二维码新漏洞出现,遇到此类二维码小心中招

简介:

二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。

(图中二维码与本文无关,作者已处理,请勿扫描)

然而二维码功能虽然强大,但是也有它的弊端。由于二维码上的信息对人眼来说,有点类似与密码。人眼无法直接看出二维码里面包含的信息,必须通过手机等设备扫描。于是这其中就出现了一个问题,如果二维码信息被有心之人篡改,尤其是支付类二维码,后果将不堪设想。

(图中二维码与本文无关,作者已处理,请勿扫描)

事实上,最近就出现了这样的问题。别有用心之人就利用这样的漏洞,设计了篡改二维码的两种方式。

(图中二维码与本文无关,作者已处理,请勿扫描)

第一种是“李代桃僵”。有心之人将原本的二维码故意污损,导致他人在扫描时,无法获得正确的信息。而在被破坏的二维码旁边又张贴了破坏者故意留下的二维码信息。如果扫描了这写二维码,就会进入破坏者的圈套。不过这种方式稍有警惕之心的人,就会当场识破。

(图中二维码与本文无关,作者已处理,请勿扫描)

第二种是“借尸还魂”。这种就比较高级一些,有心之人并不会破坏原来的二维码,而是通过电脑加工处理,制作出一张半透膜,上面印有部分的二维码图像。将这样的半透膜贴在原有的二维码之上,就会彻底改变原本的信息,从而诱导他人中招。当然还有粗暴地将全新的二维码直接覆盖上去。这类方式比较隐蔽,一般人十分容易上当。

(图中二维码与本文无关,作者已处理,请勿扫描)

面对这样的问题,最好的办法就是尽量不要随意扫描陌生的二维码,尽量使用官方app自带的二维码扫描(有些二维码包含官方定制信息,只有用官方app才能正确的识别)。除此以外,在涉及支付类的二维码时,一定要反复确认收款人是否正确,必要时应咨询有关的服务人员协助确认。

作者:佚名
来源:51CTO

相关文章
|
5月前
|
数据安全/隐私保护 开发者
关于小游戏用户隐私保护违规警告的处理方案
关于小游戏用户隐私保护违规警告的处理方案
35 0
|
10月前
|
监控 安全 算法
网页直播源码知识分享:“直播卫士”,查杀病毒功能在此!
现在很多病毒开始向网页直播源码平台进行攻击,这时,网页直播源码技术病毒查杀功能横空出世,它作为网页直播源码平台功能技术的一部分,时时刻刻保护着我们网页直播源码平台
网页直播源码知识分享:“直播卫士”,查杀病毒功能在此!
|
12月前
|
安全 前端开发 程序员
逻辑漏洞中一些自己总结关于验证码的漏洞挖掘
逻辑漏洞中一些自己总结关于验证码的漏洞挖掘
388 0
|
Web App开发 移动开发 前端开发
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究
809 0
关于h5纯网页(非微信环境)扫二维码扫码实现的探索研究
|
小程序
微信这项功能太流氓了!
经过10年的发展,微信已经成了名副其实的国民应用。 无论是大人小孩,从事何种职业,微信已经成为了手机必备软件。
微信这项功能太流氓了!
|
人工智能 供应链 安全
支付宝安全实验室发现3款恶意库,提醒开发者擦亮眼
这三款Python三方库有病毒,请勿安装使用!
1537 0
支付宝安全实验室发现3款恶意库,提醒开发者擦亮眼
|
云安全 安全
《越狱》完结 米帅迷应小心纹身网站挂马
据瑞星“云安全”系统监测,5月18日是世界博物馆日,“中国书画苑”、“今日艺术网”、“中国艺术品在线”等网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Worm.Win32.NsDownload.es(NS蠕虫下载器),该病毒会下载大量木马到用户电脑中。
1073 0
|
安全
阿里安全实验室发现“微信克隆漏洞”:可操控微信钱包窃取隐私信息,腾讯推文致谢
只需发一条消息就可以完整克隆受害者的微信账号,并实现微信钱包支付和窃取隐私信息的操控。近日,阿里安全猎户座实验室和潘多拉实验室发现微信存在一款有严重风险的漏洞,并第一时间将漏洞信息上报给了国家相关部门和同步给了腾讯公司。
3742 0
|
Web App开发 安全 黑灰产治理