二維碼被發(fā)現涉黃賭毒等違法信息的情況時有所見。通常情況下,這并非出版社疏于審核所致,而是因為對掃碼的網站信息沒有進行“永久性”維護。“傳統(tǒng)出版物與二維碼等網絡資源相結合,是一種適應市場的趨勢,也廣受讀者歡迎,但其中出現的運營和監(jiān)管漏洞也值得重視。”

  本質上,二維碼只是使用特定的幾何圖形對相關內容進行展示,制碼技術幾乎“零門檻”。相比傳統(tǒng)條碼,二維碼可以容納更多信息,生成流暢的數據流。利用網上的二維碼生成器,就能把任意網址轉換成二維碼,供用戶掃碼訪問。不過,很多人在享受二維碼帶來的便利的同時,很容易忽略暗藏其中的安全隱患。而且,看似簡單的二維碼,普通公眾也往往難以辨認真?zhèn)危@令不法分子有了可乘之機。

  裴智勇幾年前曾斷言,未來二維碼可能成為個人信息安全和通信詐騙新的高發(fā)區(qū)。事實佐證了這一判斷。涉黃的美術本、偽造的繳費通知……近年來,一些不法分子頻頻在二維碼上“動手腳”,導致部分公眾無法分辨而“中招”。

  生成和識別環(huán)節(jié)風險突出

  二維碼出現安全問題,主要的風險點在哪?

  “二維碼出現安全問題,最大的可能是使用者在生成二維碼時使用了錯誤的鏈接,問題一般出在源頭。”浙江大學國際聯(lián)合商學院數字經濟與金融創(chuàng)新研究中心聯(lián)席主任、研究員盤和林指出,生成環(huán)節(jié)是二維碼比較集中的風險點之一。二維碼出現問題,要么在生成時就是一個錯誤的鏈接指向,要么是原來對應的二維碼鏈接被篡改或掉包。

  這種情況下,毫無戒心的用戶掃描“問題二維碼”后,就可能被引到釣魚網站。輕則泄露個人隱私,重則損失錢財,讓人防不勝防。

  “識別環(huán)節(jié)也是維護二維碼安全的關鍵環(huán)節(jié)之一。”裴智勇說,目前很多支付、社交軟件以及手機瀏覽器都內置了掃碼功能,但很多掃碼工具缺乏安全監(jiān)控和識別能力,難以判斷出“問題二維碼”。究其原因,這與二維碼使用企業(yè)缺乏網絡安全意識和防護能力密不可分。

  目前,我國二維碼的碼制雖有國家標準,但在應用上還沒有相應的規(guī)范。特別是在生成和識別環(huán)節(jié)上,安全軟肋顯而易見。

  “問題二維碼”凸顯的監(jiān)管缺位,亟須引起社會的高度重視。

  需持續(xù)維護和全過程管理

  根據國家互聯(lián)網信息辦公室發(fā)布的《數字中國發(fā)展報告(2022年)》,2022年我國網民規(guī)模達10.67億,互聯(lián)網普及率達75.6%。這也意味著,我國已經成了名副其實的二維碼大國,擁有廣泛的二維碼應用場景和龐大的用戶規(guī)模。

  業(yè)內人士預計,未來中國二維碼產業(yè)規(guī)模有望達到萬億級別。這將對“問題二維碼”的監(jiān)管提出更高要求。

  “管理二維碼的難點在于對二維碼的持續(xù)管理和異常點追蹤,因為二維碼往往是外部鏈接,大多數二維碼生成之后,缺乏持續(xù)跟進管理。”在盤和林看來,二維碼需要持續(xù)維護和全過程管理。“包括二維碼生成、適用范圍、管理和維護、安全保障體系、效果評估和優(yōu)化等,都要采取措施,以提高安全性。”

  裴智勇則建議對二維碼進行專門的備案制,要求二維碼運營主體對二維碼備注有效期,并對相關網絡資源進行有效維護,一旦發(fā)生問題,可以依據網絡安全法追究運營主體的法律責任。

  值得一提的是,目前,我國廣泛應用的二維碼是日本研制的快速響應碼。我們對此類二維碼缺乏嚴格的管理標準,這在一定程度上導致我國在二維碼應用上安全漏洞頻出。二維碼標準的建設任重道遠。

  奇安信董事長齊向東認為,數智時代,網絡安全“易攻難守”將成為常態(tài)化趨勢,解決網絡安全問題,不能光靠網絡安全部門,而是要用內生安全的方法,投入更多的資金預算和網絡防護人才力量。(來源:科技日報)

(責編:陳濛濛)

版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。

久久影院午夜理论片无码| 亚洲日本va午夜中文字幕久久| 国产欧美日韩中文字幕| 人妻丰满熟妞av无码区| 日韩精品一区二三区中文 | 红桃AV一区二区三区在线无码AV| 粉嫩高中生无码视频在线观看| 无码成人精品区在线观看| 中文字幕亚洲欧美日韩在线不卡| 国精无码欧精品亚洲一区| 一本加勒比hezyo无码专区| 日韩中文字幕在线观看| 亚洲熟妇无码八V在线播放| 精品无码人妻一区二区免费蜜桃| 中文字幕人妻无码一夲道 | 日韩视频中文字幕精品偷拍| 亚洲午夜无码久久久久小说| 国产成人AV一区二区三区无码| 亚洲AV无码专区国产乱码4SE| 无码人妻精品一区二区三区99性| 最近中文字幕高清免费中文字幕mv| 国产精品中文久久久久久久| 亚洲最大av无码网址| 国产成人无码av片在线观看不卡| 无码日韩精品一区二区三区免费 | 亚洲中文字幕久久精品无码喷水| 日韩精品一区二区三区中文字幕 | 熟妇人妻系列av无码一区二区| 天堂√最新版中文在线天堂| 精品久久久久中文字幕日本| 中文字幕一区二区人妻性色| 亚洲AV区无码字幕中文色| 中文字幕无码AV波多野吉衣| 亚洲中文久久精品无码ww16| 中文有码vs无码人妻| 亚洲AV区无码字幕中文色| 在线中文字幕一区| 久久e热在这里只有国产中文精品99| av区无码字幕中文色| 最近免费中文字幕mv在线电影| 日韩欧美中文亚洲高清在线|