当前位置:主页>资 讯>安全动态>

二维码新漏洞出现,遇到此类二维码小心中招

二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。



 

(图中二维码与本文无关,作者已处理,请勿扫描)

然而二维码功能虽然强大,但是也有它的弊端。由于二维码上的信息对人眼来说,有点类似与密码。人眼无法直接看出二维码里面包含的信息,必须通过手机等设备扫描。于是这其中就出现了一个问题,如果二维码信息被有心之人篡改,尤其是支付类二维码,后果将不堪设想。



 

(图中二维码与本文无关,作者已处理,请勿扫描)

事实上,最近就出现了这样的问题。别有用心之人就利用这样的漏洞,设计了篡改二维码的两种方式。



 

(图中二维码与本文无关,作者已处理,请勿扫描)

第一种是“李代桃僵”。有心之人将原本的二维码故意污损,导致他人在扫描时,无法获得正确的信息。而在被破坏的二维码旁边又张贴了破坏者故意留下的二维码信息。如果扫描了这写二维码,就会进入破坏者的圈套。不过这种方式稍有警惕之心的人,就会当场识破。



 

(图中二维码与本文无关,作者已处理,请勿扫描)

第二种是“借尸还魂”。这种就比较高级一些,有心之人并不会破坏原来的二维码,而是通过电脑加工处理,制作出一张半透膜,上面印有部分的二维码图像。将这样的半透膜贴在原有的二维码之上,就会彻底改变原本的信息,从而诱导他人中招。当然还有粗暴地将全新的二维码直接覆盖上去。这类方式比较隐蔽,一般人十分容易上当。



 

(图中二维码与本文无关,作者已处理,请勿扫描)

面对这样的问题,最好的办法就是尽量不要随意扫描陌生的二维码,尽量使用官方app自带的二维码扫描(有些二维码包含官方定制信息,只有用官方app才能正确的识别)。除此以外,在涉及支付类的二维码时,一定要反复确认收款人是否正确,必要时应咨询有关的服务人员协助确认。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

恶意软件Shamoon将文档变成攻击武器

恶意软件Shamoon将文档变成攻击武器

IBM X-Force 事件响应与情报服务(IRIS)团队:臭名昭著的磁盘清除恶意软件Shamoon,利...[详细]

二维码新漏洞出现,遇到此类二维码小心中招

二维码新漏洞出现,遇到此类二维码小心中招

二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志...[详细]

伊朗黑客对中东发起名为Magic Hound的网络

伊朗黑客对中东发起名为Magic Hound的网络间谍行为

近期,安全研究人员发现被称为Magic Hound的网络间谍行为与伊朗黑客和Shamoon 2恶意软...[详细]

美国一大学遭到5000余台校园物联网设备DDoS

美国一大学遭到5000余台校园物联网设备DDoS攻击

美国一大学校园网遭到DDoS攻击,大批学生表示网速慢成狗。经校方人员调查后发现,发起...[详细]

全球6个最大的数据安全漏洞

全球6个最大的数据安全漏洞

对于那些没有基础设施来承担整个安全部门的小型企业来说,数据安全不仅仅是一个问题。...[详细]

返回首页 返回顶部