產經 > 科技

【精選】掃碼授權潛藏安全風險 別被“免費掃碼”忽悠了

新华网
2019-04-19 16:40

已收藏



掃碼授權潛藏安全風險 別被“免費掃碼”忽悠了

“微信掃碼,自動出紙,免費提供”……在北京,越來越多的商場、大學、醫院等開始引進掃碼取紙機。所謂“掃碼取紙”,指的是使用者用微信掃一掃功能掃描廁紙筒上的二維碼,通過關注公眾號或授權微信小程式獲取自己的微信昵稱、頭像、地區與性別資訊,就可以“免費”取紙。

如今,掃描二維碼已是司空見慣的事情。購物、支付、交友、出行,隨著移動互聯網的發展,二維碼應用滲入老百姓生活的方方面面。據報導,中國擁有世界上90%的二維碼個人用戶,“掃碼”不只是一種工具,更成為一種時尚的生活方式。然而,就在人們享受“黑白方塊”帶來的便利時,資訊洩露、資料流程失等隱患卻一直存在。以“掃碼取紙”為例,運營方用幾分錢的廁紙獲得使用者的個人資訊和關注行為,甚至憑藉龐大的流量吸引加盟、賺取加盟費。

掃碼授權的模式潛藏著侵犯個人資訊安全的風險,由此引發的安全事件時有發生。目前涉及二維碼的風險主要有兩類:一是掃描後打開釣魚網站,誘導使用者填寫帳號密碼,盜走個人資訊和錢財;二是打開惡意下載網頁,手機被植入木馬病毒。由於制碼技術幾乎“零門檻”,加上二維碼監管領域的法律空白,導致很多二維碼應用某種程度上處於無序狀態,更談不上標準統一、識別統一、監管統一。

黑白方寸之間,蘊含無數資訊。未來,兼具互聯網和物聯網雙重屬性的二維碼作為物品精確管理的技術手段和資訊傳播的重要載體,將會擁有更加廣闊的使用場景。

護航二維碼安全,必須多管齊下。首先,政府主管部門應儘快研究出臺二維碼產業發展政策、法律法規及指導意見,將二維碼的使用和監管納入法治軌道。其次,行業內部要加快推進二維碼註冊認證公共服務平臺的普及應用,建成“自主、安全、規範、可控”的二維碼產業體系,推進二維碼註冊認證公共服務平臺的普及應用。再次,相關企業在管理上應加強同安全廠商合作,提升對惡意連結的識別能力,及時發現安全隱患。最後,消費者應時刻繃緊風險意識這根弦,特別是面對“掃碼中獎”“掃碼領紅包”等誘惑,更應保持“天上不會掉餡餅”的警惕。(王法治)
評論區

最新評論

最新新聞
點擊排行