社区编辑申请
注册/登录
二维码新漏洞出现,遇到此类二维码小心中招
安全 漏洞
二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。

二维码新漏洞出现,遇到此类二维码小心中招。二维码已经成为我们生活中常见的图形标志,由于二维码功能强大,包含的信息很多,不论支付、信息识别,亦或者其他场合,都能见到二维码的身影,例如支付宝、微信,以及各种链接和app等等。

(图中二维码与本文无关,作者已处理,请勿扫描)

然而二维码功能虽然强大,但是也有它的弊端。由于二维码上的信息对人眼来说,有点类似与密码。人眼无法直接看出二维码里面包含的信息,必须通过手机等设备扫描。于是这其中就出现了一个问题,如果二维码信息被有心之人篡改,尤其是支付类二维码,后果将不堪设想。

(图中二维码与本文无关,作者已处理,请勿扫描)

事实上,最近就出现了这样的问题。别有用心之人就利用这样的漏洞,设计了篡改二维码的两种方式。

(图中二维码与本文无关,作者已处理,请勿扫描)

***种是“李代桃僵”。有心之人将原本的二维码故意污损,导致他人在扫描时,无法获得正确的信息。而在被破坏的二维码旁边又张贴了破坏者故意留下的二维码信息。如果扫描了这写二维码,就会进入破坏者的圈套。不过这种方式稍有警惕之心的人,就会当场识破。

(图中二维码与本文无关,作者已处理,请勿扫描)

第二种是“借尸还魂”。这种就比较高级一些,有心之人并不会破坏原来的二维码,而是通过电脑加工处理,制作出一张半透膜,上面印有部分的二维码图像。将这样的半透膜贴在原有的二维码之上,就会彻底改变原本的信息,从而诱导他人中招。当然还有粗暴地将全新的二维码直接覆盖上去。这类方式比较隐蔽,一般人十分容易上当。

(图中二维码与本文无关,作者已处理,请勿扫描)

面对这样的问题,***的办法就是尽量不要随意扫描陌生的二维码,尽量使用官方app自带的二维码扫描(有些二维码包含官方定制信息,只有用官方app才能正确的识别)。除此以外,在涉及支付类的二维码时,一定要反复确认收款人是否正确,必要时应咨询有关的服务人员协助确认。

责任编辑:武晓燕 来源: 黑客技术
相关推荐

2022-03-24 09:43:29

二维码二维码修改器github

2022-05-16 13:37:12

Sysrv僵尸网络微软

2022-05-16 15:35:00

漏洞黑客

2022-04-09 11:53:52

供应链攻击

2022-05-24 21:29:30

2022-05-16 08:33:54

漏洞微软安全补丁

2022-05-08 20:48:34

Exchange版本漏洞

2022-04-20 22:04:58

物联网安全勒索软件网络攻击

2022-05-16 13:34:35

漏洞SonicWall攻击者

2022-05-10 14:11:55

人工智能金融科技机器学习

2022-04-20 11:57:30

物联网人工智能

2022-04-07 18:51:29

VMware漏洞网络攻击

2022-04-22 13:07:44

微信

2022-01-17 07:22:11

Web应用渗透

2022-05-18 07:17:40

网络杀伤链攻击模型

2022-05-05 14:01:02

DNS高危漏洞uClibc

2022-05-04 00:03:17

恶意软件漏洞

2022-05-05 15:36:28

漏洞勒索软件恶意软件

2022-04-12 15:09:27

数据安全电子邮件安全

2022-05-11 12:12:32

ScapyPython网络包

同话题下的热门内容

影响Angular和React应用的常见六大漏洞PoC代码已公布,这个 VMware auth 高危漏洞需尽快修补Google发出提醒:Android用户警惕间谍软件利用零日漏洞进行监控谷歌:Predator间谍软件使用零日漏洞感染Android设备从微补丁应用看漏洞修复技术的发展与挑战OAS 平台受关键 RCE 和 API 访问漏洞的影响

编辑推荐

Log4j史诗级漏洞,从原理到实战,只用3个实例就搞明白!漏洞情报 | Spring RCE 0day高危漏洞预警Kubernetes的严重漏洞将所有服务器暴露在DoS攻击面前!Tomcat爆出安全漏洞!Spring Cloud/Boot框架多个版本受影响二维码新漏洞出现,遇到此类二维码小心中招
我收藏的内容
点赞
收藏

51CTO技术栈公众号