二维码安全风险不容忽视

| |
[不指定 2023/12/03 23:37 | by admin ]
移动互联网的快速发展,带动二维码在日常生活中的应用和普及,我国已成为名副其实的二维码大国,“出门不带现金,手机扫码走天下。”似乎已成为大多数人的日常习惯。

这是科技发展进步吗?如果说扫条码点餐比较方遍,我是认同,如果扫物流知道进度也认同,但如果说它支付方面安全,我并不这样认为,二维码最先由日本很早以前就发明,因为日本政府和银行机构都认为二维码不安全,暴露用户太多隐私权,在中国以外,世界各个国家都十分重视个人隐私安全。

我说说为什么它存在暴露信息的风险,当你支付一笔交易时,你的所有数据会被记录下来,例如:你当前所在位置,你购买什么快递,在什么那家餐厅,或者在什么机场,什么时间支付,支付多少金额,你的所有信息安全通通都暴露出来,另外你身份证与二维码绑定,例如(微信+支付宝)

付款存在安全隐患,比喻你打工时在那个出租屋居住,这时你是不是会惊讶,为什么会知道?因为你需要连接网络才能支付,而网络定位你位置,你可能会说我关闭定位,关闭手机网络,用WIFI不就可以吗,你可能忘了,拉网线也是实名制,回到上个话题,当你支付时信息统统被记录。

然后我们回到原始话题,那如何防止个人信息支付时被暴露的危险呢,那能不能我不用网络也能交易呢,这不就回到原始了吗,货币手把手交易,可以杜绝这种事情发生,所以日方和美国都不会采用二维码进行交易,而且二维码较容易被破解,除非你用银行卡或信用卡进行交易。

重点来了二维码容易被黑,最简单最直接的方法,撕下更换代替自己的,这样别人扫码就进你钱包,肉眼很难分辨真假,有人可能会说这也安全吧,不是有支付后就播放声音吗,这可通过技术手段更改,大概发送一段代码的事让它读,如果我们最深入解析,如果黑进带二维码的网站呢,细思极恐。

如果最用最深一步进行犯罪,将二维码重新定向到钓鱼网站,就可以在钓鱼网站上要求用户提供信息,然后操控诸如其电子邮件或其它帐户,令他们在不知情的情况下,后台下载木马或其他类型的恶意软件,这可能导致数据被盗、私隐外泄(GPS 或通讯簿被盗、来电和短信被拦截等)

然后最通过短信截取,信息验证,再以你“本人身份”进行转帐,而你却收不到短信码,当你在某一天需用钱时,发现剩下几百块,那时你已经晚了,这个也是一种技术手段,木马病毒将你的指纹跟人脸识别获取到,你的所在居住位置都暴露了,实现拦截干扰信号还不是分分钟的事,就怕你穷,贼也懒的偷。


发表评论
表情
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
emotemotemotemotemot
打开HTML
打开UBB
打开表情
隐藏
昵称   密码   游客无需密码
网址   电邮   [注册]
               

验证码 不区分大小写