“不知道二維碼?你0UT了”從地鐵廣告、火車票、飛機票、快餐店、電影院、電視屏幕到聽音樂,買菜、賞花,似乎一夜之間,二維碼就滲透到生活的方方面面。在即將推出的微信5.0中,“掃一掃”也被提升為“戰略級入口”。然而,在二維碼風生水起的同時,“一分鐘制碼”背后的安全隱患,以及“能印刷就能使用”的監管缺失亟待填補。
家住山西長冶的市民黃剛近日發現,不少公交站牌印上了馬賽克似的“公交二維碼”,用手機一掃就能查詢30。多輛公交車的實時信息,掐著點坐公交,免除了不少等車、換乘的煩惱。
500多個漢字或2710個數字,一個二維碼能容納的信息比普通條形碼高出幾十倍。隨著智能手機的普及,尤其是騰訊、阿里巴巴、新浪等互聯網巨頭對二維碼的大力推廣,“掃一掃”正在成為智能手機用戶的時尚用語。一掃之下,便可添加微信好友、下載禮品等產品優惠券、瀏覽網頁、視頻。
“未來的互聯網世界可能不需要域名了。”騰訊公司董事局主席兼首席執行官馬化騰稱,在移動互聯網時代,人們不需要注冊網址,只需一個號碼,甩二維碼一掃,所有的服務都可以提供。
目前風生水起的二維碼其實并不是一項新技術。2005年就從事二維碼行業的華陽信通董事長黃新山表示,自2007年起國內二維碼應用就逐漸增多,但只有在“云”概念深入人心,移動互聯網用戶數暴發增長之后,二維碼行業才從“概念傳播”轉向了“標準產品”,真正迎來了春天。
工信部數據顯示,一季度國內移動互聯網用戶巳達8.17億戶,用戶月均移動互聯網接人流量首次突破100M,達到117.4M。業內人士預測,年底全國移動互聯網用戶有望突破9億大關。去年,國內智能終端出貨量達2.58億部,超過此前歷史上出貨量之和。
黃新山表示,作為移動互聯網重要的入口之一,二維碼在電商企業和消費者之間架起了一座互動橋梁,能夠打通線上線下,實現“見物購物”,為傳統企業帶來發展機遇。
快速制碼背后存在陷阱
風生水起的同時,使用二維碼導致的話費丟失、隱私外泄等安全威脅與日俱增,二維碼正成為手機病毒、釣魚網站傳播的新渠道。
近日,家住太原市五一路的李女士剛剛遭遇二維碼陷阱,她在一個掃二維碼贏優惠券的網站上,掃了一下二維碼后手機中了病毒,反而把剛充好的120元話費掃掉了。山西省公安廳網警總隊表示,去年以來,利用二維碼詐騙的案件明顯增加。
太原移動技術人員稱,將帶有病毒程序的網址鏈接生成一個二維碼并不存在技術門檻,甚至可以實現“一分鐘制碼”。只要在互聯網任意搜索一款“二維碼生成器”,然后把病毒軟件的下載地址粘貼到二維碼生成器,立即就能生成一個迷宮似的二維碼圖片,整個過程甚至不用1分鐘。
工信部電信研究院通信信息研究所所長宋彤說,相比傳統互聯網,移動互聯網的安全形勢更加嚴峻。數據顯示,2012年CNCERT監測和網絡安全企業通報的移動互聯網惡意程序樣本為162981個,較2011年增長25倍。其中,二維碼正在成為手機病毒、釣魚網站傳播的新渠道。
.jpg)
監管缺失亟待填補
中國電子商務協會政策法律委員會主任楊堅爭表示,手機攝像頭和=維碼識別軟件結合,相當于每個手機用戶都擁有了一臺便攜式的讀碼機。隨著移動互聯網技術的進步,作為一項更先進,更有效率的編碼方式,二維碼將逐步替換現有的條形碼。
然而,二維碼在推廣時存在安全隱患,中國物品編碼中心山西分中心的工作人員表示,該中心目前只對商品條形碼具有監管職能,二維碼仍處于“能印刷就能使用”的原始狀態。
業內人士表示,目前注冊一家二維碼企業并不需要特別的專業資質,制作、發布二維碼也沒有任何規定。二維碼只是一種信息編碼方式,是“柳葉刀”還是“兇器”關鍵看掌握在誰手中。對二維碼使用的監管缺失以及行業的低門檻才是其安全隱患的根源。
據了解,中國電子商會物聯網技術產品應用專業委員會二維碼專項工作組已于去年成立,并推出了國家物聯網二維碼公共服務平臺,制定和推廣二維碼技術標準。
專家建議,在行業和技術標準出臺之前,消費者“掃一掃”時,應盡量先核實該二維碼的來源,選擇正規企業、商家發布的二維碼來掃描。對于監管部門來說,亟待加強針對惡意手機應用的法律法規體系建設,從信譽、認證人手,進一步規范市場發展環境,保護用戶的合法權益。
原標題:《二維碼大潮中的監管缺位》
原作者:梁曉飛