打車掃碼吃飯掃碼買菜也掃碼 二維碼支付安全嗎?

2017年06月23日 18:00  人民日?qǐng)?bào)海外版

  打車掃碼、吃飯掃碼,甚至到菜場(chǎng)買菜也能掃碼,二維碼支付已經(jīng)成為人們生活中司空見慣的消費(fèi)方式!皰咭粧摺睙o處不在,掃碼已經(jīng)成為一種風(fēng)尚。據(jù)央行的數(shù)據(jù)顯示,2016年全國(guó)移動(dòng)支付業(yè)務(wù)達(dá)257.10億筆,金額157.55萬(wàn)億元,同比分別增長(zhǎng)85.82%45.59%。

  安全成疑

  自誕生之日起,二維碼支付的安全問題就伴隨著它的廣泛應(yīng)用不斷發(fā)生。畢竟本質(zhì)上,二維碼就是一串代碼,難辨真?zhèn)。相關(guān)案件已經(jīng)被多家媒體報(bào)道過,一些騙子通過將商家立牌上的二維碼偷換成其他二維碼,欺騙消費(fèi)者和商家。不法之徒反復(fù)誘導(dǎo)消費(fèi)者掃碼,騙取消費(fèi)者錢財(cái)?shù)陌咐矔r(shí)有發(fā)生。

  20171月,北京市民紀(jì)先生經(jīng)過海淀區(qū)時(shí),看到路邊停放著摩拜單車,發(fā)現(xiàn)有三個(gè)二維碼緊挨在一起,紀(jì)先生起初還以為是摩拜單車的新功能,分別掃描了粘貼的二維碼,但沒想到,掃描之后彈出了收款頁(yè)面,原來,其他兩個(gè)二維碼是假冒的,如果進(jìn)行轉(zhuǎn)賬操作,錢財(cái)只能白白被騙子收入囊中。紀(jì)先生遇到的二維碼詐騙并不是孤例,在百度上搜索“二維碼”“被騙”等關(guān)鍵詞,就會(huì)彈出眾多新聞報(bào)道。20157月,犯罪嫌疑人通過互聯(lián)網(wǎng)發(fā)布發(fā)放福利的二維碼,實(shí)則是能盜取銀行資金的木馬病毒;20169月,為迪士尼樂園提供票務(wù)技術(shù)和管理服務(wù)的某公司員工,利用技術(shù)漏洞盜取迪士尼樂園門票二維碼票號(hào)2600余張并制作販賣假票1700余張,獲取非法利益49萬(wàn)余元;2016年底,太原市公安局萬(wàn)柏林分局通報(bào)山西省首例偽造違法停車告知單、企圖通過微信掃描二維碼的方式實(shí)施詐騙的案件,2名張貼偽造國(guó)家機(jī)關(guān)公文的犯罪嫌疑人落網(wǎng)……

  不能否認(rèn),二維碼在給公眾提供便利的同時(shí)也帶來了一些麻煩。

  監(jiān)管困難

  二維碼是一個(gè)跨學(xué)科、跨領(lǐng)域、跨行業(yè)的信息化應(yīng)用工具,與國(guó)家網(wǎng)絡(luò)信息安全、經(jīng)濟(jì)運(yùn)行安全、公共安全和百姓生活息息相關(guān),但隨之而來的信息安全漏洞也給人們的財(cái)產(chǎn)安全帶來巨大風(fēng)險(xiǎn)。二維碼究竟該如何管控呢?不少業(yè)內(nèi)人士為此獻(xiàn)計(jì)獻(xiàn)策。

  中國(guó)二維碼產(chǎn)業(yè)聯(lián)盟執(zhí)行秘書長(zhǎng)張也平說:“問題的關(guān)鍵在于目前我們大量運(yùn)用的是國(guó)外的二維碼技術(shù),其開放式的市場(chǎng)應(yīng)用模式導(dǎo)致了各種安全問題頻發(fā)且難以有效監(jiān)控。”

  目前我國(guó)廣泛應(yīng)用的是日本電裝株式會(huì)社1994年研制的快速響應(yīng)碼,由于當(dāng)時(shí)國(guó)內(nèi)沒有擁有自主知識(shí)產(chǎn)權(quán)的二維碼技術(shù),快速響應(yīng)碼自2000年起被我國(guó)廣泛應(yīng)用于政務(wù)系統(tǒng)、智能制造、金融支付、電子商務(wù)、新聞傳媒等領(lǐng)域,給網(wǎng)絡(luò)信息安全、經(jīng)濟(jì)運(yùn)行環(huán)境、社會(huì)公共安全及人民群眾日常生活留下隱患。

  “目前國(guó)內(nèi)的二維碼市場(chǎng)幾乎全部被快速響應(yīng)碼占據(jù),但快速響應(yīng)碼專利既沒有在國(guó)內(nèi)申請(qǐng),也沒有放棄專利權(quán);2015年快速響應(yīng)碼頒布了新的技術(shù)標(biāo)準(zhǔn)并開始收取專利費(fèi)用,但國(guó)內(nèi)市場(chǎng)仍在免費(fèi)使用2000年的技術(shù)標(biāo)準(zhǔn),隨時(shí)可能產(chǎn)生嚴(yán)重的知識(shí)產(chǎn)權(quán)風(fēng)險(xiǎn),甚至可能直接影響到經(jīng)濟(jì)社會(huì)運(yùn)行安全。”張也平說。

  改弦更張

  為了達(dá)到市場(chǎng)壟斷目的,快速響應(yīng)碼采取了所謂的全市場(chǎng)免費(fèi)開放策略,導(dǎo)致我國(guó)二維碼應(yīng)用基本處于失控和無序狀態(tài)。任何人都可以通過網(wǎng)絡(luò)下載生成和解析二維碼,并通過前臺(tái)的手機(jī)進(jìn)行實(shí)時(shí)解碼,但沒有后臺(tái)對(duì)前臺(tái)解析的內(nèi)容進(jìn)行識(shí)別和監(jiān)控,出了問題往往無法鎖定責(zé)任主體。

  在相關(guān)專家看來,只有以自主知識(shí)產(chǎn)權(quán)二維碼核心技術(shù)和相應(yīng)的中國(guó)標(biāo)準(zhǔn)為基礎(chǔ)的信息系統(tǒng),才能將信息的“根服務(wù)器”建立在中國(guó),從而在保障國(guó)家信息安全的同時(shí)避免國(guó)外標(biāo)準(zhǔn)帶來的專利風(fēng)險(xiǎn)。

  近幾年隨著國(guó)家物聯(lián)網(wǎng)、智慧城市等應(yīng)用系統(tǒng)的興起,國(guó)家產(chǎn)業(yè)部門開始逐步重視二維碼標(biāo)準(zhǔn)的建設(shè)工作。有關(guān)人士建議,在標(biāo)準(zhǔn)化的落實(shí)和應(yīng)用方面,應(yīng)加大政策層面的推動(dòng)力度,針對(duì)目前出現(xiàn)的二維碼信息安全問題實(shí)施有效的監(jiān)管指導(dǎo)和協(xié)調(diào)。