高铁车票勿随意丢弃 手机软件破解个人信息不过5秒钟

来源:百度文库 编辑:超级军网 时间:2024/04/29 01:36:34


http://bbs.railcn.net/viewthread ... &extra=page%3D2

乘坐海南东环高铁后,习惯地将车票随手丢弃,有人却趁机将你的车票拣起,用装有信息识别软件和摄像头的手机对着车票一扫,不出5秒钟,你的姓名、身份证号码等个人隐秘信息全部出现在对方手机屏幕上……

  软件随意下 功能全免费

  记者在百度中输入“手机二维码识别软件”,匹配结果达145万条。记者随意点击进入几家网站,发现只须免费注册成会员就可以进行下载,而且这种软件全部是免费,记者随机下载了一款名为“QuickMark”的识别软件。

  “这种软件可以把用二维码形式加密过的图片、声音、文字、签字、指纹等信息进行解码,迅速、准确识别出印有二维码的护照、身份证、驾照、车票等证照的隐含信息,突出的特点是‘随时读取、立即取用’。”某网站工作人员扫盲道。

  记者获悉,目前全国的高铁、动车组车票上,右下角都印有二维码,内含车次、发车时间、身份证号码等信息。“很多人不知道这个黑方块的用处,其实导致信息泄露的元凶往往就是它。”592PPC网站一位论坛斑竹告诉记者,“现在很多人喜欢在微博上晒车票,以为遮盖住姓名和身份证号码就安全了,其实不然。只要你的手机摄像头像素够高,即使隔着电脑屏幕也可以扫描到他的信息。” 

  破解个人信息不过5分钟

  7月14日下午,在东环铁海口东站候车大厅的一个垃圾桶旁,记者拣到了2张已经废弃的高铁车票。由于高铁已经实行实名购票制,记者在票面上除看到车次、座位、发车时间等基本信息外,还有购票人姓名和身份证号码,只不过号码的第11—14位(即出生月、日)用“*”代替,无法直接识别具体数字。

  随后,记者用装有识别软件的手机,分别对着两张车票右下角的二维码扫描一遍,不到5秒钟屏幕上出现一长串数字。仔细对照车票后发现,数字中第3-8位数字是票号,最后7位是发车时间,均无出入。更为关键的是,数字中还有购票人18位身份证号码,而原本“*”代替的4个数字也全部展现出真面目。

  记者根据2张车票上的姓名和识别出的身份证号码,上网登录身份证查询系统求证,发现所有信息准确无误。

 已有人盯上车票“走光”现象

  随后,记者来到办理假证比较集中的南大桥下进行暗访。大多数办证人员没有听说过用手机扫描高铁车票的方式,就可以获知对方真实姓名和身份证号码。

  最终,一位妇女告诉记者,半个月前有名男子找她办理过2张身份证。比较奇怪的是,该男子并没有要求姓名和身份证号码“随机”选取,而是掏出了手机对着手中的两张高铁车票分别“拍照”后,然后在纸上照着记录下姓名和身份证号码,明确要求按上述内容进行办理。“之前以为是他把相关内容记录在手机中翻看,后来发现是打开摄像头对着车票进行扫描。之前还没遇到过这样办证的,感觉挺新奇。”

  高铁部门称会积极反映情况

  记者将此事反映给了东环铁海口东站,一位工作人员现场看过记者演示后表示,暂时没有接到乘客因为高铁车票导致个人信息泄露的投诉,但是经过演示后发现确实存在安全隐患,他们将向上级反映此事,争取对车票上的二维码进行改进和加密。

  铁路部门提醒广大乘客,车票作为报销的惟一凭证应妥善保管;如果确实不需要保留,应做粉碎处理后再丢弃,这样可以有效减少个人信息泄露的危险。

http://bbs.railcn.net/viewthread ... &extra=page%3D2

乘坐海南东环高铁后,习惯地将车票随手丢弃,有人却趁机将你的车票拣起,用装有信息识别软件和摄像头的手机对着车票一扫,不出5秒钟,你的姓名、身份证号码等个人隐秘信息全部出现在对方手机屏幕上……

  软件随意下 功能全免费

  记者在百度中输入“手机二维码识别软件”,匹配结果达145万条。记者随意点击进入几家网站,发现只须免费注册成会员就可以进行下载,而且这种软件全部是免费,记者随机下载了一款名为“QuickMark”的识别软件。

  “这种软件可以把用二维码形式加密过的图片、声音、文字、签字、指纹等信息进行解码,迅速、准确识别出印有二维码的护照、身份证、驾照、车票等证照的隐含信息,突出的特点是‘随时读取、立即取用’。”某网站工作人员扫盲道。

  记者获悉,目前全国的高铁、动车组车票上,右下角都印有二维码,内含车次、发车时间、身份证号码等信息。“很多人不知道这个黑方块的用处,其实导致信息泄露的元凶往往就是它。”592PPC网站一位论坛斑竹告诉记者,“现在很多人喜欢在微博上晒车票,以为遮盖住姓名和身份证号码就安全了,其实不然。只要你的手机摄像头像素够高,即使隔着电脑屏幕也可以扫描到他的信息。” 

  破解个人信息不过5分钟

  7月14日下午,在东环铁海口东站候车大厅的一个垃圾桶旁,记者拣到了2张已经废弃的高铁车票。由于高铁已经实行实名购票制,记者在票面上除看到车次、座位、发车时间等基本信息外,还有购票人姓名和身份证号码,只不过号码的第11—14位(即出生月、日)用“*”代替,无法直接识别具体数字。

  随后,记者用装有识别软件的手机,分别对着两张车票右下角的二维码扫描一遍,不到5秒钟屏幕上出现一长串数字。仔细对照车票后发现,数字中第3-8位数字是票号,最后7位是发车时间,均无出入。更为关键的是,数字中还有购票人18位身份证号码,而原本“*”代替的4个数字也全部展现出真面目。

  记者根据2张车票上的姓名和识别出的身份证号码,上网登录身份证查询系统求证,发现所有信息准确无误。

 已有人盯上车票“走光”现象

  随后,记者来到办理假证比较集中的南大桥下进行暗访。大多数办证人员没有听说过用手机扫描高铁车票的方式,就可以获知对方真实姓名和身份证号码。

  最终,一位妇女告诉记者,半个月前有名男子找她办理过2张身份证。比较奇怪的是,该男子并没有要求姓名和身份证号码“随机”选取,而是掏出了手机对着手中的两张高铁车票分别“拍照”后,然后在纸上照着记录下姓名和身份证号码,明确要求按上述内容进行办理。“之前以为是他把相关内容记录在手机中翻看,后来发现是打开摄像头对着车票进行扫描。之前还没遇到过这样办证的,感觉挺新奇。”

  高铁部门称会积极反映情况

  记者将此事反映给了东环铁海口东站,一位工作人员现场看过记者演示后表示,暂时没有接到乘客因为高铁车票导致个人信息泄露的投诉,但是经过演示后发现确实存在安全隐患,他们将向上级反映此事,争取对车票上的二维码进行改进和加密。

  铁路部门提醒广大乘客,车票作为报销的惟一凭证应妥善保管;如果确实不需要保留,应做粉碎处理后再丢弃,这样可以有效减少个人信息泄露的危险。
其实就应该像机票一样把身份证号码显示全,这样乘客自己才有意识妥善保管。不过我的登机牌最后还是扔垃圾箱里了。
比较妥善且方便的办法是,把二维条形码处撕碎后再丢弃
在网上发布车票照片的时候也要把二维条形码遮盖
用画图画一黑框框就可以了
稀饭 发表于 2011-7-17 10:21
比较妥善且方便的办法是,把二维条形码处撕碎后再丢弃
在网上发布车票照片的时候也要把二维条形码遮盖
用 ...
能不能二维码本身也屏蔽同样的数字,主机上存有原始数据就好,这样才能从根上解决问题
这个问题要处理好。
风飞扬1900 发表于 2011-7-17 10:41
能不能二维码本身也屏蔽同样的数字,主机上存有原始数据就好,这样才能从根上解决问题
有些设备大概是脱机运行的,这样二维码就不能不带信息。
二维码的信息承载量比较大,要解决的办法只能二次加密,对原始信息加密后再生成二维码。加密方法有很多种了,就看用哪种。


试了一下呵,快拍已经采取措施隐去部分身份证位数和姓名了。


试了一下呵,快拍已经采取措施隐去部分身份证位数和姓名了。

PrtScn20110718161532_美图01.jpg (30.98 KB, 下载次数: 0)

下载附件 保存到相册

2011-7-18 18:25 上传