“经常出入广深或者需要坐动车的同学注意了,实名制下动车票右下角都有一个二维码,里面包含个人的身份证信息,网上很多免费下载的软件甚至手机软件都能轻易读取。喜欢拍照上传微博的同学记得用手指遮住这个地方。出站回收车票前,记得先把二维码的一角撕下来,以免个人信息被盗取。”
“经常出入广深或者需要坐动车的同学注意了,实名制下动车票右下角都有一个二维码,里面包含个人的身份证信息,网上很多免费下载的软件甚至手机软件都能轻易读取。喜欢拍照上传微博的同学记得用手指遮住这个地方。出站回收车票前,记得先把二维码的一角撕下来,以免个人信息被盗取。”
从上周末开始,这样一条微博在网友间传开来,截至记者发稿时已被直接转发近4000次。业内人士称,普通人必须要有足够的信息安全意识,才能保证个人信息不再被泄露出去。
二维码能装大量信息
“晒车票时把自己姓名身份证号挡住就没事儿了?右下角的二维码一样能把人卖了。”在猫扑网的一个晒动车组车票的帖子后面,一名网友跟帖说。
按照这名网友的逻辑,二维码被破解以后,就可以掌握发帖人的真实姓名、身份证号,可以通过网站ID查询到QQ号、邮箱、MSN等相关信息,还有可能通过这些信息骗取发帖人的邮箱、QQ密码甚至家庭住址,并利用这些信息行骗。
虽然二维码看上去只是一个点着很多黑点的方块,但和普通条码比起来,其信息容量大约能高几十倍。
按照百度百科中的说法,二维码是新一代条码技术,由一个二维码矩阵图形和一个二维码号组成,可容纳多达1850个大写字母、2710个数字或500多个汉字。
由于二维码可以把图片、声音、文字、签字甚至指纹等印记进行数字化编码,因此如今在购票、消费、物流等领域开始被大量采用。记者发现,在列车实名制启用之初,列车票上曾经出现过购票人的姓名和身份证号,随后部分动车组车票身份证号一段数字被××××代替,而二维码上却没有做任何加密。
解密软件网上能下载
“这是不是意味着如果我在网站上付款后获得的二维码,里头会有很多个人信息,也有可能被泄露呢?”转载这条微博时,经常在网上团购的李小姐说。
李小姐经常在网上团购电影票、蛋糕券,而且都直接在网上付款。这些网店、网站掌握着她的身份证号、信用卡号等私人信息,由于不知道有哪些信息被写进了二维码,她有些担心。“二维码读取软件网上就能搜到,如果二维码被人偷拍了,那个人的信息就太危险了。”她说。
二维码解密软件、二维码识别软件、二维码解码软件……只要在网络上搜索这些关键词,正规软件下载网站就会列出一排可以破解多种编制格式的二维码解密软件。这意味着,只要有一个摄像头加上一台电脑,甚至只是一部可以拍照的手机,都可以将二维码中的信息解读出来。
“因为无论往里头记录了什么,对于解读软件来说,无非就是把黑点换算成0和1,再把0和1换算成当时记录的内容。”正在推广一种“快拍二维码”解码软件的工作人员说。经过他们的实验,只要在网上随意搜索一张网友“晒”出来的二维码车票,就能通过手机软件解读出乘车人的姓名和身份证号。
记者尝试着下载了网络提供的软件,发现如果搜索二维码名片并破解,确实可以读出名片上的所有信息。
信息安全意识待加强
新买一套房,装修公司的电话、二手房中介的电话马上就打来;妻子刚刚怀孕,月嫂、奶粉公司的电话也接踵而至;身份证号码被人盗用,使得自己欠下巨额电话费……普通市民在生活中已经饱受信息泄露带来的骚扰。
几年前,热心网友就总结出了一个“个人信息防泄露攻略”,里头包括不轻易相信街头调查,身份证复印件要写上“仅供办理××业务专用”,及时粉碎废弃资料,不要随便在网站上填写真实信息等等。
“个人自己保护还不够,国家应该对个人隐私的保护建规立制。”消法专家邱宝昌表示,目前国家还没有专门的法律保护个人隐私。对于车票、团购券而言,票面上的二维码是以交易的形式获得的,因此销售方必须要告知消费者其中含有个人隐私信息,负起提醒消费者不能随意处置二维码的责任。
马上就访
就二维码是否会泄露个人信息一事,北京铁路局有关负责人回应说,目前尚未接到因车票实名制而造成身份证等个人信息泄露的报告。网上流传的二维码解密软件是否真管用、是否被用于不法目的等,须向公安部门反映并进行鉴定。铁路部门提醒旅客,为防范潜在的个人信息泄露风险,应妥善保管实名制车票,使用后不要随意丢弃。