打車掃碼吃飯掃碼買菜也掃碼 二維碼支付安全嗎?

2017年06月23日 18:00  人民日報海外版

  打車掃碼、吃飯掃碼,甚至到菜場買菜也能掃碼,二維碼支付已經(jīng)成為人們生活中司空見慣的消費(fèi)方式!皰咭粧摺睙o處不在,掃碼已經(jīng)成為一種風(fēng)尚。據(jù)央行的數(shù)據(jù)顯示,2016年全國移動支付業(yè)務(wù)達(dá)257.10億筆,金額157.55萬億元,同比分別增長85.82%45.59%。

  安全成疑

  自誕生之日起,二維碼支付的安全問題就伴隨著它的廣泛應(yīng)用不斷發(fā)生。畢竟本質(zhì)上,二維碼就是一串代碼,難辨真?zhèn)。相關(guān)案件已經(jīng)被多家媒體報道過,一些騙子通過將商家立牌上的二維碼偷換成其他二維碼,欺騙消費(fèi)者和商家。不法之徒反復(fù)誘導(dǎo)消費(fèi)者掃碼,騙取消費(fèi)者錢財?shù)陌咐矔r有發(fā)生。

  20171月,北京市民紀(jì)先生經(jīng)過海淀區(qū)時,看到路邊停放著摩拜單車,發(fā)現(xiàn)有三個二維碼緊挨在一起,紀(jì)先生起初還以為是摩拜單車的新功能,分別掃描了粘貼的二維碼,但沒想到,掃描之后彈出了收款頁面,原來,其他兩個二維碼是假冒的,如果進(jìn)行轉(zhuǎn)賬操作,錢財只能白白被騙子收入囊中。紀(jì)先生遇到的二維碼詐騙并不是孤例,在百度上搜索“二維碼”“被騙”等關(guān)鍵詞,就會彈出眾多新聞報道。20157月,犯罪嫌疑人通過互聯(lián)網(wǎng)發(fā)布發(fā)放福利的二維碼,實則是能盜取銀行資金的木馬病毒;20169月,為迪士尼樂園提供票務(wù)技術(shù)和管理服務(wù)的某公司員工,利用技術(shù)漏洞盜取迪士尼樂園門票二維碼票號2600余張并制作販賣假票1700余張,獲取非法利益49萬余元;2016年底,太原市公安局萬柏林分局通報山西省首例偽造違法停車告知單、企圖通過微信掃描二維碼的方式實施詐騙的案件,2名張貼偽造國家機(jī)關(guān)公文的犯罪嫌疑人落網(wǎng)……

  不能否認(rèn),二維碼在給公眾提供便利的同時也帶來了一些麻煩。

  監(jiān)管困難

  二維碼是一個跨學(xué)科、跨領(lǐng)域、跨行業(yè)的信息化應(yīng)用工具,與國家網(wǎng)絡(luò)信息安全、經(jīng)濟(jì)運(yùn)行安全、公共安全和百姓生活息息相關(guān),但隨之而來的信息安全漏洞也給人們的財產(chǎn)安全帶來巨大風(fēng)險。二維碼究竟該如何管控呢?不少業(yè)內(nèi)人士為此獻(xiàn)計獻(xiàn)策。

  中國二維碼產(chǎn)業(yè)聯(lián)盟執(zhí)行秘書長張也平說:“問題的關(guān)鍵在于目前我們大量運(yùn)用的是國外的二維碼技術(shù),其開放式的市場應(yīng)用模式導(dǎo)致了各種安全問題頻發(fā)且難以有效監(jiān)控。”

  目前我國廣泛應(yīng)用的是日本電裝株式會社1994年研制的快速響應(yīng)碼,由于當(dāng)時國內(nèi)沒有擁有自主知識產(chǎn)權(quán)的二維碼技術(shù),快速響應(yīng)碼自2000年起被我國廣泛應(yīng)用于政務(wù)系統(tǒng)、智能制造、金融支付、電子商務(wù)、新聞傳媒等領(lǐng)域,給網(wǎng)絡(luò)信息安全、經(jīng)濟(jì)運(yùn)行環(huán)境、社會公共安全及人民群眾日常生活留下隱患。

  “目前國內(nèi)的二維碼市場幾乎全部被快速響應(yīng)碼占據(jù),但快速響應(yīng)碼專利既沒有在國內(nèi)申請,也沒有放棄專利權(quán);2015年快速響應(yīng)碼頒布了新的技術(shù)標(biāo)準(zhǔn)并開始收取專利費(fèi)用,但國內(nèi)市場仍在免費(fèi)使用2000年的技術(shù)標(biāo)準(zhǔn),隨時可能產(chǎn)生嚴(yán)重的知識產(chǎn)權(quán)風(fēng)險,甚至可能直接影響到經(jīng)濟(jì)社會運(yùn)行安全。”張也平說。

  改弦更張

  為了達(dá)到市場壟斷目的,快速響應(yīng)碼采取了所謂的全市場免費(fèi)開放策略,導(dǎo)致我國二維碼應(yīng)用基本處于失控和無序狀態(tài)。任何人都可以通過網(wǎng)絡(luò)下載生成和解析二維碼,并通過前臺的手機(jī)進(jìn)行實時解碼,但沒有后臺對前臺解析的內(nèi)容進(jìn)行識別和監(jiān)控,出了問題往往無法鎖定責(zé)任主體。

  在相關(guān)專家看來,只有以自主知識產(chǎn)權(quán)二維碼核心技術(shù)和相應(yīng)的中國標(biāo)準(zhǔn)為基礎(chǔ)的信息系統(tǒng),才能將信息的“根服務(wù)器”建立在中國,從而在保障國家信息安全的同時避免國外標(biāo)準(zhǔn)帶來的專利風(fēng)險。

  近幾年隨著國家物聯(lián)網(wǎng)、智慧城市等應(yīng)用系統(tǒng)的興起,國家產(chǎn)業(yè)部門開始逐步重視二維碼標(biāo)準(zhǔn)的建設(shè)工作。有關(guān)人士建議,在標(biāo)準(zhǔn)化的落實和應(yīng)用方面,應(yīng)加大政策層面的推動力度,針對目前出現(xiàn)的二維碼信息安全問題實施有效的監(jiān)管指導(dǎo)和協(xié)調(diào)。