刘文俭

摘要:二维码技术日渐成熟,已渗透到人们生活之中。文中介绍了二维码技术及犯罪嫌疑人利用其进行非法活动现状,总结利用二维码进行犯罪带来的取证难问题及其他启示,最后提出了研究方向。

关键词:二维码;犯罪现状;取证;法律法规;研究方向

中图分类号:TP399 文献标识码:A 文章编号:1009-3044(2014)14-3451-02

Abstract: The growing QR code technology is penetrating into people's daily life . The QR code technologies and status of the illegal activities making by suspects were described.Difficult problems of forensics brought by crimes and enlightenments were made as well.There came Research directions at the end.

Key words: QR code; crime status; forensics; laws and regulations; research direction

1 概述

无线网络技术及移动通信技术(3G/4G)的快速发展推动了代表了较先进应用的二维码技术在我们日常生活中应用。无论是上班时、还是休闲时,随处可见一个黑白相间的方格——二维码。它的出现为人们的生活带来了无限便捷。

随着二维码的普及,纷繁复杂的信息频繁地通过仅占方寸之地的二维码来展示。它能满足个人用户使用打折优惠券、电子导诊、电子签到、线上线下购物,实现无纸化操作;也可以令政府、教育机构、企业等大客户实现交通、物流、各类证件、各类报表和票据、信息共享、移动学习等常用管理项目。近年来,不法分子也悄悄地盯上了二维码技术,利用其传播恶意吸费软件、盗取银行卡信息,严重影响了网络秩序,给取证技术带来了新的问题。

2 二维码及利用其犯罪现状简介

二维码,又被称二维条码(QR(Quick Response)code)。它选择使用某种特定的几何图形,利用计算机中比特流概念,按一定规律(码制)在水平和垂直方向(二维方向)分布的黑白相间的图形来记录数据符号信息。在网络数据里,二维码类似于人类社会里的标识唯一性的身份证号码,真正实现了“一码一物”。

二维码能得到迅速普及,归功于它的众多优点。方便被识别是二维码成为移动网络设备进驻生活服务的重要特点。二维码经过扫描进入移动网络设备后,可以轻松实现发现各类优惠、下载手机应用、加微信好友等。但如果二维码被捆绑了病毒、木马及钓鱼网站链接,那幺移动网络设备中隐私信息可能会泄露。当前利用二维码犯罪主要集中在吸费、盗窃个人信息及银行卡密码、非法网站、传播手机病毒等几个方面。根据2012年2 月份发布的《2012 年手机网络安全报告》,二维码已然成为了手机用户感染病毒新型渠道。截至 2013 年2月底,据腾讯数据显示,共检测二维码网址达 1701 万条,拦截恶意网址达 35.1 万条。而自2013年下半年以来,各地也陆续出现了利用二维码“包装”后实施诈骗的警情及扫二维码后发现被扣费、浪费流量等案例,截止到2014年4月,这些数字仍有上升趋势。

3 利用二维码犯罪问题带来的启示

利用二维码犯罪的案例数量逐年上升,理论上,二维码技术本身没问题。被犯罪嫌疑人捆绑了病毒、木马及钓鱼网站链接的二维码才是罪魁祸首。利用二维码技术犯罪之所以猖獗原因如下:一、二维码的生成方式很简单,无人监管。有计算机软件使用常识的人都可以完成二维码的制作;二、外观相似,肉眼难以识别与非带毒二维码的异同点。人们单从二维码的外观是无法识别它是否带有病毒、木马或者钓鱼网站的;三、利用受害人心理特点,打响钜惠信息促销战。利用这种方法引诱人们上当受骗,开启犯罪嫌疑人的“吸血模式”;四、现实的、虚拟的,传播渠道广泛。平面媒体、微信、电子邮件等,为犯罪嫌疑人提供了便利;五、新兴事物,处于网络监管盲区。截止目前,国家对二维码没有形成一套有效监督机制,让二维码犯罪钻了空子。六、受害人防范意识薄弱,移动网络设备不设防。受害人在使用移动设备未给添加网络访问防护软件,给犯罪嫌疑人留了后门;七、移动设备网络访问防护软件中针对扫描二维码犯罪数据库很少,致使利用二维码捆绑的病毒、木马或钓鱼网站链接未被发现,让其在网络数据中肆虐;八、移动设备种类繁多,与之匹配的电子取证使用的软件、硬件少之又少,造成取证难,形成有效的证据链条更难,进而指正犯罪嫌疑人难上加难。

总结利用二维码犯罪案件逐年上升原因,有以下几点启示:一、提升二维码生成软件的使用门槛,明确生成二维码的具体用途;二、在移动网络设备中安装防病毒安全软件,二维码扫描软件等相应的防护程序。比如手机管家、快拍二维码等。下载防护软件时务必到官方应用商店下载;三、拒贪小便宜,使用二维码前确认是否出自正规的网站;三、国家对二维码继续制定一套有效监督机制,将二维码的使用标准付诸实践,完善针对移动互联网安全的法律法规,谨防利用二维码犯罪的嫌疑人逍遥法外;四、国家要鼓励安全软件企业尽快完善云端数据库,研推有安全扫描功能的软件,以遏制信息诈骗等行为;五、移动网络设备多种多样,取证技术需要针对不同的硬件和信息格式制造出相应的专门的、智能化、自动化的取证工具。

4 未来研究方向

连接线上、线下的二维码已经深入人们的日常生活,然而一些犯罪分子利用二维码传播手机病毒和不良信息的行为,甚至是进行诈骗等犯罪活动,严重影响了无线网络和移动网络的秩序。当前,利用二维码犯罪的相关问题的研究方向主要涉及到相关法律法规的完善、二维码扫描技术、二维码的防伪与加密技术、完善恶意网址云端数据库、移动网络取证设备及技术的研究。希望在未来时刻,各部门协同合作,完成二维码研究与安全使用,共建和谐、纯净的网络环境。

参考文献:

[1] 陈荆花,王洁.浅析手机二维码在物联网中的应用及发展[J].应用科技,2010(4):39-43.

[2] 许统.手机二维码在国内的发展及应用[J].电脑与信息技术,2011,19(3):62-64.

[3] 郭全中.二维码的现状与未来[J].新闻与写作,2013(7):22-25.

[4] 盛秋康.二维码编解码技术的研究与应用[D].南京:南京理工大学,2011.

[5] 合肥晚报.二维码易染木马病毒 专家呼吁立法打击网络犯罪[EB/OL]. http://news.xinhuanet.com/yzyd/legal/20131120/c_118224373.htm.

[6] 孙峰,徐忠.“二维码”可能成为新型犯罪工具[EB/OL]. http://www.cpd.com.cn/n12550435/n21884632/n21884660/n21884689/c22143371/content.html.

[7] 游畅.二维码成病毒传播新途径 乱象直击手机安全软肋[N].通信信息报,2013-5-1(B15).