二维码新漏洞出现,遇到此类二维码小心中招

二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。

(图中二维码与本文无关,作者已处理,请勿扫描)

然而二维码功能虽然强大,但是也有它的弊端。由于二维码上的信息对人眼来说,有点类似与密码。人眼无法直接看出二维码里面包含的信息,必须通过手机等设备扫描。于是这其中就出现了一个问题,如果二维码信息被有心之人篡改,尤其是支付类二维码,后果将不堪设想。

(图中二维码与本文无关,作者已处理,请勿扫描)

事实上,最近就出现了这样的问题。别有用心之人就利用这样的漏洞,设计了篡改二维码的两种方式。

(图中二维码与本文无关,作者已处理,请勿扫描)

第一种是“李代桃僵”。有心之人将原本的二维码故意污损,导致他人在扫描时,无法获得正确的信息。而在被破坏的二维码旁边又张贴了破坏者故意留下的二维码信息。如果扫描了这写二维码,就会进入破坏者的圈套。不过这种方式稍有警惕之心的人,就会当场识破。

(图中二维码与本文无关,作者已处理,请勿扫描)

第二种是“借尸还魂”。这种就比较高级一些,有心之人并不会破坏原来的二维码,而是通过电脑加工处理,制作出一张半透膜,上面印有部分的二维码图像。将这样的半透膜贴在原有的二维码之上,就会彻底改变原本的信息,从而诱导他人中招。当然还有粗暴地将全新的二维码直接覆盖上去。这类方式比较隐蔽,一般人十分容易上当。

(图中二维码与本文无关,作者已处理,请勿扫描)

面对这样的问题,最好的办法就是尽量不要随意扫描陌生的二维码,尽量使用官方app自带的二维码扫描(有些二维码包含官方定制信息,只有用官方app才能正确的识别)。除此以外,在涉及支付类的二维码时,一定要反复确认收款人是否正确,必要时应咨询有关的服务人员协助确认。

作者:佚名
来源:51CTO

时间: 2024-10-05 20:00:54

二维码新漏洞出现,遇到此类二维码小心中招的相关文章

zxing 二维码-zxing 3.0.1生成二维码

问题描述 zxing 3.0.1生成二维码 zxing 3.0.1生成二维码,这么写怎么就是不对,MatrixToImageWriter类找不到,应该怎么写? String contents = ""今天,我们来简单聊聊google开源项目--ZXing(二维条码编解码)""; Hashtable<EncodeHintType String> hints = new Hashtable<EncodeHintType String>(); hi

5大二维码扫描工具PK 360手机卫士扫码最安全

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 如今,无论是在网络世界还是现实世界,随处都可见二维码.智能手机以及移动互联网的发展,让这"回"字形四方块被大家所熟知,但无论二维码还是条形码,都需要扫码工具软件来帮我们识别其中信息,而扫码信息是否准确安全则是大家最为关注问题.为此,小编对目前主流扫描工具进行测试,看看谁才是实干家. 测试准备 使用扫描工具,用的最多的基本是

PHP生成二维码(使用PHP QR Code二维码生成类库)

以前使用Google提供了较为完善的二维码生成接口,调用API接口很简单,但是现在由于访问google出现问题,需要使用其他的方法生成二维码. PHP QR Code是一个PHP二维码生成类库,利用它可以轻松生成二维码,官网提供了下载和多个演示demo, 官网地址:http://phpqrcode.sourceforge.net 下载官网提供的类库后,只需要使用phpqrcode.php就可以生成二维码了,当然您的PHP环境必须开启支持GD2. '' qrlib.php 是完整版,官方的调用实例

扫二维码缘何会中毒 央视推荐安全扫码工具

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   目前,无论是大街上.网络上还是生活中二维码已经随处可见.二维码也成为手机 生活服务的重要入口,扫一扫可团购餐饮,扫一扫可拿到打折电影票,扫一扫可对比商品价格,扫一扫可下载手机应用,扫一扫能加微信好友...... 在二维码方便生活的同时,也带来了严重的安全隐患,因此随便扫描二维码导致手机中毒.恶意扣费.钓鱼网站的案例也越来越多.央视官方微博3月9日发微博"

惊!QQ新漏洞 腾讯3亿用户遭受威胁 附说明_网络冲浪

根据易观国际发布<2007年第2季度中国即时通讯市场季度监测>报告显示,中国活跃的IM软件账号已经 达到了3.76亿个,其中拥有2.9亿活跃用户账号的腾讯QQ是当之无愧的IM王者.可是你知道吗,你的QQ现在很危险了!  不需要什么高超的技巧,黑客就可以轻松地盗取你的QQ.想知道他们是怎么做的以及该如何避免自己的QQ 被盗吗?快随小编一起看看QQ场景漏洞的破解之法(属于0DAY漏洞). 月黑风高夜,黑客挖出了一个宝箱,里面盛放着光彩夺目的"QQ场景漏洞".他们惊奇的发现,不需

警惕IE7新漏洞导致的木马病毒暴增

2月20日,瑞星公司发出2009年度第一个红色(一级)安全警报,因为针对IE7新漏洞(MS09-002)的病毒攻击代码在网上公布,导致利用该漏洞的新木马病毒大量出现.由于该类木马病毒的暴增,根据瑞星"云安全"系统的统计,仅在2月19日就截获了高达866万人次的挂马网站攻击,比前一天增加了一倍.从瑞星"恶意网站监测网"上可以看到,利用该漏洞的挂马网站拦截量直线上升,已升为目前危害最严重的漏洞.  上报被攻击记录的电脑都安装了"瑞星全功能安全软件2009&qu

iPhone又曝新漏洞 一条短信能让手机崩溃

iPhone中曝出了一个新漏洞.有心人只要发送一条内容为一串特殊字符的短信息就能让接收方的手机崩溃. 关于这个漏洞的消息是由苹果新闻网站9to5Mac最先报道的,只有iPhone手机之间的通讯才会受到这个漏洞的影响.据说用户接到这样的短信息之后,手机上的Messages应用就会不断崩溃.在某些情况下,这个漏洞还会导致iPhone重启. 据说这段特殊的字符的内容是:"effective. Power h 冗". 笔者亲自试了一下,但是并没有出现Messages应用崩溃或手机重启的现象.这

OpenSSL的新漏洞

6月6日,OpenSSL基金会发布警告称,一黑客可能利用个已存在10年的漏洞通过OpenSSL加密的流量发动"中间人"攻击. 信息安全专家现在还是在试图解决OpenSSL加密协议中的"心脏流血"漏洞.根据相关数据数据显示,目前仍有1.2万个热门域名存在这一漏洞.而根据OpenSSL基金会此次发布的消息,黑客可能利用新漏洞去拦截加密流量,对其进行解密,随后阅读流量中的内容. OpenSSL的用户被建议安装新的补丁,并升级至OpenSSL软件的最新版本.这一漏洞的发现者

安全专家发现新漏洞:影响或超“心脏流血”

北京时间9月25日早间消息,网络安全专家周三警告称,在 Linux系统中广泛使用的Bash软件中发现的一项安全漏洞,对电脑用户造成的威胁,可能比今年4月发现的" 心脏流血"漏洞更为严重.安全专家表示,Bash是一款在很多Unix电脑中用于控制命令提示符的软件,黑客可以借助Bash中的漏洞完全控制目标系统.美国国土安全部下属的美国电脑紧急响应团队(以下简称"US-CERT")发出警告称,这一漏洞可能影响基于Unix的操作系统,包括Linux和 苹果Mac,OS,X.网