安全威脅與日俱增 二維碼監管缺失亟待填補

上海市民用智能手機掃描公交站牌上的二維碼,即可顯示本站所有公交的首末車時間、到本站還有幾站距離等信息
不知道二維碼?你OUT了!”從地鐵廣告、火車票、飛機票、快餐店、電影院、電視屏幕到聽音樂、買菜、賞花,似乎一夜之間,二維碼就滲透到生活的方方面面。在即將推出的微信5.0中,“掃一掃”也被提升為“戰略級入口”。然而,在二維碼風生水起的同時,“一分鐘制碼”背后的安全隱患,以及“能印刷就能使用”的監管缺失亟待填補。
從“概念傳播”轉向“標準產品”
家住山西長治的市民黃剛近日發現,不少公交站牌印上了馬賽克似的“公交二維碼”,用手機一掃就能查詢300多輛公交車的實時信息,掐著點坐公交,免除了不少等車、換乘的煩惱。
500多個漢字或2710個數字,一個二維碼能容納的信息比普通條形碼高出幾十倍。隨著智能手機的普及,“掃一掃”正在成為智能手機用戶的時尚用語。“未來的互聯網世界可能不需要域名了。”騰訊公司董事局主席兼首席執行官馬化騰稱,在移動互聯網時代,人們不需要注冊網址,只需一個號碼,用二維碼一掃,所有的服務都可以提供。
目前風生水起的二維碼其實并不是一項新技術。2005年就從事二維碼行業的華陽信通董事長黃新山表示,自2007年起國內二維碼應用就逐漸增多,但在移動互聯網用戶數爆發增長后,二維碼行業才從“概念傳播”轉向了“標準產品”。
黃新山表示,作為移動互聯網重要的入口之一,二維碼在電商企業和消費者之間架起了一座互動橋梁,實現“見物購物”,為傳統企業帶來發展機遇。
安全威脅與日俱增
風生水起的同時,使用二維碼導致的話費丟失、隱私外泄等安全威脅與日俱增。
近日,家住太原市五一路的李女士在一個掃二維碼贏優惠券的網站上,掃了一下二維碼后手機中了病毒,反而把剛充好的120元話費掃掉了。山西省公安廳網警總隊表示,去年以來,利用二維碼詐騙的案件明顯增加。
太原移動技術人員稱,將帶有病毒程序的網址鏈接生成一個二維碼并不存在技術門檻,甚至可以實現“一分鐘制碼”。只要在互聯網任意搜索一款“二維碼生成器”,然后把病毒軟件的下載地址粘貼到二維碼生成器,立即就能生成一個迷宮似的二維碼圖片,整個過程甚至不到一分鐘。
工信部電信研究院通信信息研究所所長宋彤說,相比傳統互聯網,移動互聯網的安全形勢更加嚴峻。數據顯示,2012年CNCERT監測和網絡安全企業通報的移動互聯網惡意程序樣本為162981個,較2011年增長25倍。其中,二維碼正在成為手機病毒、釣魚網站傳播的新渠道。
金山網絡首席執行官傅盛稱,在日漸嚴峻的移動互聯網安全形勢面前,由于用戶普遍缺乏防范意識,二維碼增加了病毒的傳播率。
用法律規范市場
中國電子商務協會政策法律委員會主任楊堅爭表示,手機攝像頭和二維碼識別軟件結合,相當于每個手機用戶都擁有了一臺便攜式的讀碼機。隨著移動互聯網技術的進步,作為一項更先進、更有效率的編碼方式,二維碼將逐步替換現有的條形碼。
然而,二維碼的監管缺失嚴重。中國物品編碼中心山西分中心的工作人員表示,該中心目前只對商品條形碼具有監管職能,二維碼仍處于“能印刷就能使用”的原始狀態。
目前注冊一家二維碼企業并不需要特別的專業資質,制作、發布二維碼也沒有任何規定。對二維碼使用的監管缺失以及行業的低門檻是其安全隱患的根源。
據了解,中國電子商會物聯網技術產品應用專業委員會二維碼專項工作組已于去年成立,并推出了國家物聯網二維碼公共服務平臺,制定和推廣二維碼技術標準。
專家建議,消費者應盡量先核實該二維碼的來源,選擇正規企業、商家發布的二維碼來掃描。對于監管部門來說,亟待加強惡意手機應用相關的法律法規體系建設,從信譽、認證入手,進一步規范市場發展環境,保護用戶的合法權益。


