亚洲视频精品在线,一级人做人爰a全过程免费视频,欧产日产国产精品专区,久久青青操,一级毛片高清免费视频,国产欧美在线观看免费观看,中国黄色一级免费生活片

滾動資訊:
岢嵐縣委書記孟宏斌檢查高考備考工作 定襄縣學習踐行“千萬工程”經(jīng)驗全面推進鄉(xiāng)村振興第二次調(diào)度會召 定襄縣委書記趙亞靜在神山鄉(xiāng)蔣村鎮(zhèn)和河邊鎮(zhèn)調(diào)研 寧武縣政協(xié)主席楊麗琴在迭臺寺鄉(xiāng)調(diào)研基層黨組織建設(shè)規(guī)范提升工作 河曲:打好“人才牌” 奏響“振興曲” 神池縣八角鎮(zhèn):傾力打造“玫瑰之鄉(xiāng)” 定襄縣受祿鄉(xiāng):甜瓜鋪就致富路 岢嵐縣舉辦2024年第三期岢嵐大講堂培訓講座 保德:加快河道綜合治理 守護水清河暢美景 中共代縣縣委社會工作部正式揭牌成立 岢嵐縣委書記孟宏斌調(diào)研城區(qū)學校教育工作 寧武縣余莊鄉(xiāng)開展2024年山洪災害防御演練 神池縣:念好“四字真經(jīng)” 助力鄉(xiāng)村人才振興 山西忻州定襄縣長徐瑛主持召開縣政府2024年重點工作、項目專題會 忻州:第五屆蒼龍山文化旅游節(jié)活動精彩紛呈 代縣鐵礦企業(yè)整治整合重組工作推進會召開 寧武縣召開汾河流域入河排污總量控制專題會 代縣:有力有效推進鄉(xiāng)村全面振興 保德:推進環(huán)境綜合整治 打造良好生態(tài)環(huán)境 忻州市忻府區(qū)召開治超工作會議 居清平主持召開G337靜樂縣城過境改線項目推進會 五臺縣婦聯(lián)開展第三十四次全國助殘日主題宣傳活動 五臺山景區(qū)開展《信訪工作條例》實施兩周年暨信訪工作法治化集中 岢嵐縣舉辦“中華魂”主題教育活動演講比賽 原平市委統(tǒng)戰(zhàn)部召開重點工作推進會 定襄“專精特新”中小企業(yè)蓬勃發(fā)展 河曲:小小海紅果變身鄉(xiāng)村振興致富果 河曲:持續(xù)推進“潔路”行動 保障群眾出行通暢 李淑輝帶隊督導調(diào)研五臺山景區(qū)防汛備汛工作 五臺縣省派駐縣大隊長交接會召開

您當前的位置:首頁 > 輿情 > 網(wǎng)言網(wǎng)語

二維碼支付存隱患:暗藏“李鬼” 易攜帶惡意代碼

時間:2018-05-11 11:26:01 來源:人民日報

  原標題:二維碼支付存隱患:暗藏“李鬼” 易攜帶惡意代碼


  掃一掃,錢包咋就被人“撬”(深閱讀·關(guān)注二維碼支付(上)

  中國人民銀行發(fā)布的條碼支付業(yè)務規(guī)范4月1日起實施,這一規(guī)范主要針對支付風險控制措施較少、安全性較低的靜態(tài)條碼,明確同一客戶銀行或支付機構(gòu)單日累計交易金額應不超過500元。二維碼掃描技術(shù)為公眾生活提供便利的同時,也暴露出一些安全隱患。俗稱“掃一掃”的二維碼支付,有哪些風險點?

  存安全隱患——

  常見李鬼二維碼

  稍一疏忽易上當

  二維碼掃一掃看起來便利,可稍一疏忽就會出麻煩。尤其是,二維碼也可能成為一些人非法斂財?shù)那。曾騰是廣東省江門市一名大學生,他曾在宿舍樓下用手機掃了一輛共享單車上的二維碼,掃描后手機自動跳轉(zhuǎn)到一個支付頁面,要求支付299元押金。

  “對方是個支付賬戶,當時有點著急,沒有細看就選擇了確認支付。”曾騰說,可支付后他并沒能打開車鎖,單車軟件也未顯示押金支付成功。他這才反應過來,自己可能被騙了,再仔細觀察剛才掃描的那張二維碼,發(fā)現(xiàn)是一張貼紙,覆蓋了車體本身攜帶的二維碼。

  “二維碼技術(shù)最初是一種識別訪問技術(shù),并不是專門用于電子商務,因此在交易過程中缺乏一種能夠評估和鑒別二維碼信息來保護消費者安全的機制。”上海交通大學網(wǎng)絡空間安全學院院長李建華說,對消費者而言,正確鑒別和驗證二維碼的可靠性難度大,每一張二維碼圖像看似普通,實則包含了復雜的信息,用戶辨認起來很不方便。

  識別難度大——

  制作準入門檻低

  易攜帶惡意代碼

  看似一個簡單的二維碼,普通公眾卻難以辨認,二維碼支付為何會存在安全隱患?風險點主要集中在哪些方面?

  中國人民銀行支付結(jié)算司有關(guān)負責人說,二維碼支付流程分為支付指令的生成和處理兩個階段。指令處理階段與傳統(tǒng)的銀行卡、普通互聯(lián)網(wǎng)支付的流程相同。二維碼支付的風險點主要集中在指令生成階段的二維碼生成和識別環(huán)節(jié)。

  “技術(shù)問題是存在安全隱患的重要原因。”清華大學數(shù)據(jù)科學研究院二維碼安全中心副主任沈維說,“二維碼的碼制有國家標準,目前我們使用的QR碼是國際標準,也是我國的國家標準。技術(shù)上雖然已經(jīng)有了國家標準,但二維碼在應用上還沒有相應的規(guī)范。公開的二維碼無人監(jiān)管,且支付前的二維碼管理缺失,而監(jiān)管缺位的原因在于缺少技術(shù)手段。”

  “光想著掃碼方便,根本沒意識到二維碼本身也可能攜帶木馬病毒、釣魚軟件。”家住湖北武漢的王先生曾在地鐵口看到掃二維碼送濕巾的廣告,手機掃描后自動跳轉(zhuǎn)到一個軟件下載頁面并開始下載。當晚他的手機突然收到銀行短信,稱有一筆近4000元的支出。事后查明,當天所掃的二維碼帶有惡意扣費病毒。

  沈維說,QR二維碼的碼型是開放的,當前二維碼制作準入門檻低,任何人都能輕而易舉地制作。如果有人制作了惡意二維碼,用戶掃碼后接入隱藏在二維碼背后的假鏈接、假網(wǎng)站,就可以通過網(wǎng)站非法騙取資金、盜取身份信息等。目前二維碼市場缺少安全技術(shù)手段對手機掃碼進行管控,QR碼在應用層面處于無人監(jiān)管的狀態(tài),并沒有相應的技術(shù)跟進。

  中國人民銀行支付結(jié)算司相關(guān)負責人介紹,二維碼支付的主要風險點包括四個方面。一是二維碼可視化風險。不法分子易通過手機病毒的方式截屏盜取或欺騙獲取用戶付款碼,或四處張貼偽造商戶的收款碼,非法獲取資金。二是易攜帶惡意代碼的風險。二維碼不僅可用于支付,也可用于儲存惡意程序代碼、非法鏈接等內(nèi)容,真?zhèn)坞y以直觀區(qū)分。三是信息單向交互的風險。二維碼支付只能實現(xiàn)發(fā)起方或接收方的單向驗證,不法分子若劫持客戶與商戶之間、商戶與后臺之間的通信網(wǎng)絡,截獲并惡意修改訂單等交易信息,易造成用戶資金損失。四是掃碼設(shè)備安全強度低的風險。二維碼支付對識別設(shè)備要求低,且這些設(shè)備一般無加密、防拆機等安全功能,容易被不法分子侵入。

  維權(quán)有點難——

  支付背后環(huán)節(jié)多

  責任主體難明確

責任編輯:wuyong

分享到:
0
互聯(lián)網(wǎng)輿情忻州版權(quán)及免責聲明:
1、凡本網(wǎng)注明“來源:互聯(lián)網(wǎng)輿情忻州” 的所有作品,版權(quán)均屬于互聯(lián)網(wǎng)輿情忻州(本網(wǎng)另有聲明的除外);未經(jīng)本網(wǎng)授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用上述作品;已經(jīng)與本網(wǎng)簽署相關(guān)授權(quán)使用協(xié)議的單位及個人,應注意該等作品中是否有相應的授權(quán)使用限制聲明,不得違反該等限制聲明,且在授權(quán)范圍內(nèi)使用時應注明“來源:互聯(lián)網(wǎng)輿情忻州”。違反前述聲明者,本網(wǎng)將追究其相關(guān)法律責任。
2、凡本網(wǎng)注明 “來源:XXX(非互聯(lián)網(wǎng)輿情忻州)” 的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。 
3、如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。 
※ 網(wǎng)站聯(lián)系電話:18295883981  郵箱:hlwyqxz@163.com

版權(quán)所有:互聯(lián)網(wǎng)輿情忻州新聞中心|備案信息:晉ICP備17010630號-1|投稿郵箱:hlwyqxz@163.com

Copyright ©2010-2020 互聯(lián)網(wǎng)輿情忻州 www.xunshenglvyou.com, All Rights Res